Bluekitフィッシングキットを確認、Browser-in-the-Middle手法で認証情報を窃取
Browser-in-the-Middle手法を実装したBluekitフィッシングキット
Bluekitフィッシングプラットフォームにおいて、Browser-in-the-Middle(BitM)手法を利用した攻撃機能が確認された。調査によると、直近1週間で約70件の新たなホスト名が確認されており、関連インフラの拡大が報告されている。
研究者らによると、BluekitはBrowser-in-the-Middle機能を利用し、利用者が入力した認証情報を取得する仕組みを実装している。この手法では、ブラウザとWebサービス間の通信を中継することで、ログイン情報などの認証データを取得する構成が確認された。
また、今回の調査では、Bluekitが継続的に機能を追加しながら運用されていることも報告されている。分析では、Browser-in-the-Middle機能が既存のフィッシング機能と組み合わせて利用されていることが確認された。
研究者らは、関連するインフラの分析において、使用頻度の低いIPアドレスや不審なDNS通信などの特徴も確認している。今回の事例は、Browser-in-the-Middle手法を採用したBluekitフィッシングキットの運用事例として報告されている。

