您现在的位置是:网络安全 >>正文
黑客借助 LabHost 平台对加拿大银行用户发起大规模钓鱼攻击
网络安全914人已围观
简介网络钓鱼即服务PhaaS)平台 "LabHost "一直在帮助网络犯罪分子攻击北美银行,尤其是加拿大的金融机构,近日的攻击活动明显增加。PhaaS 平台向网络犯罪分子提供整套网络钓鱼工具、托管网页的基 ...
网络钓鱼即服务(PhaaS)平台 "LabHost "一直在帮助网络犯罪分子攻击北美银行,黑客户尤其是借助加拿加拿大的金融机构 ,近日的台对攻击活动明显增加。
PhaaS 平台向网络犯罪分子提供整套网络钓鱼工具、大银钓鱼托管网页的行用基础设施 、电子邮件内容生成和活动概述服务 ,规模攻击可按月订购。黑客户

LabHost 并不是借助加拿一家新的提供商 ,但在 2023 年上半年为加拿大银行推出定制网络钓鱼工具包后,台对其受欢迎程度急剧上升。服务器租用大银钓鱼
Fortra 在跟踪网络犯罪分子的行用活动后报告说 ,LabHost 已经超越了之前的规模攻击 PhaaS 平台 Frappo ,LabHost 现在成为了针对加拿大银行客户的黑客户大多数网络钓鱼攻击背后“助力”。
虽然 LabHost 在 2023 年 10 月初曾出现过一次破坏性的借助加拿中断,但目前它的台对各项服务已恢复正常,每月都会协助网络网络犯罪分子发起数百次攻击。

观测到的 PhaaS 活动(Fortra)
两周前 ,ortra 首次在其博客上发布了一篇文章,提醒人们注意新出现的建站模板威胁 ,但昨天又增加了有关 LabHost 及其内部运作的更多细节,据推测 ,这是在他们用自己的账户潜入该公司后发布的。
LabHost内部情况LabHost 提供三个会员等级 ,分别为:
标准(179 美元/月)高级(249 美元/月)世界(300 美元/月)第一个级别主要针对加拿大银行,第二个级别包括美国银行 ,第三个级别针对除北美以外的全球 70 家机构。

除了针对银行的钓鱼工具包,香港云服务器这些模板还包括针对 Spotify 等在线服务 、DHL 等邮政快递服务以及地区电信服务提供商的钓鱼网页 。购买了 LabHost 面板访问权限的网络犯罪分子可获得多个安装选项定制攻击 。

网络钓鱼定制选项(Fortra)
LabHost 通过将网络钓鱼过程与实时网络钓鱼管理工具 "LabRat "相连接 ,使攻击者能够窃取目标账户的 2FA 保护。
Fortra 解释称,LabHost提供的所有诈骗工具包都与名为LabRat的实时活动管理工具一同运行 。LabRat 允许网络钓鱼者控制和监控他们的主动攻击 ,这种功能在中间人攻击中被用来获取双因素验证码、免费模板验证有效凭证和绕过其他安全检查 。

用于实施攻击的 LabRat 工具(Fortra)
LabHost 在 10 月中断后重新开始运营时,还推出了一种名为 "LabSend "的新短信垃圾邮件发送工具 ,该工具在短信中嵌入了指向 LabHost 钓鱼页面的链接。
Fortra的报告提到 ,LabSend工具可以在多个SID之间协调自动钓鱼活动,随机化短信的部分内容,以躲避编入目录的恶意垃圾短信的检测。源码库在发送短信诱饵后 ,LabSend 还能够使用可定制的信息模板自动回复受害者的消息。

在 Telegram 上推广 LabSend 新功能 (Fortra)
网络钓鱼即服务(Phishing-as-a-Service)平台能够协助初级黑客更便捷地接触网络犯罪 ,这大大增加了威胁行为者的数量,导致网络安全事件加剧。
除了LabHost外,研究人员还警告大家警惕 "Greatness "和 "Robin Banks" 两大PhaaS 平台 ,这两个平台都是在 2022 年中期推出的 ,其特点是绕过 MFA、云计算定制网络钓鱼工具包和管理面板 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/333e599661.html
相关文章
被盗450GB数据,AMD将对RansomHouse发起调查
网络安全近期,半导体巨头AMD表示,他们正在调查一起网络攻击事件,去年,RansomHouse团伙声称从该公司窃取了450gb的数据。RansomHouse是一个数据勒索组织,他们侵入公司网络,窃取数据,然后 ...
【网络安全】
阅读更多OpenUSD 联盟宣布在 OpenUSD、核心规范和行业协作方面取得进展
网络安全今日,OpenUSD 联盟 (AOUSD) 宣布 DigitalFish、湖南芒果创新科技、微软公司、Shutterstock、索尼集团和 Sunvega 信息技术成为新成员,新兴趣小组成立,Open ...
【网络安全】
阅读更多戴尔与AMD携手打造新一代服务器解决方案:算力升级,应用无限
网络安全在数字化时代的今天,算力已成为推动各行各业发展的核心动力。随着大数据、人工智能、云计算等技术的迅猛发展,对算力的需求呈现出爆炸式增长。据IDC预测,到2025年,全球数据量将达到175ZB1ZB=10 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 红米2怎么合并重复联系人?
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- vivo y29定时开关机设置方法
- 2021年显卡性价比排行榜(显卡巅峰战) 企业服务器源码库b2b信息平台亿华云香港物理机云服务器网站建设