فعالیت مخفی یک شرکت ایتالیایی در وب تاریک
به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت چکپوینت در گزارشی از فعالیت مخفی یک شرکت ایتالیایی در وب تاریک خبر دادند.
به گفته کارشناسان این شرکت، یک شرکت ایتالیایی به نام کلودآی (CloudEyE) برخی از خدمات خود را به مدت چندین سال در وب تاریک تبلیغ میکرده و با اپراتورهای باج افزارها در ارتباط بوده است.
محققان این شرکت هنگام تحقیق روی بدافزاری به نام گولودر (GuLoader)، به ارتباط آن با محصولات امنیتی کلودآی پیبردهاند.
آنها در کدهای گولودر ردپای نرمافزار ضد مهندسی اجتماعی «CloudEyE Protector» را یافتهاند که توسط کلودآی توسعه دادهشده است.
طبق گزارش چکپوینت، محصول امنیتی کلودآی که در وبسایت «securitycode.eu» تبلیغ میشود با سرویس رمزنگاری بدافزار «DarkEyE» که در فرومهای وب تاریک از سال 2014 تبلیغ میشود، در ارتباط است.
محققان چک پوینت سه نام کاربری و ایمیل را که برای تبلیغات بدافزار «DarkEyE» در فرومهای هکری مورداستفاده قرار میگرفتهاند، به یکی از بنیانگذاران شرکت کلودآی نسبت دادهاند.
آنها براین باورند، شرکت کلودآی با ارائه محصولات خود به اپراتورهای بدافزارها در وب تاریک، بیش از 500 هزار دلار درآمد کسب کرده است.