Sinara ng mga awtoridad ang serbisyo ng VPN na diumano'y ginamit ng mga gang na gumagamit ng malware na humihingi ng ransom

International takedown targets First VPN
Isang internasyonal na koalisyon ng mga ahensya ng pagpapatupad ng batas ang nagsara sa First VPN, isang virtual private network service na ayon sa mga imbestigador ay malawak na ginamit ng mga kriminal sa cyber para takpan ang mga operasyon ng ransomware at iba pang pag-atake. Inaresto rin ng mga awtoridad ang administrator ng serbisyo, ayon sa mga pahayag na inilabas noong Huwebes.
Sinabi ng FBI sa isang alerto na hindi bababa sa 25 na mga gang na gumagamit ng malware na humihingi ng ransom ang gumamit ng First VPN upang itago ang malisyosong aktibidad. Ayon sa mga imbestigador, ginamit din ang serbisyo para mag-scan sa internet, magpatakbo ng botnets, maglunsad ng distributed denial-of-service attacks, at suportahan ang mga scam. Sinabi ng bureau na nagpapatakbo ang First VPN ng mga server sa 27 bansa.
Inilarawan ng Europol ang serbisyo bilang higit pa sa isang karaniwang tool ng privacy, at sinabi nitong nag-alok ito ng anonymous payments, nakatagong imprastraktura, at iba pang serbisyo na partikular na inaalok sa mga kriminal na hacker. Sa pahayag nito, sinabi ng ahensya na ang First VPN ay naging “malalim na nakabaon” sa ecosystem ng cybercrime at lumitaw sa “halos bawat malaking imbestigasyon ng cybercrime na sinuportahan ng Europol sa mga nakaraang taon.”
Ayon sa Europol, ginamit ng mga kriminal ang serbisyo upang itago ang kanilang pagkakakilanlan at imprastraktura habang isinasagawa ang mga pag-atake na gumagamit ng malware na humihingi ng ransom, malawakang panlilinlang, pagnanakaw ng datos, at iba pang mga paglabag.
Inanunsiyo ang VPN sa mga kilalang forum ng cybercrime, kabilang ang hindi bababa sa dalawang pamilihan na nagsasalita ng Ruso, kung saan nangangako ito ng proteksyon laban sa pagkakakilanlan. Sa isang post na nakita ng techcrunch.com, sinabi ng serbisyo na hindi ito nag-iimbak ng mga log na maaaring mag-link ng IP address sa isang user sa loob ng isang partikular na panahon, at iginiit na ang tanging naka-imbak na datos ay email at username.
Sinabi ng Europol na binigyan ng abiso ang mga gumagamit tungkol sa pagsasara at pinaalam sa kanila na natukoy na sila. Ayon sa mga imbestigador, nakuha nila ang user database ng serbisyo at natukoy ang mga koneksyon sa VPN, na naglantad ng libu-libong mga gumagamit na konektado sa ecosystem ng cybercrime.
Sinabi ng ahensya na dosenang mga server ang dinismantle at naistorbo ang imprastraktura bilang bahagi ng isang imbestigasyon na nagsimula noong Disyembre 2021.
Mga Pinagmulan:
Doppler VPN: 6 lokasyon ng server, VLESS protocol, walang pagsubaybay. Magsimula nang libre.