BulletProofLink Cybercrime, 피싱 서비스 제공

마이크로소프트 전문가 다투다 그 BulletProofLink (일명 BulletProftLink 또는 Anthrax), 서비스로서의 피싱 (PHaaS) 사이버 범죄 서비스, 최근 몇 년 동안 회사 및 조직을 대상으로 하는 많은 피싱 캠페인을 담당하고 있습니다..

다음 사항에 유의해야 합니다. 방탄링크 10월에 처음 발견 2020 ~에 의해 OSINT 팬 연구원, 일련의 기사를 발표한 사람 (1, 2, 3) PHaaS 플랫폼의 일부 메커니즘 설명.

연구원들은 이제 BulletProofLink의 공격자가 사이버 범죄자들에게 다양한 구독 서비스를 제공한다고 보고합니다., 피싱 키트 판매로부터 (잘 알려진 회사의 로그인 형식을 모방한 피싱 페이지 및 템플릿 모음) 및 이메일 템플릿, 호스팅 및 자동화 서비스에.

방탄링크 서비스

원래, 고객은 BulletProofLink에 가입하기만 하면 $ 800 수수료 및 BulletProofLink 운영자가 나머지를 수행합니다.. 사이버 범죄자의 서비스에는 다음이 포함됩니다.: 피싱 사이트를 호스팅하는 웹 페이지 설정, 피싱 템플릿 자체 설치, 도메인 구성 (URL) 피싱 사이트용, 피해자에게 피싱 이메일 보내기, 이러한 공격 중에 얻은 자격 증명 수집, 그런 다음 도난당한 로그인 및 암호를 전달합니다. “솔벤트 클라이언트” 주말에.

고객이 피싱 템플릿을 변경하려는 경우, BulletProofLink 운영자는 공격자가 새로운 공격 템플릿을 구입할 수 있는 별도의 저장소가 있습니다. $ 80 과 $ 100 각. 현재 약 120 BulletProofLink Store에서 사용할 수 있는 다양한 템플릿, 고객이 서비스를 사용하는 데 도움이 되는 사이트에 자습서가 있습니다..

BulletProofLink 가격

마이크로 소프트 연구원은 또한 BulletProofLink 운영자가 손에 깨끗하지 않고 고객에게서 훔친다고 보고합니다.: 서비스는 수집된 모든 자격 증명의 복사본을 저장합니다., 다크넷에서 판매되는, 그들에게 추가 이익을 가져다.

Microsoft는 BulletProofLink를 기술적으로 복잡한 작업으로 설명합니다., 서비스 운영자는 종종 해킹된 사이트를 사용하여 피싱 페이지를 호스팅합니다.. 또한, 경우에 따라 BulletProofLink는 피싱 페이지 호스팅을 위한 하위 도메인을 만들기 위해 해킹된 사이트의 DNS 레코드를 손상시킵니다..

BulletProofLink 작동

피싱 공격을 조사했을 때, 새로 생성되고 고유한 많은 하위 도메인을 사용하는 캠페인을 찾았습니다. – 이상 300,000 한 번에.전문가를 말한다, BulletProofLink의 작업 규모 설명.
마이크로소프트는 이 전술을 “하위 도메인의 끝없는 남용.” 공격자는 하나의 도메인만 사용하여 각 피싱 피해자에 대해 고유한 URL을 생성할 수 있습니다., 공격을 수행하기 위해 특별히 구입하거나 손상됨. 더 나쁜, 고유 URL은 이러한 공격을 방지하고 탐지하는 데 문제가 있습니다., 보안 솔루션은 일반적으로 도메인과 URL의 정확한 일치에 초점을 맞추기 때문에.

우리가 어떻게 Capoae 악성코드는 WordPress 사이트에 백도어 플러그인을 설치합니다..

헬가 스미스

저는 항상 컴퓨터 과학에 관심이있었습니다, 특히 데이터 보안 및 테마, 요즘은 "데이터 과학", 10 대 초반부터. 편집장으로 바이러스 제거 팀에 오기 전, 저는 여러 회사에서 사이버 보안 전문가로 일했습니다., 아마존 계약자 중 한 명 포함. 또 다른 경험: 나는 Arden과 Reading 대학에서 가르치고 있습니다..

회신을 남겨주

이 사이트는 스팸을 줄이기 위해 Akismet 플러그를 사용. 귀하의 코멘트 데이터가 처리되는 방법 알아보기.

맨 위로 버튼