Magic Mouse похищает данные 650 000 банковских карт ежемесячно - «Новости» » Интернет технологии
sitename
Intel предрекает разделение рынка ПК: новые сокеты — для энтузиастов, старые — для масс - «Новости сети»
Intel предрекает разделение рынка ПК: новые сокеты — для энтузиастов, старые — для масс - «Новости сети»
На заре Вселенной впервые обнаружена «чёрная звездодыра» размером с Солнечную систему - «Новости сети»
На заре Вселенной впервые обнаружена «чёрная звездодыра» размером с Солнечную систему - «Новости сети»
Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин - «Новости сети»
Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин - «Новости сети»
Sony рассказала, как новый апскейлер Enhanced PSSR улучшает качество графики на PS5 Pro - «Новости сети»
Sony рассказала, как новый апскейлер Enhanced PSSR улучшает качество графики на PS5 Pro - «Новости сети»
Открытые ИИ-модели Alibaba Qwen стали самыми востребованными в мире, опередив альтернативы Google и Meta✴ - «Новости сети»
Открытые ИИ-модели Alibaba Qwen стали самыми востребованными в мире, опередив альтернативы Google и Meta✴ - «Новости сети»
737 VPN-расширений для Chrome направляли трафик через прокси - «Новости»
737 VPN-расширений для Chrome направляли трафик через прокси - «Новости»
Microsoft выпустила патчи более чем для 400 уязвимостей - «Новости»
Microsoft выпустила патчи более чем для 400 уязвимостей - «Новости»
XSS-уязвимость в WordPress приводит к выполнению PHP-кода - «Новости»
XSS-уязвимость в WordPress приводит к выполнению PHP-кода - «Новости»
Агенты OpenAI обменивались эксплоитами через импровизированный форум - «Новости»
Агенты OpenAI обменивались эксплоитами через импровизированный форум - «Новости»
Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender - «Новости»
Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Magic Mouse похищает данные 650 000 банковских карт ежемесячно - «Новости»

После закрытия фишинговой платформы Darcula и софта Magic Cat, которым пользовались мошенники, популярность среди преступников набрало решение Magic Mouse. По данным специалистов компании Mnemonic, уже сейчас Magic Mouse помогает похищать данные не менее 650 000 банковских карт в месяц.


Напомним, что весной текущего года мы рассказывали о работе Darcula и расследовании, проведенном экспертами компании Mnemonic, в отдельной статье. Эта PhaaS-платформа (phishing-as-a-service, «фишинг-как-услуга») была нацелена на пользователей Android и iPhone более чем в 100 странах мира. Криминальный сервис использовал 20 000 доменов, имитирующих известные бренды, с целью кражи учетных данных.


По данным аналитиков, операторы Darcula были ответственны за хищение 884 000 банковских карт, и жертвы хакеров по всему миру 13 млн раз переходили по вредоносным ссылкам, полученным в текстовых сообщениях.



Операторы Darcula рассылают вредоносные сообщения

Вскоре после публикации этого отчета о деятельности платформы и разоблачения личности ее создателя (некоего Юйчэ­на С., 24-лет­него жителя китай­ской про­вин­ции Хэнань), активность Darcula полностью прекратилась. Но, как рассказали исследователи Mnemonic на конференции DEF CON, теперь популярность среди киберпреступников набирает другой похожий фишинговый сервис.


Специалисты напоминают, что ключевую роль в работе Darcula играло ПО Magic Cat. Вышеупомянутый Юйчэн С. разрабатывал Magic Cat для сотен своих клиентов, которые использовали этот софт для запуска собственных мошеннических SMS-кампаний по всему миру.


Теперь на смену Magic Cat пришла похожая платформа — Magic Mouse, популярность которой резко возросла после закрытия Darcula.


Эксперты считают, что Magic Mouse — это новая операция, за которой стоят другие разработчики. То есть она не связана с Darcula. Однако нынешний успех Magic Mouse во многом обусловлен тем, что новые операторы присвоили себе фишинговые наборы, делавшие софт предшественника таким популярным.


Такие наборы содержат сотни шаблонов фишинговых сайтов, которые Magic Cat использовала для имитации легитимных веб-страниц крупных технологических гигантов, популярных потребительских сервисов и служб доставки. Все эти сайты создавались для того, чтобы обманным путем вынудить жертв предоставить данные своих банковских карт.


Хотя популярность Magic Mouse уже велика, и в будущем угроза может стать даже опаснее, чем Magic Cat, принося своим операторам миллионы долларов прибыли (в виде украденных у жертв средств), исследователи отмечают, что правоохранительные органы «не видят» дальше нескольких разрозненных сообщений о мошенничестве. То есть пока никто не рассматривает Magic Mouse как масштабную мошенническую кампанию.


При этом в Mnemonic считают, что большая часть ответственности за существование и процветание таких мошеннических схем лежит на технологических компаниях и финансовых гигантах, которые по-прежнему не усложняют использование украденных карт для мошенников.


После закрытия фишинговой платформы Darcula и софта Magic Cat, которым пользовались мошенники, популярность среди преступников набрало решение Magic Mouse. По данным специалистов компании Mnemonic, уже сейчас Magic Mouse помогает похищать данные не менее 650 000 банковских карт в месяц. Напомним, что весной текущего года мы рассказывали о работе Darcula и расследовании, проведенном экспертами компании Mnemonic, в отдельной статье. Эта PhaaS-платформа (phishing-as-a-service, «фишинг-как-услуга») была нацелена на пользователей Android и iPhone более чем в 100 странах мира. Криминальный сервис использовал 20 000 доменов, имитирующих известные бренды, с целью кражи учетных данных. По данным аналитиков, операторы Darcula были ответственны за хищение 884 000 банковских карт, и жертвы хакеров по всему миру 13 млн раз переходили по вредоносным ссылкам, полученным в текстовых сообщениях. Операторы Darcula рассылают вредоносные сообщения Вскоре после публикации этого отчета о деятельности платформы и разоблачения личности ее создателя (некоего Юйчэ­на С., 24-лет­него жителя китай­ской про­вин­ции Хэнань), активность Darcula полностью прекратилась. Но, как рассказали исследователи Mnemonic на конференции DEF CON, теперь популярность среди киберпреступников набирает другой похожий фишинговый сервис. Специалисты напоминают, что ключевую роль в работе Darcula играло ПО Magic Cat. Вышеупомянутый Юйчэн С. разрабатывал Magic Cat для сотен своих клиентов, которые использовали этот софт для запуска собственных мошеннических SMS-кампаний по всему миру. Теперь на смену Magic Cat пришла похожая платформа — Magic Mouse, популярность которой резко возросла после закрытия Darcula. Эксперты считают, что Magic Mouse — это новая операция, за которой стоят другие разработчики. То есть она не связана с Darcula. Однако нынешний успех Magic Mouse во многом обусловлен тем, что новые операторы присвоили себе фишинговые наборы, делавшие софт предшественника таким популярным. Такие наборы содержат сотни шаблонов фишинговых сайтов, которые Magic Cat использовала для имитации легитимных веб-страниц крупных технологических гигантов, популярных потребительских сервисов и служб доставки. Все эти сайты создавались для того, чтобы обманным путем вынудить жертв предоставить данные своих банковских карт. Хотя популярность Magic Mouse уже велика, и в будущем угроза может стать даже опаснее, чем Magic Cat, принося своим операторам миллионы долларов прибыли (в виде украденных у жертв средств), исследователи отмечают, что правоохранительные органы «не видят» дальше нескольких разрозненных сообщений о мошенничестве. То есть пока никто не рассматривает Magic Mouse как масштабную мошенническую кампанию. При этом в Mnemonic считают, что большая часть ответственности за существование и процветание таких мошеннических схем лежит на технологических компаниях и финансовых гигантах, которые по-прежнему не усложняют использование украденных карт для мошенников.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Mercer
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: