Массовый фишинг всё чаще работает как обычный платный сервис для злоумышленников, но одна из крупнейших таких платформ недавно лишилась своей инфраструктуры. Власти Германии и США сообщили об отключении Kratos и изъятии более 200 серверов. А разработчика платформы и вовсе задержала полиция в Индонезии.
Операцию провели Генеральная прокуратура Франкфурта и Федеральное ведомство уголовной полиции Германии при поддержке американских правоохранительных органов. Следствие связывает Kratos с жертвами в 35 странах, прежде всего в Европе и США. Сервисом пользовались более 1800 преступников, которые запускали около 15 тысяч фишинговых кампаний в месяц.
Kratos работал по модели «фишинг как услуга». Клиенты арендовали набор инструментов для создания и управления поддельными страницами входа в Microsoft. Формы копировали настоящие страницы авторизации и перехватывали адреса электронной почты и пароли.
Украденные данные позволяли захватывать учётные записи Microsoft. Полученный доступ могли применять для кражи информации, мошенничества с деловой перепиской и новых рассылок от имени жертвы. Каждая кампания могла охватывать несколько тысяч адресатов.
По оценке полиции, владелец Kratos заработал на подписках не менее 300 тысяч евро с 2024 года. После задержания технического администратора и изъятия центральных серверов платформа перестала работать. Домен сервиса передали ФБР в рамках операции Olympus Blade.
Изъятые серверы изучат криминалисты. Сохранённые данные могут помочь установить клиентов Kratos и связать их с конкретными фишинговыми кампаниями.
