克拉托斯:德国警方拆除钓鱼即服务工具包,一名嫌疑开发者在印度尼西亚被捕

网络安全 Jul 22, 2026加入收藏

克拉托斯:德国警方拆除钓鱼即服务工具包,一名嫌疑开发者在印度尼西亚被捕
插图 : Momiji Shirogane

超过200台服务器被摧毁,一名疑似开发者在巴厘岛被逮捕:德国警方在国际联盟协助下,终结了名为“Kratos”的按日租用钓鱼套件,该套件专门针对欧洲银行账户。

事实

The Register(2026年7月21日)报道,在德国协调下开展的一项行动成功摧毁了名为Kratos的钓鱼即服务(PhaaS)平台。通报数据显示:超过200台服务器被关闭,一名涉嫌开发者在印度尼西亚被捕

分析

PhaaS让钓鱼攻击产业化。Kratos与之前的Caffeine、LabHost、16shop或Rockstar 2FA一样,为犯罪客户提供一揽子工具包:仿冒银行的落地页、受害者管理面板、实时代理绕过2FA,以及按周租用的基础设施。小骗子只需发送短信;其余工作由工具包完成。

摧毁PhaaS是短期胜利,而非终局。历史案例(2024年LabHost关停、2022年Caffeine关停)均在数月内被替代者取代——客户群、需求与技术依旧存在。但入局成本正在上升:每次清剿都会延长情报追踪链(加密追踪、基础设施关联),被捕的开发者则向后来者发出公开警告。

行动建议

立即行动

  • 检查反钓鱼告警,确保业务用户知道如何举报可疑邮件(Outlook/Gmail按钮、专用举报地址)。
  • 在所有银行与关键服务上:切换至通行密钥FIDO2硬件密钥——它们不受反向代理钓鱼2FA(如TOTP、推送OTP)影响。
  • 关注各国CERT发布的IOC(德国BSI、法国ANSSI):未被查封的卫星基础设施可能继续运行数日。

关键要点

Kratos倒下;需求不灭。真正的进步指标不是关停的工具包数量,而是迁移至不可钓鱼认证因子的用户数量。每部署一把通行密钥,就少一个下一个PhaaS的客户。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

8 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息