Kratos

Autoridades derrubam infraestrutura de kit de phishing Kratos

As autoridades da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central do Kratos, um dos kits de phishing mais utilizados no mundo, que era responsável por cerca de 15.000 campanhas mensais. A operação resultou na retirada de mais de 200 servidores do ar e na prisão do suposto desenvolvedor na Indonésia. O Kratos não apenas coletava senhas, mas também roubava cookies de sessão, permitindo que os criminosos contornassem a autenticação de dois fatores. Com uma estrutura de franquia, cerca de 1.800 clientes pagavam em criptomoedas para utilizar o kit, que foi responsável por centenas de milhares de vítimas em mais de 30 países, principalmente na Europa e nos EUA. A Microsoft já identificou o Kratos como SneakyLog, uma plataforma de phishing como serviço que visava usuários do Microsoft 365. As autoridades alertam que, mesmo com a operação, os clientes do kit ainda podem continuar a utilizá-lo, uma vez que o código e a infraestrutura podem ser facilmente reativados sob novos nomes. A operação é vista como um passo significativo no combate a infraestruturas de phishing altamente profissionais.

Autoridades desmantelam plataforma global de phishing Kratos

As autoridades da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central da Kratos, uma plataforma de phishing como serviço (PhaaS) com alcance global, e prenderam seu desenvolvedor na Indonésia. Durante a operação, mais de 200 servidores foram apreendidos, interrompendo efetivamente o serviço malicioso. A ação foi liderada pelo Ministério Público de Frankfurt (ZIT) e pela Polícia Federal da Alemanha (BKA), em colaboração com agências de aplicação da lei dos EUA. A BKA descreveu a Kratos como um dos serviços de phishing mais utilizados no mundo, com vítimas confirmadas em 35 países, especialmente na Europa e nos Estados Unidos. Estima-se que mais de 1.800 clientes criminosos tenham adquirido o serviço, realizando cerca de 15.000 campanhas de phishing por mês, cada uma com potencial para atingir milhares de destinatários. O kit de phishing permitia a criação de páginas de autenticação falsas da Microsoft, projetadas para roubar endereços de e-mail e senhas. Com a prisão do administrador técnico e o fechamento de partes-chave da infraestrutura, as autoridades acreditam que essas campanhas de phishing não poderão mais continuar.