Darcula: SMS Phishing as a Service auf iMessage und RCS

März 2024: Der Cyber Security Dienstleister Netcraft berichtet über einen neuen, ausgeklügelten Phishing-as-a-Service (PhaaS) Anbieter namens ‘Darcula’, der in über 100 Ländern aktiv ist und mit raffinierten Techniken und über 20.000 Phishing-Domains Phishing Betrug als Dienstleistung anbietet. Darcula bietet Cyberkriminellen einfache Zugänge zu markenspezifischen Phishing-Kampagnen, wobei nicht traditionelles PHP, sondern fortschrittliche Tools wie JavaScript, React, Docker und Harbor zum Einsatz kommen.

Die Besonderheit von Darcula liegt in der Nutzung von iMessage und RCS (Rich Communication Services) für das Versenden von Textnachrichten, wodurch herkömmliche SMS-Firewalls umgangen werden. Diese Smishing-Angriffe (SMS-Phishing) verleiten Benutzer dazu, auf gefälschte Benachrichtigungen über verpasste Pakete zu reagieren, indem sie auf gefälschte Webseiten weitergeleitet werden, wo sie dann persönliche Daten preisgeben. Die Betreiber von ‘Darcula’-Seiten verteilen ihre URLs über RCS und iMessage. Diese Nachrichten sind kostenlos, nutzen das Vertrauen der Verbraucher aus und umgehen bestimmte von Netzwerkbetreibern implementierte Filter, die normalerweise Betrugs-SMS blockieren.

Darcula behauptet, rund 200 Phishing-Vorlagen zu unterstützen. Die Vorlagen zielen hauptsächlich auf Postdienste ab, aber auch auf andere Institutionen, die ein hohes Maß an Verbrauchervertrauen genießen, wie Versorgungsunternehmen, Finanzinstitutionen, Regierungsstellen, Fluggesellschaften und Telekommunikationsorganisationen.

Dabei immitieren Phishing-Seiten von Darcula normalerweise Domains von Markennamen. Insgesamt hat Netcraft über 20.000 mit Darcula in Verbindung stehende Domains entdeckt, die täglich durchschnittlich 120 neue Domains mit Darcula-Phishing-Seiten hinzufügen.

Zum Schutz vor Darcula wird empfohlen, skeptisch gegenüber Links von unbekannten Absendern zu sein, auf ungenaue Grammatik und Rechtschreibfehler zu achten und verdächtige Angebote zu meiden. Auch Schulungen zur Phishing Awareness helfen Ihnen und Ihren Mitarbeitern dabei, achtsam und skeptisch gegenüber Betrugsversuchen zu sein.

Related Posts

ZenHammer: Rowhammer-Angriffe nun auch auf AMD Zen CPU

Eine kürzlich durchgeführte Studie der ETH Zürich hat gezeigt, dass AMD Zen 2- und Zen 3-Systeme anfällig für Rowhammer-Angriffe sind, trotz der implementierten TRR-Mitigationsmaßnahmen. Diese Erkenntnis stellt fest, dass AMD-Systeme genauso anfällig für Rowhammer-Angriffe sind wie Intel-Systeme, was angesichts des heutigen Marktanteils von AMD von etwa 36% bei x86-Desktop-CPUs die Angriffsfläche erheblich vergrößert. Bisher war nur bekannt, dass Rowhammer Angriffe auf Intel und ARM CPUs möglich waren.

Read More

Ubiquiti veröffentlicht Sicherheitswarnung zu kritischer Schwachstelle

März 2024 - Ubiquiti, ein amerikanischer Hersteller von Netzwerkkomponenten, hat eine Sicherheitswarnung herausgegeben, die auf eine kritische Schwachstelle in der UniFi Network Application hinweist. Die betroffene Schwachstelle CVE-2024-27981 hat einen CVSS Score von 9.1/10 und könnte Angreifern ermöglichen, Befehle einzuschleusen und erweiterte Berechtigungen auf dem Host-Gerät zu erlangen. Die Schwachstelle betrifft speziell die UniFi Network Application in Versionen 8.0.28 und früher, die auf einem selbst gehosteten UniFi Network Server (Linux) betrieben wird.. Laut Ubiquiti ist es einem Angreifer mit Administratorrechten für die UniFi Network Application möglich, Privilegien auf dem Host-Gerät bis hin zum Root-Niveau zu eskalieren.

Read More

Kostenlose Android VPN-Apps missbrauchen Geräte für Proxy-Netzwerke

Das Satori Threat Intelligence-Team hat eine Gruppe von 28 VPN-Apps im Google Play Store identifiziert, die unbemerkt die Geräte der Benutzer in Proxy-Knoten verwandeln. Die Proxy-Netzwerke lassen sich dann nutzen, um ihre Aktivitäten zu verschleiern. Die betreffenden Apps nutzen alle PROXYLIB, eine Golang-Bibliothek, die für die Einbindung der Geräte in das Proxy-Netzwerk verantwortlich ist.

Read More