Darcula, платформата, използвана от киберпрестъпниците за масово изпращане на фишинг имейли е актуализирана с поддръжка на генеративен изкуствен интелект (Gen AI). Създаването на фалшиви страници вече е още по-лесно – дори потребители без технически умения могат да генерират персонализирани формуляри и да подправят уебсайтове на компании за няколко минути.
Darcula се появи на радара на изследователите през март миналата година като фишинг услуга, която използваше iMessage и RCS за изпращане на фалшиви известия от предполагаеми имейл услуги. Още тогава комплектът от инструменти позволяваше на измамниците да мамят потребителите, като ги пренасочват към фалшиви линкове.
Сега, с въвеждането на Gen AI ситуацията достигна ново ниво: сега нападателите могат не само да копират външни уебсайтове на известни марки, но и да адаптират формуляри към желания език и регион, без да прибягват до програмиране.
В доклада на Netcraft се подчертава, че новите възможности отварят вратата към света на фишинга дори за тези, които досега не са имали необходимите познания. Генерирането на многоезични формуляри и автоматичното адаптиране за конкретни жертви правят атаките по-бързи и по-точни. Това прави Darcula особено опасна в ръцете на разпространители на масов фишинг, като например Smishing Triad, която е активна в световен мащаб.
Неотдавнашно проучване на PRODAFT показва, че автор на Darcula е потребител с псевдоним LARVA-246, а самата платформа се популяризира чрез канал в Telegram, наречен xxhcvv / darcula_channel. Функционалността на Darcula се припокрива с други добре познати фишинг конструктори – Lucid и Lighthouse. Всички те се смятат за част от един голям китайски клъстер за киберпрестъпност с обща цел опростяване и мащабиране на фишинга.
В допълнение към създаването и клонирането на сайтове системата улеснява персонализирането на полетата на формулярите, превеждането им на желания език и бързото разгръщане на фишинг кампания. Тази достъпност превръща Darcula в идеален инструмент за начинаещи атакуващи, като драстично увеличава броя на потенциалните атаки.
От март 2024 година насам анализаторите вече са премахнали повече от 25 000 страници, базирани на Darcula, блокирали са около 31 000 IP адреса и са открили повече от 90 000 домейна, свързани с нейната дейност. Въпреки масираните усилия за неутрализиране, Darcula продължава да се развива и да става все по-достъпна.
Последната актуализация беше официално представена тази сряда и веднага предизвика безпокойство сред експертите. Възможността за стартиране на пълноценни фишинг страници за броени минути вече е достъпна за почти всеки – остава само да се избере цел и да се натисне бутонът за генериране.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!