Net als bij andere phishingaanvallen doet Darcula zich voor als bekende entiteiten om informatie van gebruikers te verzamelen. De aanvalsmethode is echter behoorlijk geavanceerd. Waar de meeste eerdere soorten aanvallen zich via sms verspreidden, gebruikt Darcula de RCS-communicatiestandaard.
Darcula wordt door oplichters in meer dan 100 landen verspreid.
Dit is een ongebruikelijke aanvalsmethode die zowel Google als Apple voor een raadsel heeft gesteld. Dit komt doordat zowel Google Messages als iMessage end-to-end-versleuteling gebruiken voor berichten. Dankzij dit beveiligingsmechanisme kunnen bedrijven de dreiging niet blokkeren op basis van de tekstinhoud.
Darcula werd afgelopen zomer voor het eerst ontdekt door beveiligingsexpert Oshri Kalfon. Netcraft meldt echter dat deze phishing-aanval de laatste tijd steeds vaker voorkomt en in diverse opvallende gevallen is gebruikt.
De methoden die Darcula gebruikt, zijn complexer dan gebruikelijk omdat ze gebruikmaken van moderne technologieën zoals JavaScript, React, Docker en Harbor. Ze beschikken over een bibliotheek met meer dan 200 websitetemplates die merken of organisaties in meer dan 100 landen nabootsen. Deze imitatie-websitetemplates zijn van hoge kwaliteit en lijken sterk op officiële websites.
Een bericht gemaakt door phishingaanvallers.
De werkwijze van Darcula houdt in dat het slachtoffer een link ontvangt met een onvolledige boodschap en wordt gevraagd de pagina te bezoeken voor meer informatie. Door de hoge mate van authenticiteit van deze phishingwebsites kunnen onervaren gebruikers gegevens verstrekken die vervolgens voor onbekende doeleinden worden gebruikt.
Netcraft beweert 20.000 Darcula-domeinnamen te hebben gedetecteerd die zijn overgezet naar meer dan 11.000 IP-adressen. Het rapport stelt ook dat er dagelijks 120 nieuwe domeinnamen worden toegevoegd, wat de identificatie nog moeilijker maakt.
Gezien de recente gebeurtenissen wordt gebruikers aangeraden extra voorzichtig te zijn bij het invoeren van hun persoonlijke gegevens in bronnen zoals sms-berichten, live telefoongesprekken en van onbekende afzenders.
Bronlink






Reactie (0)