یک عملیات اجرای قانون بینالمللی سرورها، دادهها و گزارشهای مشتریان را برای DoubleVPN، یک سرویس رمزگذاری دوگانه که معمولاً توسط عوامل تهدید برای فرار از شناسایی در حین انجام فعالیتهای مخرب استفاده میشود، ضبط کرده است.
DoubleVPN یک سرویس VPN مبتنی بر روسیه است که داده های ارسال شده از طریق سرویس خود را دو، سه و حتی چهار برابر رمزگذاری می کند.
هنگام استفاده از این سرویس، درخواستها رمزگذاری میشوند و به یک سرور VPN منتقل میشوند، که آن را به سرورهای VPN دیگری ارسال میکند، که در نهایت به مقصد نهایی متصل میشوند، همانطور که در زیر نشان داده شده است.
تصویر اتصال VPN با DoubleVPN
ترجمه شده از Doublevpn.com
عوامل تهدید معمولاً از این سرویس برای مبهم کردن مکانها و آدرسهای IP مبدا هنگام انجام حملات سایبری استفاده میکنند.
DoubleVPN توصیه شده در یک انجمن هکرها
سرورها و داده های توقیف شده توسط مجری قانون
وبسایت doublevpn.com [archive.org] در 29 ژوئن توسط مجریان قانون توقیف شد، آنها در یک اطلاعیه توقیف اعلام کردند که به سرورهای DoubleVPN دسترسی پیدا کردهاند و اطلاعات شخصی، گزارشها و آمار مشتریان این سرویس را گرفتهاند.
"در 29 ژوئن 2021، مجریان قانون DoubleVPN را حذف کردند. مجریان قانون به سرورهای DoubleVPN دسترسی پیدا کردند و اطلاعات شخصی، گزارشها و آمارهای نگهداری شده توسط DoubleVPN در مورد همه مشتریانش را ضبط کردند. صاحبان DoubleVPN نتوانستند خدماتی را که قول داده بودند ارائه دهند." وب سایت doublevpn.com که اکنون تصرف شده است می گوید.
مجری قانون بینالمللی به کار جمعی علیه تسهیلکنندگان جرایم سایبری، در هر کجا و هر طور که مرتکب شود، ادامه میدهد. تحقیقات در مورد دادههای مشتریان این شبکه ادامه خواهد داشت.»
پیام توقیف مجری قانون doublevpn.com
در یک بیانیه مطبوعاتی که امروز منتشر شد، Europol بیان کرد که حذف هماهنگ سرویس DoubleVPN توسط پلیس ملی هلند (Politie) با پشتیبانی بینالمللی با هماهنگی Europol و Eurojust انجام شد.
در بیانیه مطبوعاتی آمده است: «DoubleVPN بهشدت در انجمنهای جرایم سایبری زیرزمینی روسی و انگلیسیزبان به عنوان وسیلهای برای پنهان کردن مکان و هویت اپراتورهای باجافزار و کلاهبرداران فیشینگ تبلیغ شد.
"این سرویس ادعا کرد که با ارائه اتصالات VPN تک، دو، سه و حتی چهارگانه به مشتریان خود، سطح بالایی از ناشناس بودن را ارائه می دهد."
به عنوان بخشی از این عملیات، مجری قانون سرورها را در سراسر جهان توقیف کرد و دامنههای وب مرتبط را با صفحهای پرطرفدار اجرای قانون جایگزین کرد.
در صفحه اسپلش آمده است که این عملیات توسط BKA آلمان، اداره پلیس هلند، FBI، آژانس جنایی ملی بریتانیا، سرویس مخفی ایالات متحده، پلیس سواره سلطنتی کانادا، Eurojust، Polizia Cantonale سوئیس، یوروپل، GDBOP بلغارستان و پلیس ملی سوئد
یوروپل به BleepingComputer گفت که نمیتوانند جزئیات بیشتری را به اشتراک بگذارند زیرا تحقیقات موازی مرتبط با این حذف در حال انجام است.
6/30/21: با اطلاعات بیانیه مطبوعاتی یوروپل به روز شد.