荷兰警方捣毁与 80 余起网络犯罪案件相关的 “防弹主机” 枢纽
HackerNews 编译,转载请注明出处: 荷兰警方查获了 250 台运行 “防弹主机” 服务的服务器,该服务专为网络犯罪分子所用,自 2022 年以来已涉及 80 多起网络犯罪调查。 荷兰国家警察部队(Politie)在声明中表示:“在对一家非法主机服务商的调查中,荷兰东部网络犯罪调查小组查获了数千台服务器。警方称,该主机服务商完全用于犯罪活动。调查显示,自 2022 年以来,该公司已出现在国内外 80 多起网络犯罪调查中,且近期仍在被用于实施犯罪活动。” 荷兰警方已将数千台虚拟服务器下线,此举既阻断了犯罪分子对该服务的使用,也为后续调查提供了支持。 何为 “防弹主机”? “防弹主机”(Bulletproof Hosting)是一种故意无视或抵制滥用举报、下架请求及执法命令的主机服务,其设计目的是让用户能够开展非法或有害活动,且被关闭的风险极低。 此类服务的典型犯罪用途包括: 恶意软件命令与控制(C2)服务器 钓鱼网站与诈骗网站 勒索软件基础设施 僵尸网络控制面板 数据泄露或勒索网站 这些服务商通常在执法力度薄弱的司法管辖区运营,或频繁迁移基础设施以规避检测。 此次服务器查获行动,使得调查人员能够深入调查服务器上的犯罪活动,同时阻止该 “防弹主机” 服务被用于进一步的网络犯罪。 尽管荷兰当局未披露被查获的 “防弹主机” 服务商名称,但有消息人士向 BleepingComputer 透露,荷兰警方从海牙某数据中心扣押了隶属于 CrazyRDP 的服务器,目前该服务已下线。CrazyRDP 提供无需实名认证(no-KYC)、无日志记录的匿名虚拟专用服务器(VPS)/ 远程桌面协议(RDP)服务,常被威胁行为者推荐作为 “防弹主机” 使用。该平台的 Telegram 频道已删除所有帖子并迁移至新频道,用户在新频道中反映其丢失了多台服务器,并担心遭遇 “跑路诈骗”(exit scam)。CrazyRDP 的客服起初将问题归咎于数据中心故障,随后便停止更新相关信息,目前事态进展尚不明确。 消息来源:securityaffairs.com; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文