ردیابی و دستگیری هکر ۱۹ ساله گروه Scattered Spider: نقش جنجالی شناسه جهانی دستگاه (GDID) مایکروسافت
وزارت دادگستری، با کمک افبیآی و اداره ملی تحقیقات فنلاند، نوجوانی را دستگیر کرده است که به گفته آنها بخشی از گروه Scattered Spider است. پیتر استوکس ۱۹ ساله، شهروند دوتابعیتی آمریکایی-استونیایی است که در حال تلاش برای سوار شدن به پروازی به مقصد ژاپن از هلسینکی بود که توسط نیروهای انتظامی دستگیر شد. GDID مایکروسافت نیز در دستگیری استوکس نقش داشت. متهم اکنون در انتظار محاکمه است و به توطئه، نفوذ سایبری و کلاهبرداری متهم شده است.
به گفته وزارت دادگستری، Scattered Spider یکی از بزرگترین سندیکاهای جرایم سایبری در جهان است که بیش از ۱۰۰ میلیون دلار باجگیری کرده است. این گروه همچنین با نامهای Octo Tempest، UNC3944 و Oktapus فعالیت میکند و به تاکتیکهای مهندسی اجتماعی خود مشهور است. بر این اساس، شکایت اصلی کیفری علیه استوکس ناشی از حمله ماه مه ۲۰۲۵ به یک فروشنده جواهرات لوکس مستقر در ایالات متحده است.
حملهکنندگان ظاهراً با استفاده از Google Voice با میز کمک فناوری اطلاعات شرکت تماس گرفته و خود را کارمند معرفی کردهاند. آنها توانستند میز کمک را متقاعد کنند که اعتبارنامههایشان را بازنشانی کند، که به آنها اجازه داد به سه حساب نفوذ کنند، که دو مورد از آنها دارای امتیازات مدیریتی بودند. از آنجا، این گروه، که گفته میشود استوکس نیز در آن حضور داشته، دادههای مهمی را به سرقت برده و جواهرساز را باجگیری کرده و ۸ میلیون دلار پرداخت رمزارزی درخواست کردهاند.
این شرکت در نهایت دسترسی به زیرساختهای خود را بازیافت و از پرداخت باج خودداری کرد، اما اختلال عملیاتی همچنان ۲ میلیون دلار خسارت به بار آورد. این اتفاق جرقهای بود که منجر به دستگیری نهایی استوکس در هلسینکی شد، زیرا دادستانها به آرامی ردپای کاغذی و دیجیتالی مهاجمان را دنبال کردند. مایکروسافت با ارائه دادههای GDID به افبیآی نقش کلیدی در این فرآیند ایفا کرد تا به آنها در دستگیری مجرم ادعایی کمک کند.
GDID مخفف Global Device Identifier (شناسه جهانی دستگاه) است؛ این یک شناسه منحصر به فرد است که به هر نصب ویندوز اختصاص داده میشود و تلهمتری خاص دستگاه را ردیابی میکند. این دلیلی است که گاهی اوقات تغییر یک جزء اصلی در رایانه شما میتواند مجوز ویندوز شما را باطل کند. به هر حال، اسناد دادگاه از این پرونده نشان میدهد که استوکس از ویندوز استفاده میکرده است، که از طریق آن بازرسان توانستند سختافزار فیزیکی او را به فعالیتهای اینترنتی و مکانهای خاص مرتبط کنند.
آنچه میتوانیم بگوییم این است که GDID تقریباً یک گزارش جامع از استوکس را قبل از اینکه دادستانی پرونده خود را تشکیل دهد، آماده داشت و فقط مسئله اتصال نقاط بود. فعالیتهای وب استوکس، تاریخچه بازیهای ویدیویی، آدرسهای IP، استفاده از ابزارها (از جمله Ngrok)، وضعیت Azure و موارد دیگر با برچسبهای زمانی ثبت شده و توسط مایکروسافت به بازرسان ارائه شده بود.
البته، این موضوع سوالاتی را در مورد میزان دقیق و بالقوه تهاجمی بودن تلهمتری مایکروسافت مطرح میکند. در این مورد، از آن برای دستگیری یک هکر ادعایی استفاده شد، اما اگر شخص دیگری، فردی با نیات بدخواهانه، به جای آن به تمام این دادهها دسترسی پیدا کند چه؟ مصرفکنندگان آگاه به فناوری مدتهاست از تلهمتری بیش از حد ویندوز شکایت دارند؛ کل فرهنگ “دیبلوتینگ” (حذف نرمافزارهای اضافی) محصول جانبی این سابقه است، اما GDID چیزی نیست که بتوانید با یک کلیک آن را حذف یا غیرفعال کنید.
با این حال، استوکس هنگام سوار شدن به پرواز خود به ژاپن، دو هارد دیسک پر از شواهد مجرمانه همراه داشت که این نیز کمککننده بود. هویت واقعی او از سال ۲۰۲۴ مشخص شده بود، اما از آنجایی که او در آن زمان یک خردسال بود و در استونی و امارات متحده عربی زندگی میکرد، تنها میتوانست تحت نظارت باشد تا زمان مناسب فرا رسد. پس از دستگیری، استوکس به ایالات متحده مسترد شد، جایی که برای اولین بار در ۳۰ ژوئن ۲۰۲۶ در دادگاه فدرال شیکاگو حاضر شد و همچنان در بازداشت به سر میبرد.
- کولبات
- تیر 14, 1405
- 79 بازدید






