بلٹ پروف لنک سائبر کرائم فشنگ کو بطور سروس پیش کرتا ہے۔

مائیکرو سافٹ کے ماہرین بحث وہ بلٹ پروف لنک (عرف BulletProftLink یا Anthrax), خدمت کے طور پر ایک فشنگ (پی ایچ اے ایس) سائبر کریمینل سروس, حالیہ برسوں میں کمپنیوں اور تنظیموں کو نشانہ بنانے والی بہت سی فشنگ مہموں کے لیے ذمہ دار ہے۔.

واضح رہے کہ ۔ بلٹ پروف لنک پہلی بار اکتوبر میں دریافت کیا گیا تھا۔ 2020 کی طرف سے OSINT کے پرستار محققین, جنہوں نے مضامین کا ایک سلسلہ شائع کیا۔ (1, 2, 3) PHaaS پلیٹ فارم کے کچھ میکانزم کو بیان کرنا.

محققین اب رپورٹ کرتے ہیں کہ BulletProofLink کے حملہ آور سائبر کرائمین کو مختلف قسم کی سبسکرپشن سروسز فراہم کرتے ہیں, فشنگ کٹس فروخت کرنے سے (فشنگ صفحات اور ٹیمپلیٹس کے مجموعے جو معروف کمپنیوں کے لاگ ان فارمز کی نقل کرتے ہیں۔) اور ای میل ٹیمپلیٹس, ہوسٹنگ اور خودکار خدمات کے لیے.

بلٹ پروف لنک سروس

بنیادی طور پر, صارفین صرف ایک کے لیے بلٹ پروف لنک پر سائن اپ کریں۔ $ 800 فیس اور بلٹ پروف لنک آپریٹرز ان کے لیے باقی کام کرتے ہیں۔. سائبر جرائم پیشہ افراد کی خدمات شامل ہیں۔: فشنگ سائٹ کی میزبانی کے لیے ایک ویب صفحہ ترتیب دینا, خود فشنگ ٹیمپلیٹ انسٹال کرنا, ڈومین کی تشکیل (URL) فشنگ سائٹس کے لیے, متاثرین کو فشنگ ای میلز بھیجنا, ان حملوں کے دوران حاصل کردہ اسناد جمع کرنا, اور پھر چوری شدہ لاگ ان اور پاس ورڈ فراہم کرنا “سالوینٹ کلائنٹس” ہفتے کے آخر میں.

اگر کوئی صارف اپنے فشنگ ٹیمپلیٹس کو تبدیل کرنا چاہتا ہے۔, BulletProofLink آپریٹرز کے پاس ایک الگ اسٹور ہے جہاں سے حملہ آور نئے حملے کے سانچے خرید سکتے ہیں $ 80 اور $ 100 ہر ایک. کے بارے میں فی الحال ہیں 120 BulletProofLink اسٹور پر مختلف ٹیمپلیٹس دستیاب ہیں۔, اور صارفین کو سروس استعمال کرنے میں مدد کرنے کے لیے سائٹ پر سبق موجود ہیں۔.

بلٹ پروف لنک کی قیمت

مائیکرو سافٹ محققین یہ بھی رپورٹ کرتے ہیں کہ بلٹ پروف لنک آپریٹرز ہاتھ سے صاف نہیں ہیں اور اپنے صارفین سے چوری کرتے ہیں: سروس تمام جمع کردہ اسناد کی کاپیاں محفوظ کرتی ہے۔, جو پھر ڈارک نیٹ پر فروخت ہوتے ہیں۔, انہیں اضافی منافع لانا.

مائیکروسافٹ بلٹ پروف لنک کو تکنیکی طور پر پیچیدہ آپریشن کے طور پر بیان کرتا ہے۔, اور نوٹ کرتا ہے کہ سروس آپریٹرز اکثر ہیک شدہ سائٹس کو اپنے فشنگ صفحات کی میزبانی کے لیے استعمال کرتے ہیں۔. بھی, کچھ معاملات میں BulletProofLink ہیک شدہ سائٹس کے DNS ریکارڈز سے سمجھوتہ کرتا ہے تاکہ فشنگ پیجز کی میزبانی کے لیے ذیلی ڈومینز بنائیں.

بلٹ پروف لنک آپریشن

جب ہم نے فشنگ حملوں کی چھان بین کی۔, ہمیں ایک مہم ملی جس میں نئی ​​تخلیق شدہ اور منفرد ذیلی ڈومینز کی ایک بڑی تعداد استعمال کی گئی۔ – سے زیادہ 300,000 ایک وقت میں.ماہرین کا کہنا ہے کہ, describing the scale of BulletProofLink's work.
مائیکروسافٹ اس حربے کو کہتے ہیں۔ “ذیلی ڈومینز کا نہ ختم ہونے والا غلط استعمال۔” یہ حملہ آوروں کو صرف ایک ڈومین کا استعمال کرتے ہوئے ہر فشنگ شکار کے لیے منفرد URLs بنانے کی اجازت دیتا ہے۔, خاص طور پر حملوں کو انجام دینے کے لیے خریدا یا سمجھوتہ کیا گیا۔. اس سے بھی بدتر, منفرد یو آر ایل ایسے حملوں کو روکنے اور ان کا پتہ لگانے میں ایک مسئلہ پیدا کرتے ہیں۔, کیونکہ سیکورٹی کے حل عام طور پر ڈومینز اور یو آر ایل کے عین مطابق ملاپ پر مرکوز ہوتے ہیں۔.

میں آپ کو یاد دلاتا ہوں کہ ہم نے کس طرح کے بارے میں بات کی تھی۔ کیپوئ میلویئر ورڈپریس سائٹوں پر بیک ڈور پلگ ان انسٹال کرتا ہے.

ہیلگا اسمتھ

مجھے ہمیشہ کمپیوٹر سائنسز میں دلچسپی تھی۔, خاص طور پر ڈیٹا سیکیورٹی اور تھیم, جسے آج کل کہا جاتا ہے۔ "ڈیٹا سائنس", میری ابتدائی نوعمری سے. ایڈیٹر ان چیف کے طور پر وائرس ہٹانے والی ٹیم میں آنے سے پہلے, میں نے کئی کمپنیوں میں سائبر سیکیورٹی کے ماہر کے طور پر کام کیا۔, ایمیزون کے ٹھیکیداروں میں سے ایک سمیت. ایک اور تجربہ: مجھے آرڈن اور ریڈنگ یونیورسٹیوں میں پڑھانا ملا ہے۔.

جواب چھوڑیں

آپ کا ای میل پتہ شائع نہیں کیا جائے گا۔. مطلوبہ فیلڈز نشان زد ہیں۔ *

یہ سائٹ سپیم کو کم کرنے کے لیے Akismet کا استعمال کرتی ہے۔. جانیں کہ آپ کے تبصرے کے ڈیٹا پر کیسے کارروائی کی جاتی ہے۔.

واپس اوپر کے بٹن پر