Nell’ambito dell’offerta di Malware as a Service (MaaS), esistono tantissime forme di software plug and play, che può essere utilizzato da un futuro criminale informatico.
Questo è il caso di Frappo, uno strumento di Phishing-As-A-Service (PHaaS) scoperto da The Resecurity HUNTER, il quale consente a un criminale informatico di ospitare e creare pagine e siti fake di alta qualità emulando grandi banche online, e-commerce, rivenditori popolari di servizi online per rubare i dati dei clienti.
Il servizio è stato creato da un criminale informatico per sfruttare le campagne di spam di contenuti di phishing professionale.
Advertising
Frappo è fortemente promosso sul Dark Web e su Telegram con oltre 1.900 abbonati, dove i criminali informatici discutono dei loro attacchi riusciti online.
Il servizio è apparso sul Dark Web il 22 marzo 2021 e da allora ha ricevuto molti aggiornamenti. L’ultimo aggiornamento del servizio è stato registrato il 1 maggio 2022.
Frappo è stato originariamente sviluppato come un portafoglio di criptovaluta anonimo basato su un fork di Metamask e consente a un utente malintenzionato di lavorare con i dati rubati in modo anonimo e in un formato crittografato. La piattaforma fornisce fatturazione anonima, supporto tecnico, aggiornamenti e tracciamento delle credenziali raccolte attraverso una dashboard.
Il servizio fornisce pagine di phishing per più di 20 istituzioni finanziarie (Financial Institutions, FI), negozi online e servizi popolari, tra cui Amazon, Uber, Netflix, Bank of Montreal (BMO), Royal Bank of Canada (RBC), CIBC, TD Bank , Desjardins, Wells Fargo, Citizens, Citi e Bank of America.
Gli autori di Frappo forniscono diversi piani di pagamento per i criminali informatici a seconda del termine di abbonamento che scelgono.
Advertising
Come i servizi e le piattaforme aziendali legittimi SaaS (Software as a Service), Frappo consente a un utente malintenzionato di ridurre al minimo i costi di sviluppo di kit di phishing e sfruttarli su scala più ampia.
Il processo di distribuzione delle pagine di phishing è completamente automatizzato: Frappo utilizza un container Docker preconfigurato e un canale sicuro che gli consente di raccogliere credenziali compromesse tramite un’API.
Una volta opportunamente configurato, Frappo raccoglierà e visualizzerà dati statistici: quante vittime hanno aperto una pagina di phishing, quanti visitatori hanno avuto accesso all’autorizzazione e inserito credenziali, uptime e stato del server. Le credenziali compromesse saranno visibili nella sezione “Registri” con ulteriori dettagli su ciascuna vittima come indirizzo IP, user agent, username, password, ecc.
Le pagine di phishing (phishlet) sono di alta qualità e contengono script interattivi che inducono le vittime a inserire le credenziali di accesso. I software di PHaaS viene utilizzato con successo da un utente malintenzionato per impossessarsi di un account (acquisizione account, ATO), compromettere e-mail aziendale (compromissione e-mail aziendale, BEC) e rubare dati di pagamento e identità.
I criminali informatici utilizzano costantemente strumenti e tattiche avanzate per attaccare le persone in tutto il mondo. La protezione dell’identità digitale sta diventando una delle principali priorità di sicurezza online e un nuovo campo di battaglia digitale in cui gli attori delle minacce cercano i dati rubati.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.