Ssylka

Могут ли киберпреступники клонировать сайты за минуты?

Новая версия Darcula PhaaS v3 позволяет создавать фишинговые копии легитимных сайтов известных брендов за считанные минуты. Технология значительно упрощает проведение мошеннических атак, позволяя клонировать любой брендовый сайт без глубоких технических знаний.
Могут ли киберпреступники клонировать сайты за минуты?
Изображение носит иллюстративный характер

Обновленный сервис снижает порог входа для киберпреступников, предоставляя комплексные и настраиваемые возможности для проведения фишинговых кампаний. Пользователи, вводя URL целевого бренда через веб-интерфейс, могут за короткое время получить рабочую копию сайта.

Технология основывается на автоматизации работы браузера с использованием инструмента Puppeteer. Платформа экспортирует HTML-код и все необходимые ресурсы, при этом предоставляет возможность выбрать конкретный элемент для замены, чтобы внедрить фишинговый контент – формы для ввода данных, а также поля для оплаты или авторизации.

Административные панели Darcula PhaaS v3 позволяют управлять кампаниями и отслеживать их эффективность. Система агрегирует статистику, извлекает данные, а готовые фишинговые комплекты загружаются в специальный модуль для дальнейшего контроля и управления операциями.

Дополнительный функционал версии v3 включает инструмент для преобразования украденных данных кредитных карт в виртуальное изображение. Это изображение можно отсканировать, добавить в цифровой кошелек, а затем загрузить на одноразовые телефоны для перепродажи другим мошенникам.

Анализ, проведенный компанией Netcraft, подтверждает, что обновленная платформа кардинально меняет возможности киберпреступников. С конца марта 2024 года было обнаружено и заблокировано свыше 95 000 новых фишинговых доменов, почти 31 000 IP-адресов внесены в черные списки, а более 20 000 мошеннических сайтов отключены.

Разработчики сообщили 19 января 2025 года, что «новая и ремастированная версия готова к тестированию». Платформа проходит внутреннее тестирование, а возможность настройки интерфейса через darcula-suite позволяет завершить работу над фронтендом за 10 минут. Объявление было опубликовано в Telegram-канале, насчитывающем более 1 200 подписчиков.

Исследователь в области кибербезопасности Гарри Фриборо отмечает, что darcula-suite PhaaS по функционалу не уступает решениям категории Software-as-a-Service. Он подчеркнул, что интуитивно понятные административные панели значительно упрощают управление множеством фишинговых кампаний, делая работу мошенников более эффективной.


Новое на сайте

18708Чем угрожает разработчикам открытие 30 уязвимостей класса IDEsaster в популярных... 18707Каким образом коренной житель древней Мексики получил уникальный кубический череп? 18706Почему уязвимость React2Shell с рейтингом 10.0 угрожает миллионам серверов Next.js и... 18705Обнаружение огромного хранилища с сорока тысячами римских монет под полом дома во... 18704Мировой порядок под эгидой Александрии: как победа Антония и Клеопатры изменила бы ход... 18703Революция в онкологии: история создания 6-меркаптопурина и метода рационального дизайна... 18702Способен ли гигантский комплекс солнечных пятен AR 4294-4296 повторить катастрофическое... 18701Критическая уязвимость максимального уровня в Apache Tika открывает доступ к серверу... 18700Китайские хакеры начали массовую эксплуатацию критической уязвимости React2Shell сразу... 18699Почему именно необходимость социальных связей, а не труд или война, стала главным... 18698Как MSP-провайдеру заменить агрессивные продажи на доверительное партнерство? 18697Почему женская фертильность резко падает после 30 лет и как новый инструмент ученых... 18696Китайский бэкдор BRICKSTORM обнаружен CISA в критических системах США 18695Как уязвимость в DesktopDirect позволяет хакерам внедрять веб-оболочки в шлюзы Array... 18694Зачем строители древнего Шимао замуровывали в фундамент десятки мужских черепов?