Categories: NOTÍCIAS EM GERAL

Modelo de distribuição por trás do aplicativo de bate-papo “An0m” é revelado

O aplicativo, denominado An0m, foi revelado em junho de 2021, quando os federais australianos (AFP), o FBI e as autoridades europeias revelaram que se uniram para convencer os criminosos de que o software permitia comunicações seguras. O aplicativo rodava em smartphones Android convencionais modificados para rodar An0m e nada mais.

A AFP revelou hoje um pouco mais sobre como o aplicativo e os telefones que o executam foram propagados. A Força descreveu as seguintes quatro etapas:

  • Os atacadistas eram criminosos de nível médio a alto, alguns com direitos exclusivos de distribuição em determinados países e regiões;
  • Os agentes tinham direitos de distribuição para territórios específicos – eles empregavam funcionários para recrutar mais clientes e lidar com os problemas dos “clientes”;
  • Os representantes eram revendedores que vendiam dispositivos a associados e cobravam taxas pelas assinaturas; e
  • Os motoristas foram contratados para entregar os aparelhos An0m.

Mas An0m estava escondido, então as agências de aplicação da lei foram capazes de observar criminosos conversando alegremente entre si, muitas vezes discutindo livremente conspirações criminosas.

Os esforços de aplicação da lei resultantes – Operação Especial Ironside na Austrália, Operação Trojan Shield nos EUA e em outros lugares – se mostraram muito produtivos.

Só na Austrália, mais de 700 mandados foram executados, 311 pessoas foram acusadas e 6,3 toneladas de drogas ilícitas mais AU $ 52 milhões ($ 37 milhões) de dinheiro sujo foram apreendidos. Em todo o mundo, outros 993 suspeitos foram presos, mais de 42 toneladas de drogas ilícitas foram apreendidas e mais de US $ 58 milhões em dinheiro e criptomoedas estão agora nas mãos das autoridades.

A AFP anunciou hoje uma nova fase da Operação Ironside, com base em uma análise mais aprofundada de mais de 19 milhões de mensagens que pertencem à atividade criminosa na Austrália. A prisão de um homem supostamente envolvido no fornecimento de metanfetamina foi atribuída a essa inteligência e a mensagens trocadas entre a Austrália e membros de gangues de motociclistas na Turquia.

Fonte: https://www.theregister.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

2 dias ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

2 dias ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

2 dias ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

2 dias ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago