成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客借助 LabHost 平臺對加拿大銀行用戶發起大規模釣魚攻擊

安全
網絡釣魚即服務平臺能夠協助初級黑客更便捷地接觸網絡犯罪,這大大增加了威脅行為者的數量,導致網絡安全事件加劇。

網絡釣魚即服務(PhaaS)平臺 "LabHost "一直在幫助網絡犯罪分子攻擊北美銀行,尤其是加拿大的金融機構,近日的攻擊活動明顯增加。

PhaaS 平臺向網絡犯罪分子提供整套網絡釣魚工具、托管網頁的基礎設施、電子郵件內容生成和活動概述服務,可按月訂購。

LabHost 并不是一家新的提供商,但在 2023 年上半年為加拿大銀行推出定制網絡釣魚工具包后,其受歡迎程度急劇上升。

Fortra 在跟蹤網絡犯罪分子的活動后報告說,LabHost 已經超越了之前的 PhaaS 平臺 Frappo,LabHost 現在成為了針對加拿大銀行客戶的大多數網絡釣魚攻擊背后“助力”。

雖然 LabHost 在 2023 年 10 月初曾出現過一次破壞性的中斷,但目前它的各項服務已恢復正常,每月都會協助網絡網絡犯罪分子發起數百次攻擊。

觀測到的 PhaaS 活動(Fortra)

兩周前,ortra 首次在其博客上發布了一篇文章,提醒人們注意新出現的威脅,但昨天又增加了有關 LabHost 及其內部運作的更多細節,據推測,這是在他們用自己的賬戶潛入該公司后發布的。

LabHost內部情況

LabHost 提供三個會員等級,分別為:

  • 標準(179 美元/月)
  • 高級(249 美元/月)
  • 世界(300 美元/月)

第一個級別主要針對加拿大銀行,第二個級別包括美國銀行,第三個級別針對除北美以外的全球 70 家機構。

除了針對銀行的釣魚工具包,這些模板還包括針對 Spotify 等在線服務、DHL 等郵政快遞服務以及地區電信服務提供商的釣魚網頁。購買了 LabHost 面板訪問權限的網絡犯罪分子可獲得多個安裝選項定制攻擊。

網絡釣魚定制選項(Fortra)

LabHost 通過將網絡釣魚過程與實時網絡釣魚管理工具 "LabRat "相連接,使攻擊者能夠竊取目標賬戶的 2FA 保護。

Fortra 解釋稱,LabHost提供的所有詐騙工具包都與名為LabRat的實時活動管理工具一同運行。LabRat 允許網絡釣魚者控制和監控他們的主動攻擊,這種功能在中間人攻擊中被用來獲取雙因素驗證碼、驗證有效憑證和繞過其他安全檢查。

用于實施攻擊的 LabRat 工具(Fortra)

LabHost 在 10 月中斷后重新開始運營時,還推出了一種名為 "LabSend "的新短信垃圾郵件發送工具,該工具在短信中嵌入了指向 LabHost 釣魚頁面的鏈接。

Fortra的報告提到,LabSend工具可以在多個SID之間協調自動釣魚活動,隨機化短信的部分內容,以躲避編入目錄的惡意垃圾短信的檢測。在發送短信誘餌后,LabSend 還能夠使用可定制的信息模板自動回復受害者的消息。

在 Telegram 上推廣 LabSend 新功能 (Fortra)

網絡釣魚即服務(Phishing-as-a-Service)平臺能夠協助初級黑客更便捷地接觸網絡犯罪,這大大增加了威脅行為者的數量,導致網絡安全事件加劇。

除了LabHost外,研究人員還警告大家警惕 "Greatness "和 "Robin Banks" 兩大PhaaS 平臺,這兩個平臺都是在 2022 年中期推出的,其特點是繞過 MFA、定制網絡釣魚工具包和管理面板。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2020-12-22 10:02:44

網絡攻擊惡意軟件網絡安全

2024-08-20 15:38:02

2016-01-31 16:52:53

2013-05-22 10:38:28

2023-11-21 15:19:51

2022-09-04 12:30:24

黑客網絡攻擊

2022-09-04 15:35:03

黑客攻擊交通

2024-01-05 08:58:36

2021-04-21 08:35:29

電信運營商Rogers斷網

2021-01-04 11:00:15

autohotkey黑客密碼竊取器

2023-08-03 17:57:43

2013-04-27 17:20:33

2023-11-22 15:17:54

2024-05-23 15:13:06

2012-09-04 20:10:44

2011-10-21 12:19:48

2009-01-16 09:41:49

2022-09-16 11:12:34

網絡釣魚網絡攻擊多因素身份驗證

2020-06-30 09:41:23

漏洞網絡安全DNS

2009-01-04 09:57:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 性天堂网| 久热精品在线 | 天天草夜夜骑 | 羞羞视频免费在线 | 少妇一级淫片免费播放 | 成人伊人 | 国产精品揄拍一区二区 | 五月激情婷婷六月 | 美女在线观看av | 国产成人精品一区二区三区在线 | 亚洲国产精品久久久久婷婷老年 | 91精品在线播放 | 一区二区三区中文字幕 | 午夜在线影院 | 色天堂视频 | www.成人免费视频 | 亚洲国产精品一区二区久久 | 国产午夜精品一区二区三区嫩草 | 美女一区 | 涩爱av一区二区三区 | 日本高清中文字幕 | 狠狠色网 | 久久精品99| 精品视频在线一区 | 国产一区二区麻豆 | www.日韩高清 | 精品一级毛片 | 国产免费一区 | 久久久久久久久淑女av国产精品 | 日本在线你懂的 | 久久国产精品久久久久久 | caoporn国产精品免费公开 | 欧美日本久久 | 蜜月aⅴ免费一区二区三区 99re在线视频 | 蜜桃官网 | 91久久精品一区二区二区 | 91.色 | 精品久久久久久久久久久下田 | 91久久精品| 欧美日韩一二区 | 亚洲成av人影片在线观看 |