Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اخبار
  • افشای اطلاعات

Solaris توسط رقیبش Kraken هک شد

On دی 29, 1401فروردین 28, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

مارکت Solaris که در دارک وب فعالیت میکنه و روی فروش مواد مخدر و اجناس غیرقانونی متمرکز هستش ، توسط رقیب کوچکتر خودش ، Kraken در 13 ژانویه (23 دی 1401) هک شد.

بعد از این هک ، سایت Solaris در TOR به سایت Kraken ریدایرکت میشه ، همچنین محقیقن بلاکچین در Elliptic گزارش دادن که بعد از 13 ژانویه، گردشی در آدرسهای ارزهای دیجیتال این مارکت رخ نداده.

این مارکت اخیرا و بعد از مصادره مارکت بزرگ Hydra بالا اومد و سعی داشت بخشی از بازار آشفته اون زمان رو به خودش اختصاص بده. تو این مدت تونست 25 درصد بازار رو به خودش اختصاص بده و فروش غیرقانونی 150 میلیون دلاری رو داشته باشه.

در گزارشی که اوایل سال منتشر شد اعلام شده بود که این بازار 60هزار ثبت نام جدید داشته . رقیب اون Kraken تنها 10درصد رو تونسته جذب کنه.

سولاریس یه پلتفرم روسی هستش که احتمالا با گروه هکری Killnet مرتبط هستش. گروه Killnet ، گروه حامی کرملین در جنگ روسیه-اوکراین هستش که حملات DDOS بزرگی رو در سال 2022 علیه سازمانهای کشورهای طرفدار غرب انجام داده .

Elliptic کمک 44هزار دلاری سولاریس در قالب بیت کوین رو به killnet رهگیری کرده بود.

در دسامبر 2022 ، محقق امنیتی اوکراینی ، Alex Holden ادعا کرد که تونسته سولاریس رو هک کنه و مبلغ 25هزار دلار ازش سرقت و به یه خیریه اوکراینی انتقال بده.

سولاریس این هک رو تکذیب کرد ، اما Holden برای اثبات سورس کد و پایگاه داده این مارکت رو منتشر کرد.

روز جمعه 13 ژانویه 2023 ، Kraken مدعی هک سولاریس شد و ادعا کرد که تونسته توسط چند باگ حیاتی به زیرساخت سولاریس ، مخازن GITLAB و همه سورس کدهای سولاریس دسترسی پیدا کنه.

Kraken گفته که سه روز طول کشیده تا بتونن رمزهای عبور و کلیدهای ذخیره شده در سرورها که بصورت clear text بودن ،بدزدن ، به زیرساختهای اونها در فنلاند نفوذ کنن و بعدش همه چیز رو بدون اینکه کسی متوجه بشه ، دانلود کنن. در نهایت تونستن سرور بیت کوین سولاریس رو متوقف کنن که با چیزی که Elliptic گفته همسو هستش.

فعلا این هک واکنشی رو از سمت killnet و سولاریس نداشته.

با توجه به اینکه Kraken هم طرفدار کرملین هستش ، احتمال اینکه این هک سیاسی باشه ، بعیده. اما احتمال این که هک در جهت رشدبازار باشه زیاد هستش. چون هم از یه طرف شما کاربران بازار رقیب رو به سمت خودت میکشی و هم با ارائه نقص های امنیتی در سیستم هدف ، اونو بی اعتبار میکنی.

دانلود داده های لیک شده :

  • دانلود اسکریپت‌های Ansible و کلیدهای SSH از جمله اسکریپت AntiDDoS Solaris Guard system و ریدایرکت از RuTor به سولاریس ، کانفیگ Tor load balancer (onionbalance)
  • دانلود داده های MySQL دامپ شده از سیستم مونیتورینگ Zabbix 
  • دانلود کاتالوگ سولاریس و shop GIT ( مربوط به 11 ژانویه)
  • دانلود داده های دامپ شده از فولدر Forums MongoDB
  • دانلود داده های SQL و کانتینترهای داکر چندین فروشگاه سولاریس

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار افشای اطلاعاتIn killnet , Kraken , Solaris darknet market , دارک وب

راهبری نوشته

مرد نیویورکی متهم به کلاهبردای یک و نیم میلیون دلاری شد
شرکت ایمیل مارکتینگ MailChimp دوباره دچار نقض شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On فروردین 20, 1402فروردین 28, 1402

اصلاح آسیب پذیری بحرانی اجرای کد در Sophos Web Appliance

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
seyyid
On خرداد 17, 1403

آسیب پذیری 0Day در TikTok

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
seyyid
On خرداد 6, 1402خرداد 7, 1402

اصلاح دو آسیب پذیری با شدت بحرانی در فایروالهای Zyxel

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
  • توسعه اکسپلویت
seyyid
On مرداد 15, 1402مرداد 16, 1402

یک تیر و میلیونها نشان !

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404