28 марта 2024
Роман Литвинов
175

Обнаружен сервис Darcula с 20 000 фишинговых доменов

Инструмент копирует сайты популярных брендов и похищает пользовательские данные, как минимум, в 100 странах. 

Сервис опасен как для владельцев Android, так и для пользователей iPhone. В отличие от других фишинговых кампаний, Darcula не отправляет SMS. Информация поступает к жертве посредством RCS-протоколов, за счёт чего выглядит достовернее. Плюс ко всему эксплуатация Rich Communication Services делает Darcula менее уязвимым перед защитными инструментами.

Клиентам сервиса доступно свыше 200 шаблонов для создания поддельных сайтов известных компаний, в числе которых авиаперевозчики, госслужбы, банки. Эксперты отмечают, что фишинговые страницы выглядят вполне достоверными — сохраняются брендовые логотипы, стиль подачи контента и языковые особенности. Мошеннику остаётся лишь выбрать бренд и запустить скрипт.

По данным аналитического проекта NetCraft, Darcula использует около 20 000 доменов на 11 000 IP-адресов, при этом число доменов ежесуточно увеличивается на 120 позиций. По мнению специалистов, переход на RCS может быть вызван усилением борьбы с SMS-фишингом.

Читайте также
Обеспечение информационной безопасности КИИ. Лекция Максима Ковалёва
10 апреля 2024
Новый закон против киберпреступности
26 апреля 2024
YouTube стал эпицентром распространения вредоносного ПО
4 апреля 2024