Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan

3 min read
Rumitnya Keamanan Siber ESET Punya Solusinya

Credit image: Freepix

Hii takut!! Kabar mengerikan, mendapat asupan GenAI bikin PhaaS Darcula Makin Menyeramkan selayaknya vampir yang nyaris tanpa tanding.

Dengan suntikan baru dari kecerdasan buatan (AI) yang baru saja ditambahkan ke platform phising as a service (PhaaS) sehingga menambah kemampuan serangannya.

Para peneliti telah melacak aktivitas di seluruh operasi Darcula selama setahun terakhir dan menemukan pembaruan pada rangkaian phising minggu ini yang mencakup AI generatif.

Ketika para peneliti pertama kali melaporkan Darcula pada Maret 2024, mereka mencatat perangkat itu digunakan di lebih dari 20.000 domain phising. Jumlah itu siap meledak kedepannya.

Baca juga: Phising Morphing Meerkat

Pembaruan Setahun

Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan
Credit image: Freepix


Pembaruan selama setahun terakhir pada rangkaian layanan Darcula berbasis langganan sangat canggih, dan diarahkan untuk membuatnya cepat dan mudah.

Bahkan bagi peretas pemula untuk melakukan penipuan smishing yang rumit dan disesuaikan. Namun, penambahan GenAI ke dalam campuran tersebut merupakan lompatan besar ke depan untuk perangkat tersebut.

Berikut peningkatan kualitas PhaaS Darcula setelah mendapat suntikan kecerdasan buatan:

  • Pembaruan besar menambahkan fungsionalitas AI, sehingga memudahkan pelanggan untuk memulai dan membuat source code yang unik.
  • Calon scammer yang mendaftar ke layanan Darcula, masuk ke situs merek yang sah dan platform tersebut akan mengeluarkan materi operasi phising yang dibuat khusus dan dipalsukan.
  • Perbedaannya adalah bahwa sebelum penyempurnaan AI Darcula, adalah bahwa platform tersebut mendukung lebih dari 200 templat phising yang dapat disesuaikan yang menargetkan perusahaan di 100 negara. Sekarang pengguna dapat membuat templat mereka sendiri, jumlah templat tidak terbatas.
  • Dengan bantuan AI, para peretas akan dapat mengalihkan perhatian mereka ke target yang sebelumnya diabaikan oleh para penjahat dunia maya.
  • Kustomisasi memungkinkan para penyerang untuk menargetkan merek-merek khusus dan regional yang jarang menjadi target kit phising karena kesadaran yang rendah dan ROI yang berkurang.
  • Karena setiap halaman phising dapat berbeda dibandingkan dengan mengandalkan sejumlah templat yang statis, metode deteksi berbasis tanda tangan tradisional semakin tidak efektif, dan untuk mengungguli ancaman ini, organisasi harus mengadopsi pendekatan yang lebih dinamis dan berbasis perilaku.
  • Dengan penambahan AI generatif, Darcula kini dapat membuat formulir phising dalam bahasa apa pun, menyesuaikan bidang formulir, menerjemahkan formulir phising yang ada secara otomatis ke dalam bahasa apa pun, dan banyak lagi.

Baca juga: PhaaS EvilProxy

Darcula Merupakan Ancaman yang Kuat dan Persisten

Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan
Credit image: Freepix


Laporan peneliti keamanan menyoroti kelincahan dan ambisi yang lebih luas dari para pengembang di balik Darcula dan menjadikan lompatan terbaru dalam AI.

Ini sebagai bukti lebih lanjut bahwa kelompok tersebut akan tetap menjadi musuh yang tangguh dan persisten di bidang tersebut.

Darcula bukan sekadar platform phising; ini adalah model layanan yang dirancang untuk skala. Pengguna membayar untuk mengakses serangkaian alat yang memungkinkan peniruan identitas organisasi di hampir setiap negara.

Dibangun menggunakan teknologi modern seperti kerangka kerja JavaScript, Docker, dan Harbor, infrastruktur tersebut mencerminkan perusahaan SaaS yang sah.

Model Darcula juga memanfaatkan beberapa platform untuk mendistribusikan malware-nya, termasuk RCS dan iMessage selain SMS, sehingga membuatnya lebih sulit dilacak dan lebih mudah ditipu oleh pengguna, tambah laporan tersebut.

Saran Keamanan

Di tengah ancaman di mana vendor seperti Darcula mempersenjatai penjahat dunia maya dengan AI, peneliti menyarankan perusahaan untuk menyadari bahwa:

Dalam lingkungan phising AI baru ini, perusahaan mana pun dapat menjadi target. Itu membuat pengguna harus ekstra waspada dalam setiap diskusi obrolan.

Berhati-hatilah dengan pesan yang dikirim dalam grup RCS. Tidak mungkin merek yang sah akan memberi tahu pengguna di saluran ini. Bersikaplah skeptis terhadap pesan RCS atau iMessage yang datang dari nomor atau alamat email yang tidak dikenal.

Karena enkripsi ujung ke ujung, banyak kontrol operator telekomunikasi terhadap penipuan dilewati, yang berarti pengguna akhir dan perangkat akhir harus mengenali penipuan yang semakin meyakinkan ini.

Lebih banyak target berisiko dengan kemampuan kustomisasi baru Darcula, jadi ketika mengunjungi situs yang lebih kecil atau khusus di Internet, tetaplah waspada untuk memastikan Anda berinteraksi dengan merek yang sah.

 

 

 

Baca artikel lainnya: 

  • Pedang Bermata Dua Artificial Intelligence
  • Marko Polo Menjarah Dunia dengan Phising
  • Phising as a Service atau PhaaS
  • Serangan Phising Semakin Cepat Beradaptasi dengan Situasi Terkini
  • Batas yang Semakin Mengabur
  • Imbas Buruk Phising Terhadap Perusahaan
  • 5 Cara Sederhana Mengenali Email Phising
  • Forensik Email Phising
  • Mitigasi Serangan Phising
  • Kredensial Curian Komoditas Dunia Siber

 

 

Sumber berita:

 

WeLiveSecurity

Continue Reading

Previous: Phising yang Didukung AI Jauh Lebih Berbahaya
Next: Pengguna Iphone Kebal Serangan Siber

Related Stories

Malware Skitnet Ramai Dipakai Geng Ransomware Malware Skitnet Ramai Dipakai Geng Ransomware
3 min read
  • Teknologi

Malware Skitnet Ramai Dipakai Geng Ransomware

May 21, 2025
Botnet Ganas Serang Industri Game dan Perusahaan Teknologi Botnet Ganas Serang Industri Game dan Perusahaan Teknologi
3 min read
  • Teknologi

Botnet Ganas Serang Industri Game dan Perusahaan Teknologi

May 21, 2025
Metode Serangan Phising Metode Serangan Phising
2 min read
  • Sektor Bisnis
  • Sektor Personal

Metode Serangan Phising

May 21, 2025

Recent Posts

  • Malware Skitnet Ramai Dipakai Geng Ransomware
  • Botnet Ganas Serang Industri Game dan Perusahaan Teknologi
  • Metode Serangan Phising
  • Rumitnya Keamanan Siber ESET Punya Solusinya
  • Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Gamer Jangan Sampai Akun dan Data Pribadimu Dicuri
  • CVE-2025 Sudah Beraksi Segera Ambil Tindakan
  • Teman Terbaik di Dunia Game
  • Meretas Beragam Wajah Phising

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Malware Skitnet Ramai Dipakai Geng Ransomware Malware Skitnet Ramai Dipakai Geng Ransomware
3 min read
  • Teknologi

Malware Skitnet Ramai Dipakai Geng Ransomware

May 21, 2025
Botnet Ganas Serang Industri Game dan Perusahaan Teknologi Botnet Ganas Serang Industri Game dan Perusahaan Teknologi
3 min read
  • Teknologi

Botnet Ganas Serang Industri Game dan Perusahaan Teknologi

May 21, 2025
Metode Serangan Phising Metode Serangan Phising
2 min read
  • Sektor Bisnis
  • Sektor Personal

Metode Serangan Phising

May 21, 2025
Rumitnya Keamanan Siber ESET Punya Solusinya Rumitnya Keamanan Siber ESET Punya Solusinya
5 min read
  • Teknologi

Rumitnya Keamanan Siber ESET Punya Solusinya

May 19, 2025

Copyright © All rights reserved. | DarkNews by AF themes.