免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
Z-Library
昨天早上美国司法部检察长办公室发布新闻稿称已经逮捕全球最大的电子书盗版网站 Z-Library 的两名创始人,这两人都是俄罗斯公民,居住在南美洲阿根廷的科尔多瓦省科尔多瓦市。
Z-Library 已经运营十多年,按理说美帝要是下手的话其实早就会动手了,至于为什么到现在才动手确实是个迷。
在逮捕这两位创始人方面 FBI 也下了不少功夫,包括派 FBI 探员在 Z-Library 卧底,因此美国司法部应该早就开始调查 Z-Library 了。
在细节方面如何识别创始人的身份也是难题,但从域名方面下手其实可以找到不少信息,FBI 就从域名顺藤摸瓜发现 Aton Napolsky (男) 注册了 Gmail 邮箱,还使用亚马逊礼品卡买过东西。
于是 FBI 直接找法院申请搜查令要求谷歌和亚马逊配合调查,在搜查令加持下谷歌供出了一个俄罗斯手机号码尾号是 2458,这个号码注册了 napolsky7@gmail.com 和 [email protected] 邮箱。
亚马逊的数据则显示这个号码注册了两个账号,号码对应的账单地址与 Gmail 里提供的信息基本相同,因此可以断定这是一个人。
继续查询这个账号,发现有几个订单是通过亚马逊礼品卡支付的,调查显示这些礼品卡是 Z-Library 的用户捐赠的。其中一个账户使用的是 [email protected] 邮箱,另一个账户使用 [email protected] 注册。
然后亚马逊 AWS 数据显示,这些邮箱与 Z-Library 有关联,Z-Library 使用 @bookmail.org 向用户发送通知和电子书,事后 FBI 卧底也证实了这点。
FBI 还从谷歌和亚马逊的数据里找到了另一名创始人 Valeriia Ermakova 的信息 (女),主要还是电子邮件地址和购物记录,大多数购物记录显示 Valeriia Ermakova 在亚马逊购买化妆品和衣服。
在这里 FBI 还获取了信用卡信息,其实已经确定使用这些邮箱的人的真实身份。
最后就是检查这些网络痕迹的 IP 地址,尽管两人大部分账单地址位于俄罗斯圣彼得堡,但 FBI 显然是没法在俄罗斯抓人的,不过发现两人位于阿根廷时,美国司法机构直接让阿根廷政府逮捕了两人。
总体来说这两名创始人应该没考虑过自己会被抓,毕竟已经运营十多年都没翻车,既然如此也没必要刻意隐瞒自己的真实身份,所以一切网络痕迹都可以归因到个人并没有像本拉登那样躲在深山里直接断绝一切网络连接,所以 FBI 追查的时候其实难度应该也不是非常大。
最后还有一个值得注意的是,知名盗版科研期刊网站 Sci-Hub 创始人此前也被 FBI 查了,Sci-Hub 致力于绕过各类期刊网站的付费墙,为用户免费提供各类科研期刊。
按谷歌的处理流程,当执法机构拿着搜查令要求谷歌配合并提供用户数据时,谷歌必须遵守,但谷歌也会通知用户自己被 “出卖”,苹果也有类似的处理流程。
去年 5 月起创始人收到苹果发送的电子邮件,苹果称该公司在 2019 年 FBI 就拿着搜查令让苹果提供其信息,苹果只能遵守要求,而且由于搜查令的原因,苹果也只能在事后很久才通知用户。
今年 3 月 Sci-Hub 创始人又收到谷歌通知,谷歌也表示 FBI 查了她的数据,谷歌也是事后才发邮件通知。谷歌称由于法院要求他们只能延迟发通知。
目前 Sci-Hub 还能访问,但两起事件串联起来就可以知道 FBI 似乎早就盯上了这些盗版网站,只是潜伏了很久才决定动手。
参考链接
Z-Library镜像:http://pilimi.org/
情报来源:https://www.justice.gov/usao-edny/pr/two-russian-nationals-charged-running-massive-e-book-piracy-website
网络安全知识情报WIKI
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...