Polisen har slagit ut Kratos-phishingplattformen och gripit den misstänkta utvecklaren i Indonesien. Myndigheter i Tyskland och USA beslagtog samtidigt över 200 servrar under den samordnade insatsen.

Insatsen slog ut plattformens centrala infrastruktur. Utredarna bedömer att åtgärden har gjort phishingtjänsten obrukbar.

Kratos ska ha fungerat som en phishing-as-a-service-plattform. Den gjorde det möjligt för cyberkriminella att hyra verktyg för att skapa och hantera falska inloggningssidor.

Myndigheter slog till mot global phishingtjänst

Tyska myndigheter ledde operationen med stöd från amerikanska brottsbekämpande myndigheter. Utredningen riktades mot infrastruktur kopplad till Kratos-phishingplattformen på flera olika platser.

Enligt myndigheterna var Kratos en av världens mest använda kriminella phishingtjänster. Utredarna har bekräftat offer i 35 länder, framför allt i Europa och USA.

Myndigheterna uppskattar att fler än 1 800 kriminella kunder köpte tillgång till tjänsten. Dessa användare ska ha genomfört omkring 15 000 phishingkampanjer varje månad.

Varje kampanj kunde rikta sig mot tusentals mottagare. Plattformen kan därför ha möjliggjort storskalig stöld av inloggningsuppgifter världen över.

Falska inloggningssidor stal användarnas uppgifter

Kratos-phishingplattformen erbjöd enligt uppgift verktyg som efterliknade Microsofts autentiseringssidor. Cyberkriminella kunde använda verktygen för att skapa övertygande inloggningsformulär och sprida dem till potentiella offer.

Syftet med sidorna var att samla in e-postadresser och lösenord. Angriparna kunde därefter använda de stulna inloggningsuppgifterna för att ta kontroll över konton.

Kapade konton kan sedan användas i flera olika typer av cyberbrott. Exempelvis kan angripare stjäla data, skicka phishingmejl till offrets kontakter eller genomföra attacker med business email compromise (BEC).

Den misstänkta operatören ska ha tjänat minst 300 000 euro sedan 2024 genom abonnemangsavgifter. Myndigheterna har dock inte avslöjat den fullständiga omfattningen av den ekonomiska utredningen.

Beslagtagna servrar kan avslöja kunder

Som en del av Operation Olympus Blade ersatte myndigheterna plattformens webbplats med ett beslagmeddelande. Meddelandet uppgav att FBI hade tagit kontroll över domänen.

Utredarna kommer nu att analysera de beslagtagna servrarna för att säkra digital bevisning. Materialet kan hjälpa dem att identifiera kunder som använde tjänsten och avslöja ytterligare phishingkampanjer.

Beslaget ger dessutom utredarna tillgång till uppgifter om abonnemang, kampanjaktivitet och annan teknisk information. Den bevisningen kan ligga till grund för framtida gripanden eller åtal.

Slutsats

Nedstängningen av Kratos-phishingplattformen har slagit ut en omfattande tjänst som användes för att skapa falska inloggningssidor i stor skala. Även om insatsen kan stoppa pågående phishingkampanjer kommer utredarna att fortsätta analysera den beslagtagna infrastrukturen för att identifiera personer som misstänks ha använt plattformen.


0 svar till ”Kratos-phishingplattform nedmonterad efter att utvecklaren gripits”