بلٹ پروف لنک سائبر کرائم فشنگ کو بطور سروس پیش کرتا ہے۔
مائیکرو سافٹ کے ماہرین بحث وہ بلٹ پروف لنک (عرف BulletProftLink یا Anthrax), خدمت کے طور پر ایک فشنگ (پی ایچ اے ایس) سائبر کریمینل سروس, حالیہ برسوں میں کمپنیوں اور تنظیموں کو نشانہ بنانے والی بہت سی فشنگ مہموں کے لیے ذمہ دار ہے۔.
واضح رہے کہ ۔ بلٹ پروف لنک پہلی بار اکتوبر میں دریافت کیا گیا تھا۔ 2020 کی طرف سے OSINT کے پرستار محققین, جنہوں نے مضامین کا ایک سلسلہ شائع کیا۔ (1, 2, 3) PHaaS پلیٹ فارم کے کچھ میکانزم کو بیان کرنا.
محققین اب رپورٹ کرتے ہیں کہ BulletProofLink کے حملہ آور سائبر کرائمین کو مختلف قسم کی سبسکرپشن سروسز فراہم کرتے ہیں, فشنگ کٹس فروخت کرنے سے (فشنگ صفحات اور ٹیمپلیٹس کے مجموعے جو معروف کمپنیوں کے لاگ ان فارمز کی نقل کرتے ہیں۔) اور ای میل ٹیمپلیٹس, ہوسٹنگ اور خودکار خدمات کے لیے.

بنیادی طور پر, صارفین صرف ایک کے لیے بلٹ پروف لنک پر سائن اپ کریں۔ $ 800 فیس اور بلٹ پروف لنک آپریٹرز ان کے لیے باقی کام کرتے ہیں۔. سائبر جرائم پیشہ افراد کی خدمات شامل ہیں۔: فشنگ سائٹ کی میزبانی کے لیے ایک ویب صفحہ ترتیب دینا, خود فشنگ ٹیمپلیٹ انسٹال کرنا, ڈومین کی تشکیل (URL) فشنگ سائٹس کے لیے, متاثرین کو فشنگ ای میلز بھیجنا, ان حملوں کے دوران حاصل کردہ اسناد جمع کرنا, اور پھر چوری شدہ لاگ ان اور پاس ورڈ فراہم کرنا “سالوینٹ کلائنٹس” ہفتے کے آخر میں.
اگر کوئی صارف اپنے فشنگ ٹیمپلیٹس کو تبدیل کرنا چاہتا ہے۔, BulletProofLink آپریٹرز کے پاس ایک الگ اسٹور ہے جہاں سے حملہ آور نئے حملے کے سانچے خرید سکتے ہیں $ 80 اور $ 100 ہر ایک. کے بارے میں فی الحال ہیں 120 BulletProofLink اسٹور پر مختلف ٹیمپلیٹس دستیاب ہیں۔, اور صارفین کو سروس استعمال کرنے میں مدد کرنے کے لیے سائٹ پر سبق موجود ہیں۔.

مائیکرو سافٹ محققین یہ بھی رپورٹ کرتے ہیں کہ بلٹ پروف لنک آپریٹرز ہاتھ سے صاف نہیں ہیں اور اپنے صارفین سے چوری کرتے ہیں: سروس تمام جمع کردہ اسناد کی کاپیاں محفوظ کرتی ہے۔, جو پھر ڈارک نیٹ پر فروخت ہوتے ہیں۔, انہیں اضافی منافع لانا.
مائیکروسافٹ بلٹ پروف لنک کو تکنیکی طور پر پیچیدہ آپریشن کے طور پر بیان کرتا ہے۔, اور نوٹ کرتا ہے کہ سروس آپریٹرز اکثر ہیک شدہ سائٹس کو اپنے فشنگ صفحات کی میزبانی کے لیے استعمال کرتے ہیں۔. بھی, کچھ معاملات میں BulletProofLink ہیک شدہ سائٹس کے DNS ریکارڈز سے سمجھوتہ کرتا ہے تاکہ فشنگ پیجز کی میزبانی کے لیے ذیلی ڈومینز بنائیں.

میں آپ کو یاد دلاتا ہوں کہ ہم نے کس طرح کے بارے میں بات کی تھی۔ کیپوئ میلویئر ورڈپریس سائٹوں پر بیک ڈور پلگ ان انسٹال کرتا ہے.




