Рубріки: Новини

Штучний інтелект значно знизив технічний бар’єр для розробки фішингових сайтів — дослідження

Дмитро Сімагін

Хакерське угруповання Darcula, яке пропонує іншим кіберзлочинцям послуги з автоматичної розробки фішингових сайтів, цього тижня додало до свого набору інструментів можливості штучного інтелекту. Це допомагає хакерам набагато швидше створювати фішингові сайти кількома мовами, пише The Register.

Дослідники кібербезпеки з компанії Netcraft помітили оновлення 23 квітня разом із демонстраційним відео з клонованою домашньою сторінкою Google і зловмисником, який використовує ШІ для створення фішингової форми китайською мовою. Потім він додає нові поля і перекладає все англійською. Хоча цю роботу можна зробити й вручну, але автоматизація робить це значно прискорює та спрощує.

Набір для фішингу з попередньо створеними шаблонами Darcula дозволяє користувачам без технічних навичок створювати копії веб-сайтів будь-якого бренду — достатньо просто вказати URL-адресу бренду чи послуги, а інструменти Darcula завантажують всі потрібні файли з оригінального веб-сайту та створюють версію, яку можна редагувати. Потім хакери можуть додавати фішингові форми або облікові дані на клонований веб-сайт, який виглядає так само, як оригінал.

Крім того, фішинговий сервіс використовує iMessage і RCS, а не SMS для надсилання текстових повідомлень, що означає, що повідомлення можуть обходити брандмауери SMS.

«Це доповнення знижує технічний бар’єр для створення фішингових сторінок, дозволяючи менш підкованим в IT злочинцям розгортати попередньо налаштовані незаконні сайти за лічені хвилини», — написав аналітик Netcraft Гаррі Еверетт.

На думку Еверетта, Darcula продовжує розвиватися у складну екосистему на основі передплати з інструментами та швидкістю, яка конкурує з сучасними технологічними стартапами.

Останні статті

Технічна інфраструктура Telegram контролюється людиною, чиї компанії співпрацювали з ФСБ — розслідування

Компанія, яка належить російському мережевому інженеру Віктору Вєдєнєєву, контролює тисячі IP-адрес Telegram та обслуговує його…

10.06.2025

Українська IT-компанія MacPaw проводить закрите бета-тестування ШІ-асистента Eney

Українська компанія MacPaw, відома своїми програмами CleanMyMac і ClearVPN, вже два тижні проводить закрите бета-тестування…

10.06.2025

Google виправила експлойт, який дозволяв дізнатися номер телефону по e-mail за 20 хвилин

Кіберексперт під псевдонімом brutecat виявив критичну вразливість в захисті облікових записів Google: за її допомогою…

10.06.2025

Розробники скаржаться, що Google надто ускладнює Android-розробку

«Примусовий» перехід на Kotlin як бажану мову для розробки на Android значно ускладнив життя Java-програмістів.…

10.06.2025

Apple інтегрує ChatGPT та інші LLM-моделі у пакет розробки Xcode 26

Компанія Apple представила на корпоративному заході WWDC 2025 нову версію пакету інструментів для розробки програм…

10.06.2025

Військові, ветерани та їхні сім’ї можуть безплатно пройти курси з Python від SoftServe

Для чинних військовослужбовців, ветеранів та їхніх родин доступний безоплатний курс «Python Fundamentals» від компанії SoftServe,…

09.06.2025