DEV-1101更新開源釣魚工具包
被稱為DEV-1101的威脅行為者被發(fā)現(xiàn)正在開發(fā)并宣傳一種新的中間對手(AiTM)開源網絡釣魚工具包。
微軟威脅情報團隊在周一發(fā)布的一份報告中分享了這一發(fā)現(xiàn),該報告解釋說,該工具包可以自動設置和啟動網絡釣魚活動,并為攻擊者提供支持。
微軟的咨詢報告稱:“該威脅行為者組織于2022年開始提供他們的AiTM網絡釣魚工具包,從那時起,他們對工具包進行了幾次增強?!?/strong>

其中包括從移動設備管理活動的能力,以及繞過CAPTCHA頁面等逃避功能。
根據(jù)微軟于2022年5月在一個網絡論壇上看到的一篇博客文章,DEV-1101工具包是用NodeJS編寫的,具有PHP反向代理功能,通過反機器人數(shù)據(jù)庫自動設置和逃避檢測。
它還通過Telegram機器人進行網絡釣魚管理活動,以及模仿微軟Office或Outlook等服務的幾個現(xiàn)成的網絡釣魚頁面。

微軟寫道:“2022年6月12日,DEV-1101宣布該工具包將是開源的,每月需支付100美元的許可費。這位演員還提供了其他Telegram頻道的鏈接,以及一個現(xiàn)已關閉的GitHub頁面?!?/strong>
幾個月后,DEV-1101再次升級了工具包,包括通過Telegram bot而不是cPanel管理服務器的能力。
微軟解釋說:“由于從2022年7月到12月用戶群的快速增長,DEV-1101能夠將他們的工具價格提高幾倍?!痹谧珜懕疚臅r,DEV-1101提供的工具價格為300美元,VIP許可證價格為1000美元。在2023年1月1日之前,舊用戶可以繼續(xù)以200美元的價格購買許可證。”

這家科技巨頭補充說,它觀察到一些威脅行為者使用DEV-1101提供的工具進行大規(guī)模網絡釣魚活動(每天數(shù)百萬封網絡釣魚郵件)。
在與網絡釣魚相關的新聞中,Cyble的網絡安全研究人員最近警告說,一些新的Windows和Android網絡釣魚活動依賴ChatGPT來分發(fā)惡意軟件。