网络钓鱼即服务(PhaaS)平台 "LabHost "一直在帮助网络犯罪分子攻击北美银行 ,黑客户尤其是借助加拿加拿大的金融机构 ,近日的台对攻击活动明显增加。 PhaaS 平台向网络犯罪分子提供整套网络钓鱼工具 、大银钓鱼托管网页的行用基础设施、电子邮件内容生成和活动概述服务 ,规模攻击可按月订购 。黑客户
LabHost 并不是借助加拿一家新的提供商,但在 2023 年上半年为加拿大银行推出定制网络钓鱼工具包后 ,台对其受欢迎程度急剧上升 。免费模板大银钓鱼 Fortra 在跟踪网络犯罪分子的行用活动后报告说,LabHost 已经超越了之前的规模攻击 PhaaS 平台 Frappo,LabHost 现在成为了针对加拿大银行客户的黑客户大多数网络钓鱼攻击背后“助力” 。 虽然 LabHost 在 2023 年 10 月初曾出现过一次破坏性的借助加拿中断 ,但目前它的台对各项服务已恢复正常 ,每月都会协助网络网络犯罪分子发起数百次攻击。
观测到的 PhaaS 活动(Fortra) 两周前 ,ortra 首次在其博客上发布了一篇文章 ,提醒人们注意新出现的高防服务器威胁,但昨天又增加了有关 LabHost 及其内部运作的更多细节,据推测,这是在他们用自己的账户潜入该公司后发布的。 LabHost内部情况LabHost 提供三个会员等级 ,分别为 : 标准(179 美元/月)高级(249 美元/月)世界(300 美元/月)第一个级别主要针对加拿大银行 ,第二个级别包括美国银行,第三个级别针对除北美以外的全球 70 家机构。
除了针对银行的钓鱼工具包 ,亿华云这些模板还包括针对 Spotify 等在线服务、DHL 等邮政快递服务以及地区电信服务提供商的钓鱼网页。购买了 LabHost 面板访问权限的网络犯罪分子可获得多个安装选项定制攻击。
网络钓鱼定制选项(Fortra) LabHost 通过将网络钓鱼过程与实时网络钓鱼管理工具 "LabRat "相连接 ,使攻击者能够窃取目标账户的 2FA 保护。 Fortra 解释称,LabHost提供的所有诈骗工具包都与名为LabRat的实时活动管理工具一同运行。LabRat 允许网络钓鱼者控制和监控他们的主动攻击 ,这种功能在中间人攻击中被用来获取双因素验证码 、云计算验证有效凭证和绕过其他安全检查。
用于实施攻击的 LabRat 工具(Fortra) LabHost 在 10 月中断后重新开始运营时 ,还推出了一种名为 "LabSend "的新短信垃圾邮件发送工具,该工具在短信中嵌入了指向 LabHost 钓鱼页面的链接。 Fortra的报告提到,LabSend工具可以在多个SID之间协调自动钓鱼活动 ,随机化短信的部分内容 ,以躲避编入目录的恶意垃圾短信的检测。建站模板在发送短信诱饵后 ,LabSend 还能够使用可定制的信息模板自动回复受害者的消息。
在 Telegram 上推广 LabSend 新功能 (Fortra) 网络钓鱼即服务(Phishing-as-a-Service)平台能够协助初级黑客更便捷地接触网络犯罪,这大大增加了威胁行为者的数量 ,导致网络安全事件加剧。 除了LabHost外,研究人员还警告大家警惕 "Greatness "和 "Robin Banks" 两大PhaaS 平台 ,这两个平台都是在 2022 年中期推出的 ,其特点是绕过 MFA 、模板下载定制网络钓鱼工具包和管理面板。 |
小米膜的优点和特点(为你的手机屏幕保驾护航)揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)云服务器网站建设b2b信息平台源码库亿华云香港物理机企业服务器