据报道,Darcula钓鱼即服务平台(PhaaS)通过发送恶意链接的短信在全球范围内窃取了884,000张信用卡信息。这些链接目标用户点击次数达1300万次,涉及时间跨度为2023年至2024年七个月内。来源。
调查显示,Darcula平台由来自NRK、Bayerischer Rundfunk、Le Monde以及挪威安全公司Mnemonic的研究人员联合揭露,其背后的600名操作者和主要创始人被识别。
该平台通过伪装知名品牌的20,000个域名,针对超过100个国家的Android和iPhone用户,旨在窃取用户账户凭证。这些钓鱼短信通常伪装成道路通行费罚单或包裹运输通知,包含通向钓鱼网站的链接。
Netcraft的研究人员指出,Darcula的独特之处在于其使用RCS和iMessage替代传统的SMS,提升了攻击的有效性。2025年2月,研究人员报告称Darcula进行了重大升级,允许操作者自动生成针对任何品牌的钓鱼工具包,同时实施新的隐匿特性、信用卡至虚拟卡转换器以及简化的管理界面。
2025年4月,Netcraft观察到Darcula引入了生成式AI,使得网络犯罪分子可以在任何语言和主题上利用LLM工具定制诈骗。Mnemonic的调查通过逆向工程钓鱼基础设施发现了名为’Magic Cat’的钓鱼工具包,该工具包是Darcula操作的核心。