La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank (2024)

Accueil > Nouvelles Cyber > La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank

par Milena Dimitrova | Dernière mise à jour: |0 Commentaires

La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank (1)

Des chercheurs en sécurité détaillent un nouveau phishing-as-a-service (Phaas) plate-forme dans un rapport récemment publié. La plate-forme est un exemple de la façon dont les courtiers d'accès initiaux s'implantent dans les réseaux des organisations.

Robin Banks est le nom d'une nouvelle plateforme PhaaS qui, comme le nom du service l'indique, propose des kits de phishing prêts à l'emploi permettant d'accéder aux détails financiers et Information personnelle d'individus aux États-Unis, la Grande-Bretagne., Canada, et de l'Australie.

La campagne à grande échelle et phishing plate-forme a été découverte par les chercheurs d'IronNet. Surnommé Robin Banks, le service cible les victimes par SMS et e-mail dans le but d'accéder aux informations d'identification relatives à Citibank, Comptes Google et Microsoft.

Selon le rapport d'IronNet, la principale motivation des escrocs est financière. Le kit Robin Banks, cependant, essaie également d'obtenir des informations d'identification pour les comptes Google et Microsoft, indiquant qu'il pourrait également être utilisé par des acteurs de la menace plus avancés cherchant à obtenir un accès initial aux réseaux d'entreprise. Une fois cet accès accordé, les cybercriminels peuvent mener des attaques de ransomware ainsi que d'autres activités malveillantes post-intrusion.

Qu'y a-t-il dans un hameçonnage en tant que service? (PhaaS) trousse?

"En général, ces kits comprennent des ensembles de fichiers qui sont pré-emballés pour contenir tout le code, graphique, et les fichiers de configuration nécessaires pour créer une page de phishing. Cela peut inclure des fonctionnalités telles que des bases de données organisées de cibles ou des modèles d'e-mails de marque, et ils sont souvent conçus pour être facilement déployables et réutilisables," explique le rapport.

Peu dit, Les kits PhaaS offrent aux pirates de tous niveaux un moyen efficace d'accéder à des comptes et réseaux spécifiquement ciblés.

Les spécificités de la plateforme Robins Banks PhaaS?

Le soi-disant acteur menaçant Robin Banks semble être spécifiquement intéressé à cibler les sociétés financières basées aux États-Unis, ainsi que d'autres organisations au Royaume-Uni, Canada, et de l'Australie. Les chercheurs ont découvert que l'auteur de la menace utilisait l'IP 5.206.227[.]166 et est actif depuis au moins août 2020. La dernière plate-forme de l'acteur menaçant est opérationnelle depuis mars ou avril 2022.

Les escrocs intéressés par la plateforme et le service doivent créer un compte et payer via Bitcoin. « En entrant sur le site, les clients sont confrontés à un tableau de bord bien organisé, offrant une barre latérale avec des fonctionnalités pour configurer une nouvelle page, surveiller les pages en cours, ajouter des fonds au portefeuille, et de plus," le rapport révélé.

Tarifs de la plateforme Robin Banks Phishing-as-a-Service

Pages individuelles comprenant d'éventuelles mises à jour futures et 24/7 soutenir, sont disponibles pour $50 par mois. Pour un accès complet, y compris l'accès à toutes les pages ainsi que les mises à jour et 24/7 soutenir, la plate-forme nécessite des frais mensuels de $200.

Quant aux prix moyens, un seul kit déployé via un fournisseur de phishing-as-a-service peut coûter entre 150$ et 300$/mois, le rapport partagé. Le prix peut être plus élevé, en fonction des prestations fournies.

Le kit de phishing Robin Banks offre des options de personnalisation grâce auxquelles les escrocs peuvent se faire passer pour plusieurs marques. Les escrocs ont également la possibilité d'opter pour le blocage des utilisateurs en fonction des chaînes d'agent utilisateur ou d'utiliser reCAPTCHA lorsqu'une activité de bot est détectée..

En conclusion, bien qu'il ne soit pas très différent de la plate-forme PhaaS moyenne, Le dévouement de Robin Banks à 24/7, la correction des bogues et la mise à jour de ses fonctionnalités le rendent exceptionnel.

La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank (2)

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles!Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank (3)

Articles Similaires:

  1. BANQUES Virus (.BANQUES fichiers) - Comment faire pour supprimer ce Phobos Ransomware The .BANKS virus is a Phobos ransomware that is currently...
  2. EvilProxy Phishing-as-a-Service Platform contourne les mécanismes MFA Des chercheurs en cybersécurité viennent de découvrir un autre hameçonnage en tant que service [PaaS] Plate-forme. Appelé EvilProxy,...
  3. Attaque d'exploit de croître en Kit 2015 Q3, Patch Management est Crucial L'intensité des attaques malveillantes qui ont appliqué des kits d'exploitation..
  4. Aide au Yémen Ransomware Enlèvement – Restaurer les fichiers This article will help you remove Help Yemen ransomware completely....
  5. Cybercrime smart: Kits Phishing RÉUTILISÉS et backdoors Phishing campaigns drive most of the malicious attacks in the...
  6. Comment faire pour supprimer les escroqueries de phishing 2021 Cet article a été créé dans le but de vous aider...
  7. Acecard, Android Trojan et Phishing outil Cibles Plus 30 Banques En termes de logiciels malveillants mobiles, Android has been a primary...
  8. Quelles sont les Smartphones les plus sûrs PRIX TOTAL POINTAGE OS VPN CRYPTAGE TRACK BLOC EMPREINTE 1...

Laisser un commentaire

La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank (2024)
Top Articles
Japanese Clear Soup Recipe
Crunchy Shrimp Balls Recipe - Viet World Kitchen
No Hard Feelings Showtimes Near Metropolitan Fiesta 5 Theatre
Capital In The Caribbean Nyt
Att Login Prepaid
Buff Streams .Io
Stolen Touches Neva Altaj Read Online Free
Darshelle Stevens Thothub
How to Perform Subdomain Enumeration: Top 10 Tools
Craig Woolard Net Worth
Lsn Nashville Tn
Dbd Wesker Build
Ucf Net Price Calculator
8 Internet Celebrities who fell prey to Leaked Video Scandals
National Weather Service Monterey
My Scheduler Hca Cloud
Sofia the baddie dog
Shahala Middle School Shahala Middle School Student Handbook
Katonah Train Times
Juanita Swink Hudson
Sweeterthanolives
Chi Trib Weather
Hinzufügen Ihrer Konten zu Microsoft Authenticator
Standard Specification for Annealed or Cold-Worked Austenitic Stainless Steel Sheet, Strip, Plate, and Flat Bar
With Great Animation Comes Great Music — Spider-Man Across the Spider-Verse Live in Concert | Discover Jersey Arts
Twitter claims there’s “no evidence” 200 million leaked usernames and email addresses came from an exploit of its systems
Student Exploration Gravity Pitch
How Old Am I 1981
Sterling Primary Care Franklin
Elizabeth Nj Garbage Schedule 2022
Goodwoods British Market Friendswood
VMware accompagne ses partenaires et soutient leur transformation en faisant évoluer son programme « VMware Partner Connect » - Broadcom News & Stories - Français
Woude's Bay Bar Photos
$200K In Rupees
Adventhealth Employee Handbook 2022
2010 Ford F-350 Super Duty XLT for sale - Wadena, MN - craigslist
Bdo Obsidian Blackstar
Mercantilism - Econlib
10 Teacher Tips to Encourage Self-Awareness in Teens | EVERFI
cGMP vs GMP: What's the Difference? | Ascendia Pharma
Kelly Chapman Husband
Press-Citizen Obituaries
Katie Hamden Of
Loss Payee And Lienholder Addresses And Contact Information Updated Daily Free List Gm Financial Lea
Viduthalai Movierulz
Egg Inc Ultimate Walkthrough & Game Guide - Talk Android
Thirza (tier-sa) Caldwell on LinkedIn: #choosewell #orlandohealth
Kirstin Kresse
2045 Union Ave SE, Grand Rapids, MI 49507 | Estately 🧡 | MLS# 24048395
The Complete History Of The Yahoo Logo - Hatchwise
Watch It Horror Thriller movies | Crystal panel
Mecklenburg Warrant Search
Latest Posts
Article information

Author: Jamar Nader

Last Updated:

Views: 6173

Rating: 4.4 / 5 (55 voted)

Reviews: 86% of readers found this page helpful

Author information

Name: Jamar Nader

Birthday: 1995-02-28

Address: Apt. 536 6162 Reichel Greens, Port Zackaryside, CT 22682-9804

Phone: +9958384818317

Job: IT Representative

Hobby: Scrapbooking, Hiking, Hunting, Kite flying, Blacksmithing, Video gaming, Foraging

Introduction: My name is Jamar Nader, I am a fine, shiny, colorful, bright, nice, perfect, curious person who loves writing and wants to share my knowledge and understanding with you.