Phishingoví „grófi“ hlásia návrat! Malvér Darcula dostal brutálnu aktualizáciu. Všetci sme v ohrození, podvodov bude pribúdať

Bezpečnostní analytici hlásia návrat mimoriadne silného phishingového nástroja Dracula. Tento malvér dokáže imitovať akúkoľvek značku.

Malvér dracula sa vracia v novej verzii
Zdroj: AI, Vosveteit.sk

Bezpečnostní analytici z Netcraft varujú pred hackerskou skupinou Dracula, ktorá útočí novou verziou ich mimoriadne silnej phishingovej platformy. Tú distribuuje štýlom malvér ako služba, čo znamená, že ju prenajíma aj iným kyberzločincom. 

Phishingová platforma distribuovaná zločincami sa nazýva “dracula-suite” a ako vyšetrovanie odhalilo, podvodníci pridali do tohto malvéru jedinečné, doteraz nevidené personalizačné možnosti. Hackeri teda dostávajú možnosť len jedným kliknutím tlačidla vytvárať pokročilé phishingové nástroje, ktoré dokážu imitovať akúkoľvek značku.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Ako sme už spomenuli, hackeri z Dracula sú v online priestore známou firmou. V marci minulého roka útočili kampaňou, ktorá imitovala najväčšie svetové značky. Špecificky sa zamerali na americkú poštovú službu. Útoky už ustali, no prednedávnom hackeri spustili novú vlnu, ktorá so sebou priniesla aj vylepšený phishingový nástroj dracula-suite. Odhaduje sa, že útoky začalo od začiatku februára. 

Bezpečnostní experti odhaľujú pravú tvár obávanej skupiny FunkSec
Zdroj: Vosveteit.sk, AI

Do dnešného dňa vylepšená phishingová platforma zasiahla viac ako 200 svetových značiek. Rôzne hackerské skupiny malvér využívajú a dokopy as zatiaľ podarilo bezpečnostným analytikom zablokovať viac ako 95-tisíc škodlivých URL odkazov a zhodiť viac ako 20-tisíc škodlivých domén.  

Útoky prebiehajú kombináciou tradičného phishingu a smishingu, teda phishingu cez SMS. V útokoch pomáha kyberzločincom aj umelá inteligencia.  

“Platformy ako Dracula dovoľujú zločincom vykonávať kyberútoky čoraz jednoduchšie. S novou sadou nástrojov môžu kyberzločinci vytvoriť phishingové útoky bez toho, aby museli mať programovacie znalosti,” hovoria bezpečnostní analytici.  

Dracula dokáže napadnúť hocijakú značku

Bezpečnostní analytici poznamenávajú, že takmer každý užívateľ už dostal podvodný phishingový mail, ktorý sa vydával za poštu. V týchto známych útokoch sa podvodník snaží obeť presvedčiť, že na ňu čaká balík, no buď musí aktualizovať svoje osobné údaje, alebo zaplatiť za doručenie. Väčšina užívateľov už vie, že na tieto maily netreba reagovať.  

Kyberzločinci taktiež postrehli tento trend a preto vytvárajú čoraz sofistikovanejšie podvody. Okrem opatrnosti je najlepšou ochranou pred phishingom informovanosť. Ak vieme, za aké spoločnosti sa kyberzločinci momentálne vydávajú a ako vyzerá ich podvodná správa, dramaticky sa zvyšujú šance, že sa nám podarí útoku vyhnúť. Phishingová platforma Dracula ale dovoľuje kyberzločincom vytvárať phishingové útoky na mieru s takou rýchlosťou, že nás môže zastihnúť podvod, o ktorom sme ešte nepočuli.  

“Jednou z najväčších inovácií pridaných do phishingového nástroja dracula-suite je schopnosť generovať phishing podľa akejkoľvek značky, bez ohľadu na úroveň technickej zdatnosti alebo iných zdrojov. Tieto phishingové útoky predstavujú obrovské riziko pre značky, ktoré neboli v predchádzajúcich útokoch zahrnuté,” vysvetľujú analytici. 

Vyšetrovanie odhalilo, ako desivo jednoduchý je tento podvod. Útočníkom stačí vložiť URL stránky do phishingového nástroja. Následne tento softvér zoberie HTML kód a útočník môže vložiť phishingový prvok do akéhokoľvek prvku na stránke. Môže teda vytvoriť formulár na osobné údaje alebo žiada o zaplatenie nejakej sumy peňazí.  

Popri tom zároveň nástroj automaticky pretvorí phishingový obsah tak, aby ladil s pôvodnou stránkou zneužitej značky. Popri tom ale dokáže malvér generovať aj niekoľko ďalších stránok, napríklad stránky, ktorá naláka užívateľa kliknúť na falošný odkaz. 

Play Protect sa rozšíri o ochranu pred online podvodmi
Zdroj: Pixabay (deeznutz1, janjf93, Clker-Free-Vector-Images), Úprava: Vosveteit.sk

Počet útokov porastie

Predchádzajúce verzie dracula malvéru sa vyznačovali tým, že hackeri používali obrázky mačiek a pomenovaní súvisiacich s mačkami. Tento trend sa drží aj v novej verzii nástroja. K tomu sa pridáva nová platforma, kde môžu kyberzločinci monitorovať aktívne kampane a ukradnuté dáta.  

Keď sa kyberzločincom podarí získať prístup k ukradnutým kartám, malvér dokáže generovať obrázok karty, ktorý sa dá pridať do digitálnych peňaženiek. Analytici pozorovali, že kyberzločinci karty nahrávajú na jednorazové telefóny a tie následne predávajú záujemcom.  

Vydanie novej verzie dracula-suite predstavujb zmenu v prostredí phishingových hrozieb. Znamená to, že ako užívateľ natrafíš na oveľa viac phishingových podvodov, ktoré sa nebudú dať až tak jednoducho odhaliť.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať