找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5295

积分

0

好友

719

主题
发表于 昨天 23:00 | 查看: 3| 回复: 0

Darkhub黑客雇佣门户主题海报

一个自称 Darkhub 的暗网平台近日在 Tor 网络上现身,公然向付费用户提供网络犯罪活动的“一站式商店”——从社交账号入侵、私人信息拦截到财务记录篡改,各类非法服务被包装得如同合法业务一般,界面精致、明目张胆。

Darkhub黑客雇佣服务网站界面

Darkhub 的服务同时瞄准个人和组织机构:未授权访问 Instagram、Telegram 和 WhatsApp 账号,电子邮件入侵,手机监控,以及实时位置追踪。更离谱的是,它还宣称能搞加密货币诈骗、非法访问银行账户,甚至篡改信用评分——几乎把你能想到的灰色地带功能都塞进了同一个平台。

Darkhub 服务范围与加密货币诈骗维度

从 Oasis Security 研究人员的分析来看,Darkhub 一边躲在 Tor 网络的匿名性后头,一边又把部分后端系统暴露在公网上。这等于自己给自己挖了个坑——对于靠隐蔽吃饭的服务来说,这种 IP 泄露算得上硬伤。

Darkhub服务列表与联系方式

在 Darkhub 的服务目录中,“资金追回”和“信用评分操纵”两项尤其值得留意:它们完全符合预付费用诈骗的套路。这类骗局专门冲着曾经的诈骗受害者下手,承诺帮你追回损失,前提是先交一笔永远不会退的预付款。也就是说,Darkhub 很可能一边宰着外部受害者,一边连自己的付费用户也不放过。

Darkhub提供的12项黑客服务图标展示

加密货币欺诈是增长最快的网络犯罪类别之一,而 Darkhub 这类平台直接拉低了“入行”门槛——哪怕完全不懂技术,只要掏钱就能委托犯罪。平台用 Telegram 账号、ProtonMail 邮箱作为联系方式,刻意保持匿名,而其中“追回被盗资金”与加密货币服务的组合拳尤其阴险:那些已经被骗过一回的人,恰好是最容易再上当的靶子。

基础设施暴露与防弹托管关联

Oasis Security 的调查还揪出了一个关键线索:与 Darkhub 相关的公网可路由 IP 地址。通过暗网情报平台 Arthur 的追踪,该网站的基础设施落在美国托管商 ULTAHOST(ASN AS44259)旗下,而这家服务商早就被第三方报告点名为“防弹托管”型选手。

防弹托管提供商向来以无视滥用投诉著称,是网络犯罪圈的首选床垫。ULTAHOST 此前就因钓鱼域名滥用问题接到过 ICANN 的合规通知,其营销材料据说还大谈特谈宽松的内容政策——这不正是暗网运营者梦寐以求的环境吗?与 Darkhub 关联的 IP 地址并不固定,历史记录显示它在 2026 年 1 月 12 日锁定当前值之前曾多次变更。盯防暗网威胁的组织理应对该基础设施的任何流量都保持高度警惕。

Darkhub基础设施详情

注:IP 地址和域名已进行无害化处理(例如使用 [.]),防止意外解析或超链接。仅在 MISP、VirusTotal 或 SIEM 等受控威胁情报平台中可恢复原始格式。

参考来源:
Darkhub Hacking-for-Hire Portal Advertises Crypto Fraud, Message Interception, and Monitoring

云栈社区将持续追踪此类暗网威胁,更多安全研究资源可关注社区动态。




上一篇:PAN-OS认证门户高危漏洞CVE-2026-0300遭利用,攻击者可直接获取root权限
下一篇:算力大战:OpenAI拟投500亿美元,AI军备竞赛全面升级
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-5-10 00:34 , Processed in 0.629013 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表