一个国际执法机构联盟正在调查臭名昭著的信息窃取者变种 RedLine 的创建者和传播者,该行动的代号为“Operation Magnus”。RedLine 是一种 MaaS(恶意软件即服务),它窃取了全球数百万用户的敏感数据,包括信用卡信息、浏览器历史记录、自动填充表单数据、电子邮件和密码。RedLine 自 2020 年以来一直活跃,是最广泛的信息窃取者变种之一。
2021 年 8 月,执法部门从 RedLine 的一个许可服务器中获取了部分数据,这些数据由一家安全公司主动报告给美国政府。美国调查人员随后获得搜查令来分析这些数据,发现了马克西姆·鲁多梅托夫与 RedLine 的开发和部署有关的证据。根据 FBI 的逮捕令,鲁多梅托夫被发现使用多个用户名与许可服务器进行交互或访问许可服务器。
2021 年 5 月 16 日,用户名“Heijs”使用以 -.180 结尾的 IP 地址向许可服务器请求构建 RedLine。大约九分钟后,Apple 记录了同一个 IP 地址,称其访问了 Maxim Rudometov 的 iCloud 帐户。与 Rudometov 在线帐户关联的其他 IP 地址也与 RedLine 许可服务器进行了交互,用户名为“Admin12”和“testpanel”。
此外,2021 年 5 月 2 日,一个使用以 -.14 结尾的 IP 地址的个人通过许可服务器签署了一个恶意文件。大约一小时前,同一个 IP 地址在玩手机游戏时登录了 Rudometov 的 Apple iCloud 帐户。该 IP 地址被分配给俄罗斯克拉斯诺达尔的一家互联网服务提供商,后来被链接到黑客论坛上使用的 Skype 帐户,并用于访问包含已知 Windows 设备漏洞的 GitHub 存储库。据报道,仅在 2021 年 7 月,该 IP 地址就访问了 iCloud 帐户约 701 次。来源。FBI在其公告中公布了 Maxim Rudometov 的以下照片。
![图片[1]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_00d6336107984ae5bb4dcc65857b52a4~mv2.png/v1/fill/w_1110,h_452,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/aee2e4_00d6336107984ae5bb4dcc65857b52a4~mv2.png)
来源:https ://thehackernews.com/2024/10/dutch-police-disrupt-major-info.html如左图所示,Maxim Rudometov 据称居住在乌克兰卢甘斯克州。该图片来自他的 VK 个人资料。
我们目前所知
有强有力的证据表明马克西姆·鲁多梅托夫是 MaaS RedLine 背后的重要人物。他的 IP 地址与位于俄罗斯克拉斯诺达尔的一家互联网服务提供商相关联。此外,他一生中曾一度居住在乌克兰卢甘斯克。
开始我们的 OSINT 调查
我们找到了支持证据表明马克西姆·鲁多梅托夫确实于 2021 年在乌克兰卢甘斯克。在此期间,他从卢甘斯克一家名为“AutoLux”的驾校获得了驾驶执照。
![图片[2]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_6f54e72b1e0041bb9d8541c55b71094c~mv2.png/v1/fill/w_904,h_428,al_c,q_90,enc_auto/aee2e4_6f54e72b1e0041bb9d8541c55b71094c~mv2.png)
虽然上面的图片可能比 FBI 提供的图片更新,但我们还是找到了马克西姆·鲁多梅托夫的近期照片,进一步扩大了他的行踪时间线。马克西姆·鲁多梅托夫经常在克拉斯诺达尔的一家特定沙龙纹身,从这位艺术家的 Instagram 账户上可以看到。
![图片[3]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/b9ef3c_ad1f768abda24765b3670a0af9137171~mv2.png/v1/fill/w_1110,h_578,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/b9ef3c_ad1f768abda24765b3670a0af9137171~mv2.png)
![图片[4]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_fb8b6e5d0f0a4e8a9c3b592f6c769f6b~mv2.png/v1/fill/w_636,h_722,al_c,q_90,enc_auto/aee2e4_fb8b6e5d0f0a4e8a9c3b592f6c769f6b~mv2.png)
马克西姆·鲁多梅托夫的奢侈生活方式我们曾多次在高档夜总会、酒吧和餐厅找到鲁多梅托夫,这提供了有关他的生活方式和行踪的有趣信息。此外,正如我们将看到的,我们还找到了马克西姆·鲁多梅托夫今年夏天(2024 年 7 月 28 日)拍摄的最新照片。
但首先,我们将对鲁多梅托夫的行踪进行地理定位。
![图片[5]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_0f16a2455f964c85baac7d61784727aa~mv2.png/v1/fill/w_904,h_850,al_c,q_90,enc_auto/aee2e4_0f16a2455f964c85baac7d61784727aa~mv2.png)
这里,马克西姆·鲁多梅托夫和一些亲密的朋友在一起。我们通过深入的 SOCMINT 和分析上图中可见的各种细节,对酒吧进行了地理定位。
![图片[6]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_53ea64d5b8984fdcb1b6aba4b79ad7a5~mv2.png/v1/fill/w_1085,h_393,al_c,lg_1,q_90,enc_auto/aee2e4_53ea64d5b8984fdcb1b6aba4b79ad7a5~mv2.png)
从蓝色和黄色圆圈可以看出,窗户和家具相互匹配,这支持了假设。然后我们分析了 Maxim 图像的 EXIF 数据,这些数据为我们提供了摄影师的名字。
![图片[7]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_471b679f64dc4420a9ce7c951f90a214~mv2.png/v1/fill/w_1110,h_723,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/aee2e4_471b679f64dc4420a9ce7c951f90a214~mv2.png)
然后就可以将马克西姆摄影师的相册与位于俄罗斯克拉斯诺达尔的一家名为Petrovodkin Bar的酒吧联系起来。
![图片[8]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_80cad38b52484f89b6353a9b2c07cfa0~mv2.png/v1/fill/w_903,h_586,al_c,q_90,enc_auto/aee2e4_80cad38b52484f89b6353a9b2c07cfa0~mv2.png)
我们还能够在一家名为“ La Villa ”的俱乐部找到马克西姆·鲁多梅托夫,该俱乐部也位于克拉斯诺达尔市中心。这些照片拍摄于 2023 年 5 月 19 日。
![图片[9]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_be82f1ac09ae481e887c11e62f968c10~mv2.png/v1/fill/w_903,h_570,al_c,q_90,enc_auto/aee2e4_be82f1ac09ae481e887c11e62f968c10~mv2.png)
![图片[10]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_f13d1d8835ba41a489b65bee3539e4bd~mv2.png/v1/fill/w_904,h_668,al_c,q_90,enc_auto/aee2e4_f13d1d8835ba41a489b65bee3539e4bd~mv2.png)
介绍马克西姆·鲁多梅托夫的最新照片
下面这张照片于 2024 年 7 月 28 日发布在 Instagram 上。这是马克西姆·鲁多梅托夫 (Maxim Rudometov) 的最新照片,如紫色圆圈所示。
![图片[11]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_aedcd6a897144674a6d2a20e8e6307b4~mv2.png/v1/fill/w_904,h_674,al_c,q_90,enc_auto/aee2e4_aedcd6a897144674a6d2a20e8e6307b4~mv2.png)
然后,我们对上面的图片进行了地理定位。如下图所示,我们使用 Yandex 街景视图找到了酒吧的确切位置。
![图片[12]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_e7773cc7f6704dfd8ed8ad6db6014b25~mv2.png/v1/fill/w_903,h_470,al_c,q_90,enc_auto/aee2e4_e7773cc7f6704dfd8ed8ad6db6014b25~mv2.png)
通过比较圆圈,您可以看到相同的外观、树木、标志和建筑结构,但让我们仔细看看右侧看到的结构,并将其与马克西姆的合影进行比较。
![图片[13]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_16f6febf60d74b40af4859890a7eed21~mv2.png/v1/fill/w_904,h_486,al_c,q_90,enc_auto/aee2e4_16f6febf60d74b40af4859890a7eed21~mv2.png)
可以看出,这些建筑与合影照片完全相同。此外,通过检查 Yandex 上的商业列表,可以发现酒吧外同一建筑立面的多张照片。
![图片[14]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_760711e29b0a412fa98f917b8feece2f~mv2.png/v1/fill/w_904,h_580,al_c,q_90,enc_auto/aee2e4_760711e29b0a412fa98f917b8feece2f~mv2.png)
![图片[15]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_6080155c48ba4ba3860e43a8d2c0d9bf~mv2.png/v1/fill/w_1110,h_506,al_c,q_90,usm_0.66_1.00_0.01,enc_auto/aee2e4_6080155c48ba4ba3860e43a8d2c0d9bf~mv2.png)
这家酒吧名为“Ракета и Казбек”,也位于俄罗斯克拉斯诺达尔。这样,我们就可以在 2024 年 7 月下旬在一家酒吧找到马克西姆·鲁多梅托夫。
马克西姆·鲁多梅托夫的当代网络形象
我们能够识别马克西姆的 Instagram 帐户,该帐户仍然处于活动状态。他正在评论他朋友的几张照片,但他们没有互相关注,这表明他可能已经改进了 OPSEC 措施。我们仍然可以在他的密友分享的各种照片中找到马克西姆·鲁多梅托夫。
让我们回顾一下彼得罗沃德金酒吧的照片。
![图片[16]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_496e12c38f024f2baff9a787fdf29919~mv2.png/v1/fill/w_903,h_840,al_c,q_90,enc_auto/aee2e4_496e12c38f024f2baff9a787fdf29919~mv2.png)
我们能够弄清楚谁坐在桌子的另一边。
![图片[17]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_1548d347ff764204a2ed33edcbb1cbea~mv2.png/v1/fill/w_904,h_610,al_c,q_90,enc_auto/aee2e4_1548d347ff764204a2ed33edcbb1cbea~mv2.png)
通过对上述个人进行深入的社交媒体情报 (SOCMINT),我们找到了马克西姆的其他多张照片。
![图片[18]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_794a8c6eea244ea28be9e81fa3a8f00d~mv2.png/v1/fill/w_446,h_744,al_c,lg_1,q_85,enc_auto/aee2e4_794a8c6eea244ea28be9e81fa3a8f00d~mv2.png)
![图片[19]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_7f577d3af0ea4bdf94807504bd8d295c~mv2.png/v1/fill/w_460,h_844,al_c,q_90,enc_auto/aee2e4_7f577d3af0ea4bdf94807504bd8d295c~mv2.png)
![图片[20]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_023528eecc0f4447b78f045cfd78ed0f~mv2.png/v1/fill/w_752,h_870,al_c,q_90,enc_auto/aee2e4_023528eecc0f4447b78f045cfd78ed0f~mv2.png)
![图片[21]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_aa8ce2501ba24965b86693c1fe0782b6~mv2.png/v1/fill/w_714,h_1436,al_c,q_90,enc_auto/aee2e4_aa8ce2501ba24965b86693c1fe0782b6~mv2.png)
宝丽来照片中出现的所有人都在 Instagram 上被标记,包括马克西姆·鲁多梅托夫 (Maxim Rudometov)。
![图片[22]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_6daba4dec8764020ac84f9e160323ac9~mv2.png/v1/fill/w_810,h_1254,al_c,q_90,enc_auto/aee2e4_6daba4dec8764020ac84f9e160323ac9~mv2.png)
![图片[23]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_06b0e6f749d84d3595bb2675f630465e~mv2.png/v1/fill/w_820,h_1484,al_c,q_90,enc_auto/aee2e4_06b0e6f749d84d3595bb2675f630465e~mv2.png)
我们还找到了他的 Instagram 帐户。尽管该帐户是私密的,但仍能发现多个人在各种帖子、视频、故事和图片中标记了 rudometov.maxim。
![图片[24]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_1d3e316b14b4410393a3eda04ceccd7d~mv2.png/v1/fill/w_574,h_1002,al_c,q_90,enc_auto/aee2e4_1d3e316b14b4410393a3eda04ceccd7d~mv2.png)
这是他的 Instagram 帐户:
![图片[25]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_1197070a33594701ae1a630d60d54f70~mv2.png/v1/fill/w_904,h_480,al_c,q_90,enc_auto/aee2e4_1197070a33594701ae1a630d60d54f70~mv2.png)
可以看出,该帐户已关闭。但是个人资料图片中有一些有趣的信息。我们可以清楚地看到一辆奔驰车。我们发现了 Maxim 的一位朋友发布的一个有趣的故事。如下所示。
![图片[26]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_1eb13e685d16403a93fbed8d0c45e02d~mv2.png/v1/fill/w_562,h_998,al_c,q_90,enc_auto/aee2e4_1eb13e685d16403a93fbed8d0c45e02d~mv2.png)
通过将马克西姆视频中的内饰与梅赛德斯奔驰 E 级轿跑车的内饰进行比较,我们可以看到相同的特点。
![图片[27]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_2abbab1d360840cf97d0ef5ee9841d43~mv2.png/v1/fill/w_904,h_480,al_c,q_90,enc_auto/aee2e4_2abbab1d360840cf97d0ef5ee9841d43~mv2.png)
另外,我们可以从外观上将 Maxim 的 Instagram 个人资料图片中的梅赛德斯与梅赛德斯奔驰 E 级轿跑车进行比较。
![图片[28]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_0ef05dfa92794227a6f7cb809ed05466~mv2.png/v1/fill/w_903,h_724,al_c,q_90,enc_auto/aee2e4_0ef05dfa92794227a6f7cb809ed05466~mv2.png)
![图片[29]-追踪 FBI 头号通缉犯:“RedLine”信息窃取软件创始人-李白你好](https://static.wixstatic.com/media/aee2e4_d3de7f5340f24a30a88a96a2c546eac6~mv2.png/v1/fill/w_903,h_476,al_c,q_90,enc_auto/aee2e4_d3de7f5340f24a30a88a96a2c546eac6~mv2.png)
我们可以看到,格栅和前灯与他的 Instagram 帐户上的图片完全相同。
暂无评论内容