600 операторов, 20 000 доменов и нейросеть – внутренний мир Darcula

Support81

Модератор
Их не волнует, где ты живёшь. Важно лишь то, на что ты кликнешь.
darcula.jpg


Масштабная схема кибермошенничества с использованием платформы Darcula привела к компрометации сотен тысяч платёжных карт по всему миру. Злоумышленники использовали массовые фишинговые СМС-рассылки, чтобы заманивать пользователей на поддельные сайты и собирать их конфиденциальные данные. За семь месяцев — с 2023 по 2024 год — зафиксировано более 13 миллионов переходов по вредоносным ссылкам, что позволило похитить данные 884 тысяч банковских карт.

Darcula представляет собой сервис фишинга по подписке, предоставляющий клиентам готовую инфраструктуру для атак. Основной вектор распространения — фальшивые SMS и сообщения в iMessage и RCS, маскирующиеся под уведомления о штрафах или доставке посылок. Это делает схему более убедительной и эффективной по сравнению с традиционным SMS-фишингом.

Исследования, проведённые совместно СМИ и специалистами норвежской компании Mnemonic,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что платформа действует в более чем ста странах, активно эксплуатируя 20 тысяч доменов, подделывающих популярные бренды. За всё время было выявлено около 600 операторов, воспользовавшихся услугами Darcula, а также установлен её основной создатель, связанный с Китаем.

В ходе расследования специалисты провели анализ используемой инфраструктуры, включая вредоносный фреймворк под названием Magic Cat, лежащий в основе всей схемы. Также удалось получить доступ к закрытым группам в Telegram, где участники обменивались инструкциями, оборудованием и финансовыми результатами атак. Были обнаружены фотографии SIM-ферм, модемов и терминалов, использовавшихся для обналичивания украденных карт.

Даркнет-операторы активно использовали автоматизированные генераторы фишинговых комплектов, позволявшие подделывать любые бренды. В феврале 2025 года стало известно о появлении новых функций — от создания виртуальных карт до скрытых режимов работы и упрощённой панели управления. А в апреле того же года в платформу была внедрена генеративная нейросеть, позволившая создавать персонализированные схемы мошенничества на любом языке и под любую тематику.

Цифровые следы операции были частично прослежены до китайского разработчика из провинции Хэнань, связанного с компанией, которая, как утверждается, создала Magic Cat. Представители фирмы отрицали участие в мошенничестве, заявив, что они занимались лишь разработкой ПО для создания сайтов. Однако вскоре после обещаний прекратить работу с Magic Cat, в сети появилась его новая версия.

Все собранные исследователями материалы уже были переданы в соответствующие правоохранительные органы.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 600 PDF-троянов обманули 80% антивирусов мира Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
WorldCombo 568.600 Lines ⭐️Social edu Target Big Leak Раздачи и сливы 0
WorldCombo 6.544.600 Lines ⭐️Streaming Target Leak Combolist Раздачи и сливы 0
BinaryCloud (54.600 lines) Good for Shopping Target Hotmail Live Outlook Раздачи и сливы 0
ValidMail ♋ 17 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/05/24 ♋ Раздачи и сливы 0
ValidMail ♋ 26 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 09/05/24 ♋ Раздачи и сливы 0
ValidMail ♋ 25 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 08/04/24 ♋ Раздачи и сливы 0
ValidMail ♋ 25 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/01/24 ♋ Раздачи и сливы 0
ValidMail ♋ 12 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 24/11/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 23/10/23 ♋ Раздачи и сливы 0
ValidMail ♋ 4 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 06/10/23 ♋ Раздачи и сливы 0
ValidMail ♋ 21 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 03/10/23 ♋ Раздачи и сливы 0
B Куплю Скупаю coinlist СНГ 1700 руб / 600 грн Финансы - биллинги, банки, кошельки, логи 0
K 40 600 000 пользователей Telegram (2020) Раздачи и сливы 0
S [Розыгрыш] Раздам Mega.nz 600 акков [Завершено] Розыгрыши 1
S Раздам Mega.nz 600 акков Раздачи и сливы 4
АнАлЬнАя ЧуПаКаБрА Бесплатная симка 600 мин / безлимит смс / 20-30 гигов Раздачи и сливы 0
NickelBlack 600 рублей за 3 приглашенных[easy money] Раздачи и сливы 2
A Проверено Схема стабильного дохода от "300-600" руб. в день | Январь 2018 | Версия 5.0 Все что не подошло по разделу 25
T 600 гб паблик-баз 2000-10 годов по СНГ Раздачи и сливы 2
Danzila База 600+ метров. Раздачи и сливы 0
D Делаем аккаунты Uber (СКИДКА 600) Раздачи и сливы 0
turbion0 Ищу: сотрудников банков, сотовых операторов Предоставляю работу. Ищу специалиста. 1
P Набор операторов в новую команду Предоставляю работу. Ищу специалиста. 0
K [Работа] - сотрудники Банков/гос.учреждений/сот.операторов Предоставляю работу. Ищу специалиста. 2
R "Высокая оплата" Работа для сотрудников Банков, Гос.Структур, Транспортных компаний, Операторов сот.связи и др Предоставляю работу. Ищу специалиста. 20
L Интересно CFTC обвинила операторов криптовалютной схемы Compcoin в мошенничестве на $1.6 млн Новости в сети 0
P Срочно требуются сотрудники сотовых операторов,гос структур,банков Предоставляю работу. Ищу специалиста. 10
X Ищу сотрудников банков, сотовых операторов и госструктур Предоставляю работу. Ищу специалиста. 0
B Ищу сотрудников сотовых операторов Предоставляю работу. Ищу специалиста. 3
V Ищу сотрудников всех сотовых операторов, а также ритейлов Предоставляю работу. Ищу специалиста. 1
D Защищаем свой мобильный счёт от мошенников и операторов Полезные статьи 4
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 SIMCARTEL: полиция уничтожила ферму из 40 000 SIM‑карт — крупнейший сервис фальшивых номеров в мире Новости в сети 0
Support81 Риск обхода Secure Boot угрожает почти 200 000 ноутбуков с Linux Framework Новости в сети 0
Support81 Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура Новости в сети 0
V The best 29.000.000+ Url:Login:Pass Million Lines Раздачи и сливы 0
V 22.000.000+ [URL:LOGIN:PASS] MILLION LINES Раздачи и сливы 2
B [5.000 lines] ☣️wp.pl 11-04-25 Раздачи и сливы 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
V 20.000.000+ [URL:LOGIN:PASS] MILLION LINES Раздачи и сливы 0
V 4.000+ [STEALER LOGS] LummaC2 Раздачи и сливы 0
V 30.000.000+ [URL:LOGIN:PASS] MILLION LINES Раздачи и сливы 0
AiCombo [14.000] Lines UHQ Access Valide EU Combolist Раздачи и сливы 0
V 9.000.000+ [URL:LOGIN:PASS] Nice lines Раздачи и сливы 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 70 000 арестов: Азия начала войну с криминальными колл-центрами Новости в сети 0
turbion0 У трех жителей Ида-Вирумаа за пару дней мошенники выманили почти 80 000 евро Новости в сети 0
Support81 Российские хакеры заработали 158 000 000 на поиске уязвимостей Новости в сети 0

Название темы