Darcula: SMS Phishing as a Service auf iMessage und RCS

MĂ€rz 2024: Der Cyber Security Dienstleister Netcraft berichtet ĂŒber einen neuen, ausgeklĂŒgelten Phishing-as-a-Service (PhaaS) Anbieter namens ‘Darcula’, der in ĂŒber 100 LĂ€ndern aktiv ist und mit raffinierten Techniken und ĂŒber 20.000 Phishing-Domains Phishing Betrug als Dienstleistung anbietet. Darcula bietet Cyberkriminellen einfache ZugĂ€nge zu markenspezifischen Phishing-Kampagnen, wobei nicht traditionelles PHP, sondern fortschrittliche Tools wie JavaScript, React, Docker und Harbor zum Einsatz kommen.

Die Besonderheit von Darcula liegt in der Nutzung von iMessage und RCS (Rich Communication Services) fĂŒr das Versenden von Textnachrichten, wodurch herkömmliche SMS-Firewalls umgangen werden. Diese Smishing-Angriffe (SMS-Phishing) verleiten Benutzer dazu, auf gefĂ€lschte Benachrichtigungen ĂŒber verpasste Pakete zu reagieren, indem sie auf gefĂ€lschte Webseiten weitergeleitet werden, wo sie dann persönliche Daten preisgeben. Die Betreiber von ‘Darcula’-Seiten verteilen ihre URLs ĂŒber RCS und iMessage. Diese Nachrichten sind kostenlos, nutzen das Vertrauen der Verbraucher aus und umgehen bestimmte von Netzwerkbetreibern implementierte Filter, die normalerweise Betrugs-SMS blockieren.

Darcula behauptet, rund 200 Phishing-Vorlagen zu unterstĂŒtzen. Die Vorlagen zielen hauptsĂ€chlich auf Postdienste ab, aber auch auf andere Institutionen, die ein hohes Maß an Verbrauchervertrauen genießen, wie Versorgungsunternehmen, Finanzinstitutionen, Regierungsstellen, Fluggesellschaften und Telekommunikationsorganisationen.

Dabei immitieren Phishing-Seiten von Darcula normalerweise Domains von Markennamen. Insgesamt hat Netcraft ĂŒber 20.000 mit Darcula in Verbindung stehende Domains entdeckt, die tĂ€glich durchschnittlich 120 neue Domains mit Darcula-Phishing-Seiten hinzufĂŒgen.

Zum Schutz vor Darcula wird empfohlen, skeptisch gegenĂŒber Links von unbekannten Absendern zu sein, auf ungenaue Grammatik und Rechtschreibfehler zu achten und verdĂ€chtige Angebote zu meiden. Auch Schulungen zur Phishing Awareness helfen Ihnen und Ihren Mitarbeitern dabei, achtsam und skeptisch gegenĂŒber Betrugsversuchen zu sein.

Related Posts

BSI Alarmstufe Orange: 17.000 Exchange Server stark gefÀhrdet

MĂ€rz 2024 – Eine alarmierende Zahl von Microsoft-Exchange-Servern in Deutschland bleibt anfĂ€llig fĂŒr kritische SicherheitslĂŒcken, so warnt das Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) in seinem Bericht vom 26. MĂ€rz 2024. UngefĂ€hr 12% der 45.000 in Deutschland betriebenen Exchange-Server, die ĂŒber das Internet erreichbar sind, verwenden immer noch die veralteten Versionen 2010 oder 2013, fĂŒr die keine Sicherheitsupdates mehr bereitgestellt werden. Das BSI hebt hervor, dass eine kritische Schwachstelle, bekannt unter CVE-2024-21410, nicht durch ein traditionelles Patching behoben wird. Stattdessen kann die Schwachstelle durch die Aktivierung der “Extended Protection for Authentication” vermieden werden. Jedoch ist diese Maßnahme nicht auf allen Servern umgesetzt worden, was die Sicherheitsrisiken weiter verschĂ€rft.

Read More

SicherheitslĂŒcke in Adobe ColdFusion ermöglicht das Lesen von Dateisystemen

Eine kritische SicherheitslĂŒcke in Adobe ColdFusion wurde am 12.3.24 bekannt und ermöglicht es Angreifern auf das Dateisystem des Servers zuzugreifen. Die LĂŒcke CVE-2024-20767, die in den ColdFusion-Versionen 2023 und 2021 bis zu den jeweiligen aktuellen Updates besteht, wurde detailliert im Sicherheitsbulletin APSB24-14 von Adobe beschrieben.

Read More

Kostenlose Android VPN-Apps missbrauchen GerĂ€te fĂŒr Proxy-Netzwerke

Das Satori Threat Intelligence-Team hat eine Gruppe von 28 VPN-Apps im Google Play Store identifiziert, die unbemerkt die GerĂ€te der Benutzer in Proxy-Knoten verwandeln. Die Proxy-Netzwerke lassen sich dann nutzen, um ihre AktivitĂ€ten zu verschleiern. Die betreffenden Apps nutzen alle PROXYLIB, eine Golang-Bibliothek, die fĂŒr die Einbindung der GerĂ€te in das Proxy-Netzwerk verantwortlich ist.

Read More