Властите в Германия и САЩ демонтираха централната инфраструктура на Kratos – платформа за „фишинг като услуга“ (PhaaS) с глобален обхват, а нейният разработчик беше арестуван в Индонезия.

По време на операцията властите иззеха над 200 сървъра, което ефективно прекъсна зловредната услуга и я направи неизползваема.

Действията бяха ръководени от Генералната прокуратура на Франкфурт (ZIT) и Федералната криминална служба на Германия (BKA) в сътрудничество с правоприлагащите органи на САЩ.

В изявлението на BKA Kratos се определя като „една от най-широко използваните криминални фишинг услуги в света“ с потвърдени жертви в 35 държави, по-специално в Европа и САЩ.

„Властите смятат, че повече от 1800 криминални клиенти са закупили Kratos и са го използвали за провеждане на около 15 000 фишинг кампании на месец“, съобщи BKA.

„Всяка кампания е имала потенциала да засегне няколко хиляди получатели по целия свят.“

Фишинг инструментариумът, който позволяваше на атакуващите да създават и управляват фалшиви страници за удостоверяване на Microsoft, се наемаше от киберпрестъпници за извършване на фишинг атаки.

Комплектът предоставяше убедителни форми за влизане, предназначени за кражба на имейл адреси и пароли, позволявайки на атакуващите да компрометират акаунти в Microsoft.

Достъпът до тези акаунти често беше използван за „извършване на последващи престъпления“, посочва BKA, загатвайки за дейности след компрометирането, като компрометиране на бизнес имейли (BEC), кражба на данни, превземане на профили и фишинг атаки, насочени към контактите на жертвите.

Властите оценяват, че собственикът на услугата е спечелил най-малко 300 000 евро (342 000 долара) от 2024 г. насам от абонаментни такси за платформата Kratos.

С ареста на техническия администратор и спирането на ключови части от инфраструктурата ѝ, BKA заявява, че тези фишинг кампании вече не могат да продължат.

На уебсайта на услугата беше поставен банер за изземване, представящ действието като част от операцията „Olympus Blade“ и указващ, че собствеността върху домейна вече е прехвърлена на ФБР.

С изземването на сървърите властите могат да продължат разследването, като извлекат нови криминалистични доказателства, които могат да доведат до идентифицирането на клиентите на услугата.