不知名印度 IT“小作坊”7 年入侵万余邮箱

发表于 4年以前  | 总阅读数:1029 次

BellTroX 是谁?

位于新德里的 BellTroX 并不是一家知名企业,BellTroX 成立于 2011 年,是医院、诊所、专家证人、独立从业者和企业的转录和听写服务提供商,和飞利浦、奥林巴斯等品牌建立了合作关系。

BellTroX 的一个修饰词是 one of the World's premier(行业领军企业之一)。据称,其技术团队有多年的听写经验,在医疗、法律和商业转录领域受过专业的训练,旨在通过与客户建立长期的合作关系,提供高质量、低成本的解决方案。

但按照该公司三名前雇员和一名外部研究人员的说法以及网络上的证据,这家公司并不像简介中的那么简单——BellTroX 为用户提供黑客服务,主要瞄准了欧洲政府官员、巴哈马赌博业大亨和美国知名投资机构(比如私募股权巨头 KKR 和曾用 20 多天让一家公司退市的著名做空机构浑水 Muddy Waters)。

对此,浑水创始人 Carson Block 表示:

得知我们很可能被 BellTroX 的客户当做攻击对象,我感到失望,但并不惊讶。

另外几名知情人士向路透社透露,美国执法部门已经开始了对 BellTroX 的调查。

量产恶意邮件的小作坊

那么,这样一家“挂羊头卖狗肉”的雇佣黑客公司,究竟是如何运作的呢?

BellTroX 的办公室其实是一家商店上面的一个小房间,一封封恶意电子邮件就是从这个小作坊发出去的。

有些信息会模仿攻击对象的同事或亲戚发送,有些则是 Facebook 登录请求或者退订色情网站的提示。

在路透社的采访中,纽约做空公司 Safkhet Capital 创始人 Fahmi Quadir 表示:

启动基金后不久的 2018 年初,电子邮件数量就开始激增。一开始的邮件和星座有关,看上去不像是恶意邮件,后来慢慢就开始升级到色情了。后来,邮件质量有所提高,黑客开始模仿同事、家人或其他卖空机构。

事实上,Safkhet Capital 是 2017-2019 年 BellTroX 瞄准的 17 家投资公司之一。

同时,一些美国宣传团体也不能幸免——比如两个支持网络中立的组织“Free Press”(新闻自由)和“Fight for the Future”(为未来而战)。

对此,Fight for the Future 组织副主任 Evan Greer 表示:

当公司或政客雇佣这样的黑客组织来瞄准民间团体时,我们的民主进程也便遭到了破坏。

同时路透社报道称,此前从黑客使用的匿名在线服务提供商处获取了大量数据,这些数据是一个包含了目标群体和具体时间的“命中列表”。

路透社通过对目标群体收到的电子邮件进行审查发现,BellTroX 在 2013 年至 2020 年间发送了数万条恶意信息,旨在诱使受害者放弃密码。

据了解,路透社在“命中列表”里看到了南非法官、墨西哥政治人物、法国律师、美国环保组织。正如互联网监督组织 Citizen Lab 研究员 John Scott-Railton 所说:

雇佣黑客虽然没有由政府支持的间谍团体那么受关注,但不得不承认“网络雇佣军”的服务已经辐射到各个领域。我们的调查发现,没有任何部门可以幸免。

根据“命中列表”,在 BellTroX 瞄准的数千人中,有几十个人未回复邮件或拒绝发表评论,究竟有多少人上钩目前也难以获知。

陷入“黑暗盆地”

与此同时,就这一公司潜在的黑客行为,相关监督机构也出具了详细的报告进行佐证。

值得一提的是,作为互联网监督组织,Citizen Lab 研究人员用两年多的时间摸索、厘清了黑客组织的内幕,终于在当地时间 2020 年 6 月 9 日重磅发布了相关报告。

报告指出,“黑暗盆地”(Dark Basin)是一个雇佣黑客组织,目标是六大洲的数千名个人(如高级政客、政府检察官、企业 CEO、新闻工作者和人权维护者)和数百家机构(包括非营利组织和对冲基金等行业),Citizen Lab 也将其定位为网络钓鱼幕后组织。

“黑暗盆地”广泛针对美国的非营利组织,其中就包括从事名为 #ExxonKnew 的活动的非营利组织,该组织声称世界最大的非政府石油天然气生产商埃克森美孚隐藏了数十年的气候变化信息。

Citizen Lab 研究员 John Scott-Railton 曾表示:

这是有史以来最大的雇佣间谍活动之一。

值得一提的是,报告指出,Citizen Lab 高度相信 BellTroX 参与到了上述组织的间谍活动中。

具体来讲,Citizen Lab 确认部分 BellTroX 员工在测试网址缩写服务时使用个人文档(比如个人简历)作为诱饵内容,这与“黑暗盆地”“不谋而合”。

如下图所示,领英上该公司一员工的工作职责十分耐人寻味,主要包括了电子邮件渗透、广告推销、企业间谍、声波发射、提供网络情报等。

另外,他们还在社交媒体上发帖赞扬了攻击技术,并附上了含有“黑暗盆地”相关链接的截图。

令人生疑的还有一点, BellTroX 及其员工的相关网页有“Ethical Hacking”(道德黑客) and “Certified Ethical Hacker”(认证道德黑客)的字样,这被 Citizen Lab 视为是一种委婉的在线业务推广。

此外,当地时间 2020 年 6 月 7 日,BellTrox 网站开始提供错误信息,一些可以表明 BellTroX 与黑客行动有关的帖子和内容也已被删除。

报告也曝出了有关 BellTroX 所有者兼董事 Sumit Gupta 的重要信息。

2015 年,美国司法部因雇佣黑客计划同时控告了几名美国私人调查员和一名印度人。而这位印度人正是 Sumit Gupta。

美国司法部指出,Sumit Gupta 使用了别名 Sumit Vishnoi。虽然 Sumit Gupta 并未有因控告被捕的记录,但有人使用 Sumit Vishnoi 的名字在网上发帖提到了 BellTroX 公司。

不难看出,上述信息也在很大程度上表明了 Sumit Gupta 与黑客组织千丝万缕的关系。

实际上,获悉相关消息后,路透社也联系了 Sumit Gupta(下图),但 Sumit Gupta 拒绝透露客户信息,同时也否认存在任何不当行为:

我没有帮助客户访问任何东西,他们向我提供了详细信息后,我只是帮他们下载邮件。我并不知道一些细节是从何获取的,但我只是在为客户提供技术支持罢了。

不过,Citizen Lab 的报告显示,BellTrox 及其员工的领英页面有数百个企业情报人员和各领域私人调查员的背书(领英有一个 endorsement 功能,类似于对企业、个人技能和专业知识的认可),其中就包括:

  • 一位加拿大政府官员;
  • 一位美国联邦贸易委员会调查员(前美国海关和边境巡逻队合同制调查员);
  • 众多美国各州和地方现任执法官员;
  • 众多私人侦探(许多曾在联邦调查局、警察局、军队及其他政府部门任职)。

无疑,上述为该公司及其员工背书的群体并不一定就和 BellTrox 签订了某种合同,但来自美国知名侦探机构 Bulldog Investigations 的 Bart Santos 向路透社表示,此前印度的黑客服务广告不请自来,其中就有一则广告是自称 BellTroX 前雇员的人发的,主动提出了“数据渗透”和“电子邮件渗透”服务。

实际上,众多侦探、调查员和一家鲜为人知的 IT 公司有较为密切的关系,也侧面反映出 BellTroX 绝不只是一家“全球领先的转录服务提供商”。

 相关推荐

刘强东夫妇:“移民美国”传言被驳斥

京东创始人刘强东和其妻子章泽天最近成为了互联网舆论关注的焦点。有关他们“移民美国”和在美国购买豪宅的传言在互联网上广泛传播。然而,京东官方通过微博发言人发布的消息澄清了这些传言,称这些言论纯属虚假信息和蓄意捏造。

发布于:1年以前  |  808次阅读  |  详细内容 »

博主曝三大运营商,将集体采购百万台华为Mate60系列

日前,据博主“@超能数码君老周”爆料,国内三大运营商中国移动、中国电信和中国联通预计将集体采购百万台规模的华为Mate60系列手机。

发布于:1年以前  |  770次阅读  |  详细内容 »

ASML CEO警告:出口管制不是可行做法,不要“逼迫中国大陆创新”

据报道,荷兰半导体设备公司ASML正看到美国对华遏制政策的负面影响。阿斯麦(ASML)CEO彼得·温宁克在一档电视节目中分享了他对中国大陆问题以及该公司面临的出口管制和保护主义的看法。彼得曾在多个场合表达了他对出口管制以及中荷经济关系的担忧。

发布于:1年以前  |  756次阅读  |  详细内容 »

抖音中长视频App青桃更名抖音精选,字节再发力对抗B站

今年早些时候,抖音悄然上线了一款名为“青桃”的 App,Slogan 为“看见你的热爱”,根据应用介绍可知,“青桃”是一个属于年轻人的兴趣知识视频平台,由抖音官方出品的中长视频关联版本,整体风格有些类似B站。

发布于:1年以前  |  648次阅读  |  详细内容 »

威马CDO:中国每百户家庭仅17户有车

日前,威马汽车首席数据官梅松林转发了一份“世界各国地区拥车率排行榜”,同时,他发文表示:中国汽车普及率低于非洲国家尼日利亚,每百户家庭仅17户有车。意大利世界排名第一,每十户中九户有车。

发布于:1年以前  |  589次阅读  |  详细内容 »

研究发现维生素 C 等抗氧化剂会刺激癌症生长和转移

近日,一项新的研究发现,维生素 C 和 E 等抗氧化剂会激活一种机制,刺激癌症肿瘤中新血管的生长,帮助它们生长和扩散。

发布于:1年以前  |  449次阅读  |  详细内容 »

苹果据称正引入3D打印技术,用以生产智能手表的钢质底盘

据媒体援引消息人士报道,苹果公司正在测试使用3D打印技术来生产其智能手表的钢质底盘。消息传出后,3D系统一度大涨超10%,不过截至周三收盘,该股涨幅回落至2%以内。

发布于:1年以前  |  446次阅读  |  详细内容 »

千万级抖音网红秀才账号被封禁

9月2日,坐拥千万粉丝的网红主播“秀才”账号被封禁,在社交媒体平台上引发热议。平台相关负责人表示,“秀才”账号违反平台相关规定,已封禁。据知情人士透露,秀才近期被举报存在违法行为,这可能是他被封禁的部分原因。据悉,“秀才”年龄39岁,是安徽省亳州市蒙城县人,抖音网红,粉丝数量超1200万。他曾被称为“中老年...

发布于:1年以前  |  445次阅读  |  详细内容 »

亚马逊股东起诉公司和贝索斯,称其在购买卫星发射服务时忽视了 SpaceX

9月3日消息,亚马逊的一些股东,包括持有该公司股票的一家养老基金,日前对亚马逊、其创始人贝索斯和其董事会提起诉讼,指控他们在为 Project Kuiper 卫星星座项目购买发射服务时“违反了信义义务”。

发布于:1年以前  |  444次阅读  |  详细内容 »

苹果上线AppsbyApple网站,以推广自家应用程序

据消息,为推广自家应用,苹果现推出了一个名为“Apps by Apple”的网站,展示了苹果为旗下产品(如 iPhone、iPad、Apple Watch、Mac 和 Apple TV)开发的各种应用程序。

发布于:1年以前  |  442次阅读  |  详细内容 »

特斯拉美国降价引发投资者不满:“这是短期麻醉剂”

特斯拉本周在美国大幅下调Model S和X售价,引发了该公司一些最坚定支持者的不满。知名特斯拉多头、未来基金(Future Fund)管理合伙人加里·布莱克发帖称,降价是一种“短期麻醉剂”,会让潜在客户等待进一步降价。

发布于:1年以前  |  441次阅读  |  详细内容 »

光刻机巨头阿斯麦:拿到许可,继续对华出口

据外媒9月2日报道,荷兰半导体设备制造商阿斯麦称,尽管荷兰政府颁布的半导体设备出口管制新规9月正式生效,但该公司已获得在2023年底以前向中国运送受限制芯片制造机器的许可。

发布于:1年以前  |  437次阅读  |  详细内容 »

马斯克与库克首次隔空合作:为苹果提供卫星服务

近日,根据美国证券交易委员会的文件显示,苹果卫星服务提供商 Globalstar 近期向马斯克旗下的 SpaceX 支付 6400 万美元(约 4.65 亿元人民币)。用于在 2023-2025 年期间,发射卫星,进一步扩展苹果 iPhone 系列的 SOS 卫星服务。

发布于:1年以前  |  430次阅读  |  详细内容 »

𝕏(推特)调整隐私政策,可拿用户发布的信息训练 AI 模型

据报道,马斯克旗下社交平台𝕏(推特)日前调整了隐私政策,允许 𝕏 使用用户发布的信息来训练其人工智能(AI)模型。新的隐私政策将于 9 月 29 日生效。新政策规定,𝕏可能会使用所收集到的平台信息和公开可用的信息,来帮助训练 𝕏 的机器学习或人工智能模型。

发布于:1年以前  |  428次阅读  |  详细内容 »

荣耀CEO谈华为手机回归:替老同事们高兴,对行业也是好事

9月2日,荣耀CEO赵明在采访中谈及华为手机回归时表示,替老同事们高兴,觉得手机行业,由于华为的回归,让竞争充满了更多的可能性和更多的魅力,对行业来说也是件好事。

发布于:1年以前  |  423次阅读  |  详细内容 »

AI操控无人机能力超越人类冠军

《自然》30日发表的一篇论文报道了一个名为Swift的人工智能(AI)系统,该系统驾驶无人机的能力可在真实世界中一对一冠军赛里战胜人类对手。

发布于:1年以前  |  423次阅读  |  详细内容 »

AI生成的蘑菇科普书存在可致命错误

近日,非营利组织纽约真菌学会(NYMS)发出警告,表示亚马逊为代表的电商平台上,充斥着各种AI生成的蘑菇觅食科普书籍,其中存在诸多错误。

发布于:1年以前  |  420次阅读  |  详细内容 »

社交媒体平台𝕏计划收集用户生物识别数据与工作教育经历

社交媒体平台𝕏(原推特)新隐私政策提到:“在您同意的情况下,我们可能出于安全、安保和身份识别目的收集和使用您的生物识别信息。”

发布于:1年以前  |  411次阅读  |  详细内容 »

国产扫地机器人热销欧洲,国产割草机器人抢占欧洲草坪

2023年德国柏林消费电子展上,各大企业都带来了最新的理念和产品,而高端化、本土化的中国产品正在不断吸引欧洲等国际市场的目光。

发布于:1年以前  |  406次阅读  |  详细内容 »

罗永浩吐槽iPhone15和14不会有区别,除了序列号变了

罗永浩日前在直播中吐槽苹果即将推出的 iPhone 新品,具体内容为:“以我对我‘子公司’的了解,我认为 iPhone 15 跟 iPhone 14 不会有什么区别的,除了序(列)号变了,这个‘不要脸’的东西,这个‘臭厨子’。

发布于:1年以前  |  398次阅读  |  详细内容 »