Politiet har tatt ned Kratos-phishingplattformen og pågrepet den antatte utvikleren i Indonesia. Myndigheter i Tyskland og USA beslagla samtidig mer enn 200 servere under den koordinerte aksjonen.

Aksjonen slo ut plattformens sentrale infrastruktur. Etterforskerne mener at tiltaket har gjort phishingtjenesten ubrukelig.

Kratos skal ha fungert som en phishing-as-a-service-plattform. Den gjorde det mulig for cyberkriminelle å leie verktøy for å opprette og administrere falske innloggingssider.

Myndighetene slo til mot global phishingtjeneste

Tyske myndigheter ledet operasjonen med støtte fra amerikanske politimyndigheter. Etterforskningen rettet seg mot infrastruktur knyttet til Kratos-phishingplattformen på flere steder.

Myndighetene beskrev Kratos som en av verdens mest brukte kriminelle phishingtjenester. Etterforskerne har bekreftet ofre i 35 land, særlig i Europa og USA.

Myndighetene anslår at mer enn 1 800 kriminelle kunder kjøpte tilgang til tjenesten. Disse brukerne skal ha gjennomført rundt 15 000 phishingkampanjer hver måned.

Hver kampanje kunne rette seg mot tusenvis av mottakere. Plattformen kan derfor ha muliggjort omfattende tyveri av innloggingsopplysninger verden over.

Falske innloggingssider stjal brukernes opplysninger

Kratos-phishingplattformen tilbød ifølge etterforskerne verktøy som etterlignet Microsofts autentiseringssider. Kriminelle kunne bruke verktøyene til å lage overbevisende innloggingsskjemaer og distribuere dem til potensielle ofre.

Sidene var utformet for å samle inn e-postadresser og passord. Angriperne kunne deretter bruke de stjålne innloggingsopplysningene til å ta kontroll over kontoer.

Kompromitterte kontoer kan brukes til en rekke andre former for kriminalitet. Blant annet kan angripere stjele data, sende phishing-e-poster til kontakter eller gjennomføre business email compromise (BEC)-angrep.

Den antatte operatøren skal ha tjent minst 300 000 euro siden 2024 gjennom abonnementsavgifter. Myndighetene har imidlertid ikke opplyst om det fulle omfanget av den økonomiske etterforskningen.

Beslaglagte servere kan avsløre kundene

Som en del av Operation Olympus Blade erstattet myndighetene plattformens nettsted med en beslagmelding. Meldingen opplyste at FBI hadde overtatt kontrollen over domenet.

Etterforskerne skal nå analysere de beslaglagte serverne for digitale bevis. Materialet kan hjelpe dem med å identifisere kunder som brukte tjenesten og avdekke flere phishingkampanjer.

Beslaget gir også etterforskerne tilgang til mulige opplysninger om abonnementer, kampanjeaktivitet og andre tekniske data. Denne dokumentasjonen kan danne grunnlag for fremtidige pågripelser eller tiltaler.

Konklusjon

Nedstengningen av Kratos-phishingplattformen har satt en stopper for en omfattende tjeneste som ble brukt til å opprette falske innloggingssider i stor skala. Selv om aksjonen kan stanse pågående phishingkampanjer, vil etterforskerne fortsette å analysere den beslaglagte infrastrukturen for å identifisere personene som angivelig brukte plattformen.


0 responses to “Kratos-phishingplattform tatt ned etter at utvikleren ble pågrepet”