Ortak bir kolluk operasyonu, dünya çapında 483.000 kurbanın çalınan veya kayıp cep telefonlarının kilidini açmak için Iserver otomatik kimlik avı platformunu kullanan uluslararası bir suç ağını ortadan kaldırdı.
"Kaerb Operasyonu" kodlu küresel operasyon, Europol'un siber güvenlik firması Grup-IB'den kimlik avı ağının arkasındaki suçluların belirlenmesine katkıda bulunmasına katkıda bulunduktan sonra 2022'de başladı.
Grup-IB'nin bulgularına göre, Iserver platformu, popüler bulut tabanlı mobil platformları taklit eden kötü amaçlı sayfalar oluşturarak kimlik avı saldırılarını otomatikleştirdi.
"Kaerb Operasyonu", İspanya, Arjantin, Şili, Kolombiya, Ekvador ve Peru'dan kolluk kuvvetleri ve yargı yetkililerini içeriyordu.
Küresel olarak 483.000 kurbanı, öncelikle Avrupa, Kuzey Amerika ve Güney Amerika'dan İspanyolca konuşan bireyler keşfettiler ve bu da cihazlarına erişimi yeniden kazanmaya çalışırken taklit edildi.
10-17 Eylül tarihleri arasında koordineli bir eylem haftası sırasında, kolluk kuvvetleri Arjantin, Şili, Kolombiya, Ekvador, Peru ve İspanya'daki 17 şüpheliyi tutukladı, 28 arama gerçekleştirdi ve cep telefonları, elektronik cihazlar, araçlar ve dahil 921 öğeyi ele geçirdi. silahlar.
Operasyon ayrıca, beş yıldır hizmeti yöneten bir Arjantin vatandaşı olan kimlik avı platformunun yöneticisinin tutuklanmasına yol açtı.
2018'den bu yana, Iserver kimlik avı platformu, kimlik avı e-postaları, SMS veya sesli çağrılar aracılığıyla kurbanlardan kimlik bilgilerini çalmak için kullanan "Kilidini açıcılar" olarak bilinen düşük vasıflı suçlulara hizmet olarak kimlik avı sağlıyor.
Bu kimlik avı saldırılarında, telefonların (cihaz şifreleri, kullanıcı kimlik bilgileri ve kişisel bilgiler dahil) kilidini açmak için gereken tüm verileri, "Lost Mode" u ve sahiplerinden yasadışı olarak kaldırılan cihazları boşalttılar.
Europol, "Ceza, web sitesine erişim sattı ve kimlik avı, SMS, e -postalar veya çağrı performansı için ekstra maliyetler talep etti." Dedi. "Platformun suçlu kullanıcıları - veya“ kilidini açan ” - çalıntı telefonlara sahip olan diğer suçlulara telefonun kilidini açma hizmetlerini sağladı."
Platforma 2.000'den fazla açılan açıcı kaydedildi ve soruşturma, ceza ağının küresel olarak 1,2 milyondan fazla telefonu hedef aldığını ve toplamda yaklaşık 483.000 kurbanın iddia ettiğini ortaya koydu.
Europol'un Avrupa Siber Sırvuru Merkezi (EC3) ve Ameripol Özel Siber Sibir Merkezi, uluslararası operasyonu koordine ederek iki kuruluşun böyle bir davada ilk kez birlikte çalıştığını işaret etti.
Akıllı yazılımları zorlamak için depoları kötüye kullanan zeki 'GitHub Scanner' kampanyası
Yeni Voldemort kötü amaçlı yazılım, çalıntı verileri depolamak için Google sayfalarını kötüye kullanıyor
Microsoft Sway Massive QR Kod Kimlik Yardım Kampanyası'nda istismar edildi
Microsoft Sway, Perswayion Mızrak-Akılış Operasyonunda İstismar
Bilgisayar korsanları PWA uygulamaları aracılığıyla iOS, Android kullanıcılarından bankacılık kredileri çalıyor
Kaynak: Bleeping Computer