您现在的位置是:电脑教程 >>正文
凉凉!大型网络钓鱼即服务平台BulletProftLink被警方查封
电脑教程234人已围观
简介近日,马来西亚皇家警方宣布已将 BulletProftLink 网络钓鱼即服务PhaaS)平台查封。据悉,该平台拥有数千名用户,并向用户提供约 300 多个网络钓鱼模板。2015 年,BulletPr ...
近日,凉凉马来西亚皇家警方宣布已将 BulletProftLink 网络钓鱼即服务(PhaaS)平台查封 。大型钓鱼据悉 ,网络务平该平台拥有数千名用户,即服并向用户提供约 300 多个网络钓鱼模板。查封
2015 年,凉凉BulletProftLink开始投入运营 。大型钓鱼2018 年开始活动越来越频繁,网络务平很多人通过付费后拿到了大量的即服网络钓鱼凭据 ,这也引起了研究人员的查封关注。

PhaaS 平台通过 "即用型 "工具包和模板 、凉凉页面托管、大型钓鱼定制选项 、源码库网络务平凭据收集和反向代理工具 ,即服为网络犯罪分子提供实施网络钓鱼攻击的查封工具和资源。
2020 年,网络安全专家 Gabor Szathmari 曾在一份公开来源情报研究中详细提到了调查该平台负责人的全过程 。
2021 年 9 月 ,微软公司发布了一份报告警告称 ,该平台向买家提供的服务很可能会导致大量网络钓鱼攻击活动。同时 ,该服务还收集了多名用户在网络钓鱼攻击中窃取的所有凭证。
BulletProftLink 被查封在澳大利亚联邦警察局和联邦调查局的免费模板协助下 ,马来西亚警方成功捣毁了该违法平台,同时关闭了其在非法商店使用的多个域名 。
11 月 6 日 ,警方共逮捕了八人,其中也包含该行动的头目。警方在此次行动中还缴获了藏有约 21.3 万美元的加密货币钱包、服务器 、电脑 、珠宝、车辆和支付卡。高防服务器
执法部门在没收了该平台的服务器后,可通过进一步检查确定平台用户的身份。这些用户中 ,有一些会每月支付 2000 美元订阅费,这样他们就可以定期访问大量的凭证日志。
网络犯罪情报公司 Intel471s 表示,截至 2023 年 4 月 ,BulletProftLink 共有 8138 名活跃用户,在该平台上可访问 327 个钓鱼页面模板。

BulletProftLink面板,图源 :Intel471
自微软 2021 年发布报告以来 ,服务器租用该平台的用户数量增长了 403% ,这说明该平台在网络犯罪社区中很受欢迎。
Intel 471 表示 ,BulletProftLink 在被关闭前提供的钓鱼资源很丰富,其中包括微软 Office、DHL 、韩国在线平台 Naver 以及美国运通、美国银行、消费者信用联盟和加拿大皇家银行等金融机构的登录页面。

会员可购买钓鱼网页 ,图源 :Intel471
为了躲避电子邮件安全工具,香港云服务器其中一些钓鱼网页会托管在谷歌云和微软 Azure 等合法云服务上。此外,BulletProftLink 的库存还提供 Evilginx2 反向代理工具,该工具可实现中间对手 (AITM) 网络钓鱼攻击,从而绕过多因素身份验证保护。
这是专业网络犯罪分子初步访问公司系统的重要凭证来源。攻击者一旦有了公司网络作为攻击的立足点,就可以实现快速侦察,继而横向移动到主机中实施最终攻击 。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/839a699154.html
相关文章
谷歌将漏洞悬赏奖金提高了五倍,最高达 15.1 万美元
电脑教程谷歌Google)宣布,对通过漏洞奖励计划报告的系统和应用程序中发现的漏洞的奖励金额将提高五倍,单个安全漏洞的新最高奖励金额为 151515 美元。"谷歌表示:"随着时间的推移,我们的系统已经变得更加 ...
【电脑教程】
阅读更多夯实云原生安全的“3P”
电脑教程译者 | 布加迪审校 | 孙淑娟安全左移(shift security left)这股热潮使开发人员能够及早发现并修复缺陷。当应用程序部署到生产环境后,它可以尽可能摆脱当时已知的 ...
【电脑教程】
阅读更多45% 的网络安全从业者因压力过大,考虑退出该行业
电脑教程Help Net Security 网站披露了 Deep Instinct 发布的第三版年度 SecOps 报告,报告重点关注了 1000 名高管和高级网络安全专业人员日益增长的压力。研究发现,45% ...
【电脑教程】
阅读更多