黑客借助 LabHost 平台对加拿大银行用户发起大规模钓鱼攻击
网络钓鱼即服务(PhaaS)平台 "LabHost "一直在帮助网络犯罪分子攻击北美银行,黑客户尤其是借助加拿加拿大的金融机构,近日的台对攻击活动明显增加 。
PhaaS 平台向网络犯罪分子提供整套网络钓鱼工具 、大银钓鱼托管网页的行用基础设施、电子邮件内容生成和活动概述服务 ,规模攻击可按月订购 。黑客户

LabHost 并不是借助加拿一家新的提供商 ,但在 2023 年上半年为加拿大银行推出定制网络钓鱼工具包后,台对其受欢迎程度急剧上升 。云计算大银钓鱼
Fortra 在跟踪网络犯罪分子的行用活动后报告说 ,LabHost 已经超越了之前的规模攻击 PhaaS 平台 Frappo,LabHost 现在成为了针对加拿大银行客户的黑客户大多数网络钓鱼攻击背后“助力” 。
虽然 LabHost 在 2023 年 10 月初曾出现过一次破坏性的借助加拿中断,但目前它的台对各项服务已恢复正常 ,每月都会协助网络网络犯罪分子发起数百次攻击。

观测到的 PhaaS 活动(Fortra)
两周前 ,ortra 首次在其博客上发布了一篇文章,提醒人们注意新出现的香港云服务器威胁,但昨天又增加了有关 LabHost 及其内部运作的更多细节,据推测,这是在他们用自己的账户潜入该公司后发布的。
LabHost内部情况LabHost 提供三个会员等级 ,分别为:
标准(179 美元/月)高级(249 美元/月)世界(300 美元/月)第一个级别主要针对加拿大银行,第二个级别包括美国银行,第三个级别针对除北美以外的全球 70 家机构。

除了针对银行的钓鱼工具包,亿华云这些模板还包括针对 Spotify 等在线服务、DHL 等邮政快递服务以及地区电信服务提供商的钓鱼网页。购买了 LabHost 面板访问权限的网络犯罪分子可获得多个安装选项定制攻击 。

网络钓鱼定制选项(Fortra)
LabHost 通过将网络钓鱼过程与实时网络钓鱼管理工具 "LabRat "相连接,使攻击者能够窃取目标账户的 2FA 保护。
Fortra 解释称,LabHost提供的所有诈骗工具包都与名为LabRat的实时活动管理工具一同运行。LabRat 允许网络钓鱼者控制和监控他们的主动攻击,这种功能在中间人攻击中被用来获取双因素验证码、源码库验证有效凭证和绕过其他安全检查。

用于实施攻击的 LabRat 工具(Fortra)
LabHost 在 10 月中断后重新开始运营时,还推出了一种名为 "LabSend "的新短信垃圾邮件发送工具,该工具在短信中嵌入了指向 LabHost 钓鱼页面的链接。
Fortra的报告提到 ,LabSend工具可以在多个SID之间协调自动钓鱼活动 ,随机化短信的部分内容,以躲避编入目录的恶意垃圾短信的检测。免费模板在发送短信诱饵后 ,LabSend 还能够使用可定制的信息模板自动回复受害者的消息 。

在 Telegram 上推广 LabSend 新功能 (Fortra)
网络钓鱼即服务(Phishing-as-a-Service)平台能够协助初级黑客更便捷地接触网络犯罪,这大大增加了威胁行为者的数量 ,导致网络安全事件加剧 。
除了LabHost外,研究人员还警告大家警惕 "Greatness "和 "Robin Banks" 两大PhaaS 平台,这两个平台都是在 2022 年中期推出的,其特点是绕过 MFA、建站模板定制网络钓鱼工具包和管理面板 。
相关文章

Rockstar Games遭黑客攻击,《侠盗猎车手6》90个开发视频外泄
当地时间9月19日,视频游戏开发商Rockstar Games证实,其热门游戏《侠盗猎车手6》Grand Theft Auto)开发片段遭到黑客大规模窃取,这一泄露事件立即在游戏圈迅速传播。据报道,上2025-12-07
探寻不夜城手机城的魅力(深度解析不夜城手机城的产品、价格和服务)
在如今的信息时代,手机已经成为了人们生活中必不可少的一部分。而购买一款性能优良、价格合适的手机也成为了人们追求的目标。在这个背景下,不夜城手机城作为一个知名的手机销售商城,在市场上崭露头角,备受消费者2025-12-07
DellVostro1400(打造高效办公利器,助您事业腾飞)
作为一款专为商务用户设计的笔记本电脑,DellVostro1400以其出色的性能和可靠的稳定性,赢得了众多商务人士的青睐。无论是高效办公,还是应对繁重的工作任务,Vostro1400都能满足您的需求。2025-12-07
华为P8作为一款高端智能手机,其游戏功能备受关注。本文将对华为P8的游戏功能进行全面评测,以便给予读者对该手机在游戏方面的表现有一个全面的了解。1.强大的处理器与顶级显卡:为流畅游戏体验打下基础华为P2025-12-07
近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称2025-12-07
络亚钢化膜的优势及应用领域(解析络亚钢化膜的特点与发展趋势)
随着科技的不断发展,络亚钢化膜作为一种新型的薄膜材料,具备了很多优势,并在各个领域得到广泛应用。本文将深入探讨络亚钢化膜的特点和其在应用领域中的作用。一、络亚钢化膜的介绍及定义1.简介:对络亚钢化膜的2025-12-07

最新评论