Παγκόσμια καταστολή της Αυτοκρατορίας Phishing: Τερματισμός πλατφόρμας LabHost

Παγκόσμια καταστολή της Αυτοκρατορίας Phishing: Τερματισμός πλατφόρμας LabHost

Πέιτζ Χένλεϊ


Πέιτζ Χένλεϊ

Δημοσιεύθηκε στις: Απρίλιος 22, 2024

Σε μια σαρωτική προσπάθεια διεθνούς επιβολής του νόμου, μια μεγάλη διαδικτυακή πλατφόρμα γνωστή ως LabHost, η οποία έπαιξε καθοριστικό ρόλο στον εφοδιασμό των εγκληματιών του κυβερνοχώρου με κιτ phishing, διαλύθηκε. Στην επιχείρηση, με επικεφαλής τη Μητροπολιτική Αστυνομία του Ηνωμένου Βασιλείου και συντονισμένη από την υπηρεσία επιβολής του νόμου της Ευρωπαϊκής Ένωσης Europol, συμμετείχαν αρχές από 19 χώρες και οδήγησε στη σύλληψη 37 υπόπτων.

Ιδρύθηκε το 2021, η LabHost σχεδιάστηκε ειδικά για να διευκολύνει τη δημιουργία δόλιων ιστότοπων, επιτρέποντας στους εισβολείς να εξαπατήσουν άτομα ώστε να αποκαλύψουν ευαίσθητες πληροφορίες, όπως διευθύνσεις email, κωδικούς πρόσβασης και τραπεζικά στοιχεία. Σύμφωνα με τη Μητροπολιτική Αστυνομία, η LabHost είχε εισπράξει σχεδόν 1 εκατομμύριο λίρες (περίπου 1,173,000 $) προσφέροντας τις υπηρεσίες της σε περίπου 2,000 εγγεγραμμένους χρήστες που πλήρωναν μηνιαίες συνδρομές.

«Με μια μηνιαία χρέωση κατά μέσο όρο 249 $, η LabHost θα προσφέρει μια σειρά από παράνομες υπηρεσίες που ήταν προσαρμόσιμες και θα μπορούσαν να αναπτυχθούν με μερικά κλικ», δήλωσε η Europol. «Ανάλογα με τη συνδρομή, στους εγκληματίες δόθηκε ένα κλιμακούμενο εύρος στόχων από χρηματοπιστωτικά ιδρύματα, υπηρεσίες ταχυδρομικής παράδοσης και παρόχους τηλεπικοινωνιακών υπηρεσιών, μεταξύ άλλων. Η Labhost πρόσφερε ένα μενού με πάνω από 170 ψεύτικους ιστότοπους παρέχοντας πειστικές σελίδες phishing στους χρήστες της για να διαλέξουν».

Κατά τη διάρκεια της επιχείρησης, η οποία διήρκεσε από την Κυριακή έως την Τετάρτη, αναζητήθηκαν περισσότερες από 70 τοποθεσίες παγκοσμίως, αποκαλύπτοντας ένα τεράστιο δίκτυο περίπου 40,000 τομέων phishing. Αυτοί οι τομείς στόχευαν ένα ευρύ φάσμα θυμάτων, συμπεριλαμβανομένων χρηματοπιστωτικών ιδρυμάτων, ταχυδρομικών υπηρεσιών και παρόχων τηλεπικοινωνιών.

Η έρευνα της Europol αποκάλυψε επίσης ότι η LabHost ήταν υπεύθυνη για την απόκτηση περίπου 480,000 αριθμών τραπεζικών καρτών και πάνω από 64,000 PIN, μαζί με περισσότερους από 1 εκατομμύριο κωδικούς πρόσβασης για διάφορες διαδικτυακές υπηρεσίες.

Μεταξύ των εργαλείων που προσέφερε η LabHost ήταν το "LabRat", ένα εργαλείο διαχείρισης καμπάνιας που επέτρεπε στους εγκληματίες να ενορχηστρώνουν και να παρακολουθούν επιθέσεις phishing σε πραγματικό χρόνο. Αυτό το εργαλείο διακρίθηκε για την ικανότητά του να παρακάμπτει προηγμένα πρωτόκολλα ασφαλείας, συμπεριλαμβανομένου του ελέγχου ταυτότητας δύο παραγόντων, ενισχύοντας έτσι την αποτελεσματικότητα των επιθέσεων phishing που ξεκινούν μέσω της πλατφόρμας.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας