Politiet har lukket Kratos-phishingplatformen ned og anholdt den formodede udvikler i Indonesien. Myndigheder i Tyskland og USA beslaglagde samtidig mere end 200 servere under den koordinerede aktion.
Aktionen satte platformens centrale infrastruktur ud af drift. Efterforskerne vurderer, at indsatsen har gjort phishingtjenesten ubrugelig.
Kratos fungerede angiveligt som en phishing-as-a-service-platform. Den gjorde det muligt for cyberkriminelle at leje værktøjer til at oprette og administrere falske login-sider.
Myndigheder slog til mod global phishingtjeneste
Tyske myndigheder stod i spidsen for operationen med støtte fra amerikanske retshåndhævende myndigheder. Efterforskningen rettede sig mod infrastruktur knyttet til Kratos-phishingplatformen flere steder.
Myndighederne beskrev Kratos som en af verdens mest anvendte kriminelle phishingtjenester. Efterforskerne har bekræftet ofre i 35 lande, særligt i Europa og USA.
Myndighederne anslår, at mere end 1.800 kriminelle kunder købte adgang til tjenesten. Disse brugere skal have gennemført omkring 15.000 phishingkampagner hver måned.
Hver kampagne kunne ramme tusindvis af modtagere. Platformen kan derfor have muliggjort omfattende tyveri af loginoplysninger verden over.
Falske login-sider stjal brugernes oplysninger
Kratos-phishingplatformen tilbød angiveligt værktøjer, der efterlignede Microsofts autentificeringssider. Kriminelle kunne bruge værktøjerne til at oprette overbevisende loginformularer og distribuere dem til potentielle ofre.
Siderne havde til formål at indsamle e-mailadresser og adgangskoder. Angriberne kunne derefter bruge de stjålne loginoplysninger til at overtage konti.
Kompromitterede konti kan efterfølgende bruges til en række andre former for cyberkriminalitet. Eksempelvis kan angribere stjæle data, sende phishingmails til kontakter eller udføre business email compromise (BEC)-angreb.
Den formodede operatør skal have tjent mindst 300.000 euro siden 2024 gennem abonnementsbetalinger. Myndighederne har dog ikke offentliggjort det fulde omfang af den økonomiske efterforskning.
Beslaglagte servere kan afsløre kunder
Som en del af Operation Olympus Blade erstattede myndighederne platformens hjemmeside med en beslaglæggelsesmeddelelse. Meddelelsen oplyste, at FBI havde overtaget kontrollen med domænet.
Efterforskerne vil nu analysere de beslaglagte servere for digitale beviser. Materialet kan hjælpe dem med at identificere kunder, der har brugt tjenesten, og afdække yderligere phishingkampagner.
Beslaget giver desuden efterforskerne adgang til mulige oplysninger om abonnementer, kampagneaktivitet og andre tekniske data. Disse beviser kan danne grundlag for fremtidige anholdelser eller tiltaler.
Konklusion
Nedlukningen af Kratos-phishingplatformen har sat en stopper for en omfattende tjeneste, der blev brugt til at oprette falske login-sider i stor skala. Selvom aktionen kan standse igangværende phishingkampagner, vil efterforskerne fortsætte analysen af den beslaglagte infrastruktur for at identificere de personer, som angiveligt har benyttet platformen.


0 svar til “Kratos-phishingplatform lukket ned efter udvikler anholdt”