ΑρχικήSecurityΗ phishing υπηρεσία Darcula θα επιτρέπει δημιουργία DIY phishing kits

Η phishing υπηρεσία Darcula θα επιτρέπει δημιουργία DIY phishing kits

Η phishing-as-a-service (PhaaS) πλατφόρμα Darcula θα κυκλοφορήσει την τρίτη σημαντική έκδοσή της (Darcula Suite), η οποία θα περιλαμβάνει τη δυνατότητα δημιουργίας do-it-yourself phishing kits (DIY), που θα μπορούν να στοχεύουν οποιοδήποτε brand.

Darcula DIY phishing kits

Η έκδοση είναι προς το παρόν διαθέσιμη ως beta και υπόσχεται να καταργήσει τους περιορισμούς του εύρους στόχευσης, προσφέροντας περισσότερα phishing kits και επιτρέποντας σε οποιονδήποτε να δημιουργήσει το δικό του.

Η νέα έκδοση θα παρέχει, επίσης, ένα φιλικό προς τον χρήστη πίνακα εργαλείων διαχείρισης, IP και bot filtering, μέτρηση απόδοσης της phishing καμπάνιας και αυτοματοποιημένη κλοπή πιστωτικής κάρτας/φόρτωση ψηφιακού πορτοφολιού.

Δείτε επίσης: Επίθεση phishing αποκρύπτει JavaScript χρησιμοποιώντας Unicode

Οι ερευνητές της Netcraft δοκίμασαν μια από τις πιο πρόσφατες εκδόσεις beta του Darcula Suite και επιβεβαίωσαν την ύπαρξη των νέων χαρακτηριστικών.

Η phishing υπηρεσία Darcula εμφανίστηκε πέρυσι και έχει γίνει πολύ δημοφιλής μεταξύ των κυβερνοεγκληματιών. Βασίζεται σε 20.000 domains που πλαστογραφούν διάσημες μάρκες, με στόχο να εξαπατήσουν χρήστες και να κλέψουν διαπιστευτήρια από Android και iOS συσκευές. Οι στόχοι βρίσκονται σε περισσότερες από 100 χώρες.

Η νέα πιο ισχυρή έκδοση έχει προσελκύσει ακόμα περισσότερους χρήστες (εγκληματίες) παρόλο που δεν έχει κυκλοφορήσει ακόμα επίσημα.

Darcula: Νέα DIY phishing kits

Όπως προείπαμε, το βασικό χαρακτηριστικό της επερχόμενης έκδοσης Darcula Suite είναι η δημιουργία DIY phishing kits, που επιτρέπουν στους “πελάτες” να εισάγουν τη διεύθυνση URL για το brand που θέλουν να μιμηθούν και η πλατφόρμα δημιουργεί αυτόματα όλα τα απαιτούμενα templates για την επίθεση.

Η πλατφόρμα κλωνοποιεί τον νόμιμο ιστότοπο χρησιμοποιώντας το εργαλείο Puppeteer, αντιγράφοντας το HTML, το CSS, τις εικόνες και το JavaScript.

Δείτε επίσης: Phishing: Ρώσοι hackers εκμεταλλεύονται το “Linked Devices” feature του Signal

Ο απατεώνας μπορεί να επιλέξει ποια στοιχεία θα τροποποιήσει, όπως τα πεδία σύνδεσης, τις φόρμες πληρωμής και τα μηνύματα ελέγχου ταυτότητας δύο παραγόντων, να τα αντικαταστήσει με phishing σελίδες, να χρησιμοποιήσει μηνύματα σφάλματος ή να τροποποιήσει το JavaScript, πράγματα που θα του επιτρέψουν να κλέψει τα δεδομένα που τον ενδιαφέρουν.

Η phishing υπηρεσία Darcula, και ειδικά η νέα έκδοση, προσφέρει προκατασκευασμένα templates, όπως πλαστές σελίδες επαναφοράς κωδικού πρόσβασης, φόρμες πληρωμής με πιστωτική κάρτα και μηνύματα εισαγωγής κωδικού 2FA. Αφού ρυθμιστεί, ο ιστότοπος phishing συσκευάζεται σε ένα bundle “.cat-page” που περιέχει όλα τα αρχεία που είναι απαραίτητα για την επίθεση.

Η phishing υπηρεσία Darcula θα επιτρέπει δημιουργία DIY phishing kits

Στη συνέχεια, το phishing kit μεταφορτώνεται στον πίνακα διαχείρισης Darcula για να επιτραπεί η ανάπτυξη, η κεντρική διαχείριση, η κλοπή δεδομένων σε πραγματικό χρόνο και η παρακολούθηση της απόδοσης.

Η εισαγωγή της νέας έκδοσης Darcula, με τα ισχυρά νέα χαρακτηριστικά της, καθιστούν τον εντοπισμό και τη διακοπή εκστρατειών phishing ακόμη πιο δύσκολη.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Netcraft σχολιάζει ότι, τους τελευταίους δέκα μήνες, εντόπισε και απέκλεισε σχεδόν 100,000 Darcula 2.0 domains, 20.000 ιστότοπους phishing και 31.000 διευθύνσεις IP που σχετίζονται με την πλατφόρμα.

Προστασία

Οι χρήστες θα πρέπει να είναι προσεκτικοί με τα μηνύματα που λαμβάνουν από αγνώστους ή από υποτιθέμενες γνωστές εταιρείες. Πολλές φορές, οι επιθέσεις phishing ξεκινούν με ένα απλό μήνυμα που ζητάει τα στοιχεία σύνδεσης του χρήστη.

Δείτε επίσης: Νέα επίθεση Device Code Phishing κλέβει διακριτικά ελέγχου ταυτότητας

Έπειτα, θα πρέπει να ενημερώνουν τακτικά το λογισμικό τους, συμπεριλαμβανομένου του λειτουργικού συστήματος και των εφαρμογών. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον χρήστη από τις πιο πρόσφατες απειλές.

Η χρήση ενός αξιόπιστου λογισμικού ασφαλείας, όπως ένα antivirus ή μια εφαρμογή ασφαλείας, μπορεί να βοηθήσει στην προστασία από τις επιθέσεις. Αυτά τα εργαλεία μπορούν να αναγνωρίσουν και να μπλοκάρουν ύποπτες ιστοσελίδες ή μηνύματα που προσπαθούν να κλέψουν τα στοιχεία του χρήστη.

Τέλος, οι χρήστες θα πρέπει να είναι προσεκτικοί όταν κατεβάζουν εφαρμογές από το διαδίκτυο. Πολλές φορές, οι εφαρμογές που φαίνονται αθώες μπορεί να περιέχουν κρυφό κώδικα που μπορεί να κλέψει τα στοιχεία του χρήστη ή να προκαλέσει άλλες απειλές για την ασφάλεια.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS