黑客借助 LabHost 平台对加拿大银行用户发起大规模钓鱼攻击

  发布时间:2025-12-07 20:36:23   作者:玩站小弟   我要评论
网络钓鱼即服务PhaaS)平台 "LabHost "一直在帮助网络犯罪分子攻击北美银行,尤其是加拿大的金融机构,近日的攻击活动明显增加。PhaaS 平台向网络犯罪分子提供整套网络钓鱼工具、托管网页的基 。

网络钓鱼即服务(PhaaS)平台 "LabHost "一直在帮助网络犯罪分子攻击北美银行,黑客户尤其是借助加拿加拿大的金融机构,近日的台对攻击活动明显增加。

PhaaS 平台向网络犯罪分子提供整套网络钓鱼工具 、大银钓鱼托管网页的行用基础设施、电子邮件内容生成和活动概述服务,规模攻击可按月订购 。黑客户

LabHost 并不是借助加拿一家新的提供商 ,但在 2023 年上半年为加拿大银行推出定制网络钓鱼工具包后,台对其受欢迎程度急剧上升。源码库大银钓鱼

Fortra 在跟踪网络犯罪分子的行用活动后报告说,LabHost 已经超越了之前的规模攻击 PhaaS 平台 Frappo,LabHost 现在成为了针对加拿大银行客户的黑客户大多数网络钓鱼攻击背后“助力”。

虽然 LabHost 在 2023 年 10 月初曾出现过一次破坏性的借助加拿中断,但目前它的台对各项服务已恢复正常,每月都会协助网络网络犯罪分子发起数百次攻击。

观测到的 PhaaS 活动(Fortra)

两周前,ortra 首次在其博客上发布了一篇文章 ,提醒人们注意新出现的建站模板威胁 ,但昨天又增加了有关 LabHost 及其内部运作的更多细节,据推测,这是在他们用自己的账户潜入该公司后发布的 。

LabHost内部情况

LabHost 提供三个会员等级 ,分别为:

标准(179 美元/月)高级(249 美元/月)世界(300 美元/月)

第一个级别主要针对加拿大银行 ,第二个级别包括美国银行 ,第三个级别针对除北美以外的全球 70 家机构 。

除了针对银行的钓鱼工具包,源码下载这些模板还包括针对 Spotify 等在线服务、DHL 等邮政快递服务以及地区电信服务提供商的钓鱼网页。购买了 LabHost 面板访问权限的网络犯罪分子可获得多个安装选项定制攻击  。

网络钓鱼定制选项(Fortra)

LabHost 通过将网络钓鱼过程与实时网络钓鱼管理工具 "LabRat "相连接,使攻击者能够窃取目标账户的 2FA 保护 。

Fortra 解释称,LabHost提供的所有诈骗工具包都与名为LabRat的实时活动管理工具一同运行。LabRat 允许网络钓鱼者控制和监控他们的主动攻击 ,这种功能在中间人攻击中被用来获取双因素验证码 、香港云服务器验证有效凭证和绕过其他安全检查 。

用于实施攻击的 LabRat 工具(Fortra)

LabHost 在 10 月中断后重新开始运营时,还推出了一种名为 "LabSend "的新短信垃圾邮件发送工具 ,该工具在短信中嵌入了指向 LabHost 钓鱼页面的链接 。

Fortra的报告提到,LabSend工具可以在多个SID之间协调自动钓鱼活动  ,随机化短信的部分内容,以躲避编入目录的恶意垃圾短信的检测 。服务器租用在发送短信诱饵后  ,LabSend 还能够使用可定制的信息模板自动回复受害者的消息。

在 Telegram 上推广 LabSend 新功能 (Fortra)

网络钓鱼即服务(Phishing-as-a-Service)平台能够协助初级黑客更便捷地接触网络犯罪  ,这大大增加了威胁行为者的数量 ,导致网络安全事件加剧。

除了LabHost外 ,研究人员还警告大家警惕 "Greatness "和 "Robin Banks" 两大PhaaS 平台,这两个平台都是在 2022 年中期推出的 ,其特点是绕过 MFA、高防服务器定制网络钓鱼工具包和管理面板。

  • Tag:

相关文章

  • 八条黄金准则,解决API安全问题

    API应用程序编程接口)是现代软件开发中不可或缺的一部分。它们允许不同的应用程序之间共享数据和功能,从而促进了软件系统的整合和互操作性。然而,随着API使用的普及,安全性问题也开始浮出水面。API安全
    2025-12-07
  • 利用SSH加密实现的HTTP隧道分析与检测

    1.隧道介绍 Chisel是一个快速稳定的TCP/UDP隧道工具,该工具基于HTTP实现,并通过SSH加密保证通信安全。Chisel可以进行端口转发、反向端口转发以及SOCKS流量代理,
    2025-12-07
  • T-Mobile 程序故障,用户竟能看到他人账户信息

    据BleepingComputer消息,9月20日,有T-Mobile 用户表示,他们在登录该公司的官方移动应用程序后竟然可以看到其他人的账户和账单信息。根据Reddit 和 Twitter上的用户反
    2025-12-07
  • 风险管理之风险管理信息

    为什么在评估网络安全风险时识别不同类型的信息至关重要。介绍风险信息是可以影响决策的任何信息。一些组织倾向于只接受某些类型的信息作为合法的风险信息。这些限制增加了错过重要事情的可能性。为什么多样性很重要
    2025-12-07
  • 软件开发人员用谷歌搜索突破现代汽车安全防线

    一位开发人员近日表示,在发现这款汽车的制造商使用不仅公之于众,还从编程示例照搬的密钥来保护系统后,他能够在其汽车信息娱乐硬件上运行自己编写的软件。明尼苏达州明尼阿波利斯市的软件工程师Daniel Fe
    2025-12-07
  • 准备熬夜加班?curl&libcurl 高危漏洞明日公布

    近日,curl项目的作者bagder(Daniel Stenberg)在GitHub中发布消息称,将在2023年10月11日发布curl的8.4.0版本。同时,他们还将公开两个漏洞:CVE-2023-
    2025-12-07

最新评论