요약 : 보안 블로그 시큐리티어페어즈에 의하면 말레이시아 경찰이 악명 높은 피싱 공격 대행 서비스 플랫폼을 와해시키는 데 성공했다고 한다. 이 서비스의 이름은 불릿프로프트링크(BulletProftLink)이다. 이 작전에 말레이시아경찰과 FBI, 호주 경찰이 공조했다고 한다. 작전 수행 중 암호화폐 지갑에서 많은 자금을 확보 및 압수할 수 있었다고 하며 8명을 체포하는 데 성공했다. 불릿프로프트링크는 고객들에게 피싱 키트와 가짜 이메일 템플릿, 호스팅 서비스 및 자동 공격 실행 기능을 제공하는 대가로 돈을 받아왔고 2021년 9월에 처음 발견됐다.

[이미지 = gettyimagesbank]
배경 : 불릿프로프트링크는 앤스랙스(Anthrax)라고도 불린다. 피싱 공격에 필요한 모든 서비스를 제공하는데, 이런 종류의 사업을 ‘PHaaS(Phishing-as-a-Service)’라고 부른다. 피싱 공격의 진입 장벽을 크게 낮춰주는 역할을 한다. 피싱 공격은 거의 모든 사이버 공격의 시작 단계에서 벌어지는 것이기 때문에 이들의 존재는 범죄 촉진으로 이어지기도 한다.
말말말 : “불릿프로프트링크는 최소 2015년부터 사업을 시작한 것으로 보입니다. 따라서 이번에 압수하고 확보한 것들이 운영자들의 소유 전부라고 하기 어려워 보입니다. 더 찾아내 전부 압수할 계획입니다.” -말레이시아 경찰-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>