首页 » 互联通信 » 两家有名云做事商遭诱骗 350 万美元黑客挖矿赚取 100 万美元后被抓!,法律部门。

两家有名云做事商遭诱骗 350 万美元黑客挖矿赚取 100 万美元后被抓!,法律部门。

深圳海外装饰工程通讯 2024-11-27 0

扫一扫用手机浏览

文章目录 [+]

作为该操持的一部分,起诉书指出,Parks 诱骗了两家有名云打算做事供应商代价超过 350 万美元的打算资源,以挖掘代价近 100 万美元的加密货币。

这也引发不少网友的热议,以 350 万美元的成本来赚取 100 万美元,究竟是谁拎不清个中的利益关系?

两家有名云做事商遭诱骗 350 万美元黑客挖矿赚取 100 万美元后被抓! 两家有名云做事商遭诱骗 350 万美元黑客挖矿赚取 100 万美元后被抓! 互联通信

自建公司,启动”数万个“实例

两家有名云做事商遭诱骗 350 万美元黑客挖矿赚取 100 万美元后被抓! 两家有名云做事商遭诱骗 350 万美元黑客挖矿赚取 100 万美元后被抓! 互联通信
(图片来自网络侵删)

根据公开的领英个人资料中,Charles O. Parks III 给自己的标签包含了”改变收入来改变结果。
专业。
媒体。
技能。
计策。
顾问...“,同时,他还创建了”MultiMillionaire LLc“和”CP 30 LLC“等各种公司实体。

在技能维度,Parks 声称自己从 4 岁起就开始研讨技能。
7 岁时就能闇练编码,14 岁时自己亲手制作了自己的第一台 PC。

20 多岁时,他学习并构建了网络做事器和运用程序/网站,还学习并管理了各种企业级关系数据库和数据建模工具。

30 多岁时,Parks 学习并构建了联系人/客户关系管理 (CRM)、网络电话 (VoIP) 和统一通信 (UC) 系统,还学习了商业智能和数据可视化。

现如今他已经 40 多岁了,正在学习节制人工智能(AI)、机器学习(ML)、学习管理系统(LMS)、分布式/集群数据系统、多云架构、运营管理以及数据和信息安全(InfoSec)的最新趋势。

此外,Parks 还得到了涉及网络安全、云管理、项目管理等 63 个资格证书。
仅从其履历上来看,Parks 可谓是一位集技能、管理、培训等各个技能于一身的全能型人才。

然而,在美国法律部启封的起诉书中写道,自 2021 年 1 月至 2021 年 8 月期间,被告人 Parks 在其附属的”MultiMillionaire LLc“和”CP 30 LLC“公司名下注册了五个不同的账户。
在注册每个账户时,Parks 利用了各种不同的姓名、电子邮件地址、公司从属关系和其他识别信息。

通过向云供应商注册大量账户,由此来得到没有付费的大量打算处理能力和存储空间,Parks 利用这些数据挖掘各种加密货币。

审查官表示,他欺骗供应商为他分配了更高水平的做事和推迟计费付款,并转移了供应商有关未支付账单中可疑数据利用情形的讯问。

”在该操持履行过程中,包括在纽约东区和其他地方,Parks 多次哀求云做事商为他供应强大且昂贵的实例的访问权限,个中包括用于加密货币挖掘的图形处理单元,并启动了恒河沙数的实例。
这些实例来挖掘加密货币,利用挖掘软件运用程序来促进在各个矿池中挖掘包括 ETH、LTC 和 XMR 在内的代币,并利用使他能够最大限度地提高云打算能力并监控每个矿池上哪些实例正在积极挖掘的工具“,法律部在起诉中写道。

通过这样的挖矿活动,审查官指控 Parks 得到了超过 970000 美元的加密货币,如以太坊(ETH)、莱特币(LTC)和门罗币(XMR),然后通过购买不可替代代币(NFT)、将其转换并转移到各种加密货币交易所,或通过在线支付平台和传统银行账户通报,对开采的金额进行洗钱。

起诉书也指出,350 万美元的打算资源产生了代价约 100 万美元的加密货币,在此过程中,花费了大量的能量。

随着云做事上不断增加的账单,Parks 一贯拖着尚未支付,不过审查官称他将造孽所得兑换成美元的收益开始去享受奢侈的生活办法,包括购买汽车、珠宝、享受一流的酒店和其他奢侈品。

此外,起诉书还指出,Parks 还将造孽资金还利用 CP30 有限任务公司账户中的余额帮助一家代价 75,000 美元的小企业得到贷款。

外媒:微软和亚马逊可能是被波及的两家云打算公司

据称,Parks 在一个账户因未付款和敲诈活动而被短暂封号一天内,他利用了一家云做事供应商的另一个新账户。

虽然法律部没有明确解释涉及哪些云供应商,但是在起诉书中,美国法律部指出有两家受害公司,一家在华盛顿州西雅图,另一家在华盛顿州雷德蒙德。

据悉,Parks 统共花费了这家位于西雅图的云做事供应商超过 250 万美元的做事。
进而通过类似的策略,在云打算和干系做事方面向雷德蒙德供应商诱骗了超过 969,000 美元。

审查官没有详细解释 Parks 如何欺骗供应商为他供应更高的做事、推迟未付款项或未能创造涉嫌敲诈的行为。
他们也没有透露任何一家云供应商的名称。

然而,根据详细信息,也有外媒 ArsTechnica 推断这两家受害公司分别是亚马逊和微软,由于这两家公司的总部就在这两个地方。

被捕,最高判罚 30 年

美国法律部公告称,Parks 于 2024 年 4 月 13 日在内布拉斯加州被捕,他的第一次听证会定于 4 月 16 日在奥马哈联邦法院举行。

不过,其也解释,”起诉书中的指控只是指控,除非被证明有罪,否则 Parks 被视为无罪。
如果罪名成立,Parks 将会因电汇敲诈和洗钱指控最高可被判处 20 年监禁,因造孽货币交易指控最高可被判处 10 年监禁。

对此,也有不少人对 Parks 的行为表示不解,毕竟这是一笔”赔钱的买卖“:

“350 万美元的打算资源产生了代价约 100 万美元的加密货币”;

”如果他足够理解 MS/Azure 计费并能够管理这一点,那么他作为顾问可以赚更多的钱。

“末了,我检讨了许多云供应商明确禁止加密货币挖掘,并将考试测验检测/禁用它。
由于利用大多数云做事进行挖矿根本没有利润,因此在这些做事中进行的任何挖矿险些总是某种形式的敲诈,一些被利用的凭据,公司的某些员工在店主不知情的情形下做某事,或者像这种情形有人利用免费套餐并通过社会工程将自己转化为更多资源。

来源:

https://www.justice.gov/usao-edny/pr/nebraska-man-indicted-multi-million-dollar-cryptojacking-scheme

https://arstechnica.com/security/2024/04/man-indicted-in-cryptojacking-scheme-that-stole-3-5m-from-cloud-providers

https://www.justice.gov/usao-edny/media/1348006/dl

相关文章