🚨 VECERT تھریٹ انٹیلیجنس: سامریٹن API نے لاکھوں لاطینی امریکیوں کا ڈیٹا بے نقاب کر دیا
سائبر سیکیورٹی فرم VECERT Analyzer (@VECERTRadar) نے 13 اگست 2026 کو ایک تھریٹ انٹیلیجنس رپورٹ جاری کی جس میں سامریٹن API سے منسلک ایک مجرمانہ نیٹ ورک کے بارے میں خبردار کیا گیا ہے۔ یہ API ایک ڈیٹا-ایز-اے-سروس (Data-as-a-Service) انفراسٹرکچر ہے جو فلٹر شدہ یا سمجھوتہ شدہ ڈیٹا بیسز کو API کیز، ویب پینلز، ٹیلیگرام بوٹس اور بیرونی اسکرپٹس کے ذریعے قابل رسائی بناتا ہے۔
رپورٹ کے مطابق، سامریٹن عوامی طور پر LaPampaLeaks ایکو سسٹم اور دیگر معاونین سے منسلک ہے جو لاطینی امریکی شہریوں کی بڑی مقدار میں معلومات کی خرید، انضمام، فروخت اور خودکار تقسیم میں شامل ہیں۔
🔎 سامریٹن کیا ہے؟
سامریٹن ایک ڈیٹا-ایز-اے-سروس (DaaS) کے طور پر کام کرتا ہے، یعنی یہ ڈیٹا کو ایک پروڈکٹ کے طور پر پیش کرتا ہے۔ یہ فلٹر شدہ، سمجھوتہ شدہ یا زیر زمین کمیونٹیز میں تقسیم شدہ ڈیٹا بیسز کو اینڈ پوائنٹس (رسائی کے مقامات) میں تبدیل کرتا ہے جنہیں API کیز، ویب پینلز، ٹیلیگرام بوٹس، اسکرپٹس اور بیرونی ٹولز کے ذریعے استعمال کیا جا سکتا ہے۔
اس نیٹ ورک نے درج ذیل صلاحیتوں کو فروغ دیا ہے:
- شناخت اور دستاویزات
- پتے اور فون نمبر
- ٹیلی کمیونیکیشن
- گاڑیاں
- تعلیمی ریکارڈ
- مالی معلومات
- سرکاری ڈیٹا بیس
- سیکیورٹی اہلکاروں سے منسلک معلومات
🌎 مشاہدہ شدہ علاقائی توسیع
سامریٹن کے آپریٹرز نے 30 سے زیادہ اینڈ پوائنٹس اور 130 پیرامیٹرز کے ساتھ ورژنز کا اعلان کیا ہے، نیز نئے ڈیٹا بیسز، اتحاد اور دوسرے ممالک میں مسلسل توسیع کی ہے۔ متاثرہ ممالک میں شامل ہیں:
- 🇦🇷 ارجنٹائن
- 🇺🇾 یوراگوئے
- 🇨🇱 چلی
- 🇵🇪 پیرو
- 🇨🇷 کوسٹا ریکا
- 🇻🇪 وینزویلا
🕒 انفراسٹرکچر کی ٹائم لائن
| تاریخ | ڈومین/واقعہ |
|---|---|
| 30 جون 2026 | mail.samaritan-api[.]top, www.samaritan-api[.]top, lady.samaritan-api[.]top |
| 3 اگست 2026 | *.samaritan-api[.]top (وائلڈ کارڈ سرٹیفکیٹ) |
وائلڈ کارڈ سرٹیفکیٹ کی ظاہری شکل انفراسٹرکچر کے ارتقاء کی نشاندہی کرتی ہے جس میں متعدد ذیلی ڈومینز اور خدمات تعینات کرنے کی صلاحیت ہے۔
⚠️ Cloudflare انفراسٹرکچر کو مکمل طور پر چھپا نہیں سکتا
عوامی ڈومین samaritan-api[.]top Cloudflare کے ذریعے محفوظ ہے، لیکن تکنیکی تجزیہ کے دوران VECERT نے ایک بیک اینڈ/اوریجن IP کی نشاندہی کی جو براہ راست قابل رسائی ہے:
🔥 188.93.233[.]175
یہ ہوسٹ براہ راست جواب دیتا ہے اور سامریٹن سے متعلق مواد کو ظاہر کرتا ہے، بشمول فرنٹ اینڈ کے لیے استعمال ہونے والے مخصوص وسائل۔ مشاہدہ شدہ پورٹس:
- 22/TCP → OpenSSH 9.6p1 / Ubuntu
- 80/TCP → Caddy HTTP سرور
- 443/TCP → HTTPS
- 8080/TCP → HTTP / سامریٹن فرنٹ اینڈ
188.93.233[.]175:8080 تک رسائی دیگر ذرائع کے علاوہ دیکھی گئی، جس سے اعلیٰ تکنیکی اعتماد کے ساتھ IP کو سامریٹن انفراسٹرکچر سے منسلک کیا جا سکتا ہے، چاہے Cloudflare کی عوامی پرت موجود ہو۔
🕸️ مجرمانہ نیٹ ورک
تحقیق سے پتہ چلتا ہے کہ سامریٹن ایک آزاد سائٹ کے طور پر کام نہیں کرتا۔ VECERT ایکٹرز، سپلائرز، معاونین اور متعلقہ خدمات کا ایک ایکو سسٹم دیکھتا ہے، جہاں اتحاد، ڈیٹا بیسز کے تبادلے یا شمولیت، نئے اینڈ پوائنٹس کی ترقی اور مختلف پلیٹ فارمز پر صلاحیتوں کی تقسیم کا اعلان کیا جاتا ہے۔
عوامی طور پر مشاہدہ شدہ سرگرمیوں میں شامل ہیں:
- سبسکرپشن/API کلید کے ذریعے رسائی کی فروخت
- زیر زمین فورمز میں پروموشن اور فروخت
- فلٹر شدہ ڈیٹا بیسز کو مرکزی API میں شامل کرنا
- شہریوں کی خودکار استفسار
- بوٹس اور بیرونی اسکرپٹس کے ساتھ انضمام
- دیگر ڈیٹا فراہم کنندگان کے ساتھ تعاون
- ٹیلیگرام اور سگنل کے ذریعے تقسیم
- نئے ممالک میں منظم توسیع
🔴 خطرے کی سطح: انتہائی سنگین
VECERT نے درج ذیل IOC (انڈیکیٹرز آف کمپرومائز) شائع کیے:
- ڈومین: samaritan-api[.]top
- IP: 188.93.233[.]175
- ہوسٹ: www.samaritan-api[.]top
- ہوسٹ: mail.samaritan-api[.]top
- ہوسٹ: lady.samaritan-api[.]top
- وائلڈ کارڈ: *.samaritan-api[.]top
- پورٹس: 22 / 80 / 443 / 8080
لاطینی امریکی شہریوں کے ذاتی ڈیٹا کی نمائش لوگوں کی رازداری اور سلامتی کے لیے ایک سنگین خطرہ ہے، جسے دھوکہ دہی، بھتہ خوری، شناخت کی چوری اور دیگر جرائم کے لیے استعمال کیا جا سکتا ہے۔ صارفین کو مشورہ دیا جاتا ہے کہ وہ اپنے اکاؤنٹس کی نگرانی کریں اور کسی بھی مشکوک سرگرمی کی اطلاع دیں۔
ماخذ: VECERT Analyzer (@VECERTRadar) ایکس پر، 13 اگست 2026۔ اصل پوسٹ دیکھیں