Windows 11 identifier used to track Scattered Spider perp after Microsoft shared info with FBI — 19-year-old US-Estonian hacker arrested over alleged ties to infamous extortion group | Tom's HardwareTom's Hardware

ردیابی و دستگیری هکر ۱۹ ساله گروه Scattered Spider: نقش جنجالی شناسه جهانی دستگاه (GDID) مایکروسافت

وزارت دادگستری، با کمک اف‌بی‌آی و اداره ملی تحقیقات فنلاند، نوجوانی را دستگیر کرده است که به گفته آن‌ها بخشی از گروه Scattered Spider است. پیتر استوکس ۱۹ ساله، شهروند دوتابعیتی آمریکایی-استونیایی است که در حال تلاش برای سوار شدن به پروازی به مقصد ژاپن از هلسینکی بود که توسط نیروهای انتظامی دستگیر شد. GDID مایکروسافت نیز در دستگیری استوکس نقش داشت. متهم اکنون در انتظار محاکمه است و به توطئه، نفوذ سایبری و کلاهبرداری متهم شده است.

به گفته وزارت دادگستری، Scattered Spider یکی از بزرگترین سندیکاهای جرایم سایبری در جهان است که بیش از ۱۰۰ میلیون دلار باج‌گیری کرده است. این گروه همچنین با نام‌های Octo Tempest، UNC3944 و Oktapus فعالیت می‌کند و به تاکتیک‌های مهندسی اجتماعی خود مشهور است. بر این اساس، شکایت اصلی کیفری علیه استوکس ناشی از حمله ماه مه ۲۰۲۵ به یک فروشنده جواهرات لوکس مستقر در ایالات متحده است.

حمله‌کنندگان ظاهراً با استفاده از Google Voice با میز کمک فناوری اطلاعات شرکت تماس گرفته و خود را کارمند معرفی کرده‌اند. آن‌ها توانستند میز کمک را متقاعد کنند که اعتبارنامه‌هایشان را بازنشانی کند، که به آن‌ها اجازه داد به سه حساب نفوذ کنند، که دو مورد از آن‌ها دارای امتیازات مدیریتی بودند. از آنجا، این گروه، که گفته می‌شود استوکس نیز در آن حضور داشته، داده‌های مهمی را به سرقت برده و جواهرساز را باج‌گیری کرده و ۸ میلیون دلار پرداخت رمزارزی درخواست کرده‌اند.

این شرکت در نهایت دسترسی به زیرساخت‌های خود را بازیافت و از پرداخت باج خودداری کرد، اما اختلال عملیاتی همچنان ۲ میلیون دلار خسارت به بار آورد. این اتفاق جرقه‌ای بود که منجر به دستگیری نهایی استوکس در هلسینکی شد، زیرا دادستان‌ها به آرامی ردپای کاغذی و دیجیتالی مهاجمان را دنبال کردند. مایکروسافت با ارائه داده‌های GDID به اف‌بی‌آی نقش کلیدی در این فرآیند ایفا کرد تا به آن‌ها در دستگیری مجرم ادعایی کمک کند.

GDID مخفف Global Device Identifier (شناسه جهانی دستگاه) است؛ این یک شناسه منحصر به فرد است که به هر نصب ویندوز اختصاص داده می‌شود و تله‌متری خاص دستگاه را ردیابی می‌کند. این دلیلی است که گاهی اوقات تغییر یک جزء اصلی در رایانه شما می‌تواند مجوز ویندوز شما را باطل کند. به هر حال، اسناد دادگاه از این پرونده نشان می‌دهد که استوکس از ویندوز استفاده می‌کرده است، که از طریق آن بازرسان توانستند سخت‌افزار فیزیکی او را به فعالیت‌های اینترنتی و مکان‌های خاص مرتبط کنند.

آنچه می‌توانیم بگوییم این است که GDID تقریباً یک گزارش جامع از استوکس را قبل از اینکه دادستانی پرونده خود را تشکیل دهد، آماده داشت و فقط مسئله اتصال نقاط بود. فعالیت‌های وب استوکس، تاریخچه بازی‌های ویدیویی، آدرس‌های IP، استفاده از ابزارها (از جمله Ngrok)، وضعیت Azure و موارد دیگر با برچسب‌های زمانی ثبت شده و توسط مایکروسافت به بازرسان ارائه شده بود.

البته، این موضوع سوالاتی را در مورد میزان دقیق و بالقوه تهاجمی بودن تله‌متری مایکروسافت مطرح می‌کند. در این مورد، از آن برای دستگیری یک هکر ادعایی استفاده شد، اما اگر شخص دیگری، فردی با نیات بدخواهانه، به جای آن به تمام این داده‌ها دسترسی پیدا کند چه؟ مصرف‌کنندگان آگاه به فناوری مدت‌هاست از تله‌متری بیش از حد ویندوز شکایت دارند؛ کل فرهنگ “دی‌بلوتینگ” (حذف نرم‌افزارهای اضافی) محصول جانبی این سابقه است، اما GDID چیزی نیست که بتوانید با یک کلیک آن را حذف یا غیرفعال کنید.

با این حال، استوکس هنگام سوار شدن به پرواز خود به ژاپن، دو هارد دیسک پر از شواهد مجرمانه همراه داشت که این نیز کمک‌کننده بود. هویت واقعی او از سال ۲۰۲۴ مشخص شده بود، اما از آنجایی که او در آن زمان یک خردسال بود و در استونی و امارات متحده عربی زندگی می‌کرد، تنها می‌توانست تحت نظارت باشد تا زمان مناسب فرا رسد. پس از دستگیری، استوکس به ایالات متحده مسترد شد، جایی که برای اولین بار در ۳۰ ژوئن ۲۰۲۶ در دادگاه فدرال شیکاگو حاضر شد و همچنان در بازداشت به سر می‌برد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!