Mercado clandestino de vacinas da Darknet está fora do ar após ciberataque

A indisponibilização da plataforma aconteceu na sequência de um ataque e logo após a divulgação sobre a falsificação de resultados de testes negativos e de certificados de vacinação; não se sabe ainda se voltará à atividade

Compartilhar:

A Check Point descobriu que o mercado (marketplace) clandestino de vacinas que, desde novembro de 2020 tem sido monitorado pelos pesquisadores, está agora indisponível devido a um ciberataque.

 

Em 23 de março, apenas um dia após o último relatório divulgado pela Check Point Research sobre os resultados dos testes de COVID-19 e os certificados de vacinação, ambos falsos, oferecidos na Darknet e fóruns de hacking, os pesquisadores da Check Point identificaram que esse mercado está desativado.

 

De acordo com uma publicação no fórum desse mercado de 25 de março de 2021, um atacante descobriu uma forma de criar pedidos falsos que eram imediatamente cancelados por meio de uma conta de vendedor, resultando na obtenção de reembolsos. Ao adotar este método, o atacante conseguiu ganhar 13 Bitcoins (BTC), o equivalente a US﹩ 752 mil. O mercado encontra-se indisponível desde este acontecimento, não sendo ainda certo quando será ou se estará previsto o seu retorno.

 

Indisponibilização do marketplace não interrompe venda de “bens” relacionados com a COVID-19

 

Desde que o mercado clandestino está fora do ar, um fórum de hacking foi montado no mesmo endereço web. Nesse fórum há anúncios de uma variedade de ofertas relacionadas com as vacinas para COVID-19 e certificados de vacinação falsos, todos com descontos promocionais.

 

A Check Point Research continuará monitorando este mercado clandestino para averiguar se estará indisponível permanentemente, como consequência do ataque sofrido, ou se eventualmente retomará suas atividades.

 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades
Security Report | Overview

Proofpoint ingressa no programa Google Unified Security Recommended para combater ameaças avançadas

Aliança reconhece a integração técnica da Proofpoint com o Google Cloud Security e fortalece a proteção de pessoas, dados e...
Security Report | Overview

Grupo cibercriminoso de língua chinesa usa sites [.gov.br] em fraude global com apostas

Investigação da Check Point Research revela operação ativa que compromete servidores públicos brasileiros para direcionar tráfego a páginas falsas da...