
Bluekitと名付けられた新しいフィッシング・キットは、一般的なサービスをターゲットにした40以上のテンプレートを提供し、キャンペーン・ドラフトを生成するための基本的なAI機能を含んでいる。
利用可能なテンプレートは、電子メール・アカウント(Outlook、Hotmail、Gmail、Yahoo、ProtonMail)、クラウド・サービス(iCloud)、開発者プラットフォーム(GitHub)、暗号通貨サービス(Ledger)を標的にするために使用できる。
このキットが際立っているのは、Llama、GPT-4.1、Claude、Gemini、DeepSeekを含む複数のモデルをサポートするAIアシスタントパネルの存在であり、サイバー犯罪者がフィッシングメールを起草するのに役立つ。
これは、サイバー犯罪プラットフォームがAIを統合して業務を合理化し、規模を拡大するという、より広範な傾向を補強するものだ。Abnormal Securityは最近、AIエージェントを活用してソーシャル・エンジニアリング攻撃を行う音声フィッシング・プラットフォームATHRについて報告した。
サイバーセキュリティ企業のVaronisは、BluekitのAIアシスタントパネルの限定バージョンを分析し、生成された出力にはプレースホルダーのコンテンツが含まれており、初期の実験段階の機能であることを示唆していると指摘した。
「生成された]ドラフトは有用な構造を含んでいたが、まだ一般的なリンクフィールド、プレースホルダQRブロック、使用前にクリーンアップが必要なコピーに依存していた。
「BluekitのAIアシスタントは、完成したフィッシング・フローというよりも、キャンペーンのスケルトンを生成する方法のように見えました。

Source:バロニス
AIの側面とは別に、BlueKitはドメインの購入/登録、フィッシング・ページのセットアップ、キャンペーン管理を1つのパネルに統合している。
VaronisはiCloud、Apple ID、Gmail、Outlook、Hotmail、Yahoo、ProtonMail、GitHub、Twitter、Zoho、Zara、Ledgerのテンプレートをレビューし、リアルなデザインとロゴを特徴とした。

Source:ヴァロニス
運営者は統一されたインターフェイスでドメイン、テンプレート、モードを選択し、リダイレクト、解析防止メカニズム、ログイン・プロセスの処理などのフィッシング・ページの動作を設定し、被害者のセッションをリアルタイムで監視することができる。
ダッシュボードのオプションに基づき、ユーザーはフィッシング・ページの動作を細かくコントロールすることができ、VPNやプロキシ・トラフィック、ヘッドレス・ユーザー・エージェントをブロックしたり、フィンガープリント・ベースのフィルターを設定することができる。

ヴァロニス
盗まれたデータは、オペレーターがアクセス可能なプライベート・チャンネルのTelegram経由で流出する。
キャプチャ後のセッション監視には、クッキー、ローカルストレージ、ライブセッション状態が含まれ、被害者がログイン後に何を提供されたかを示すことで、オペレータが最大限の効果を得るために攻撃を改良するのに役立ちます。

出典:Varonis:バロニス
Varonisは、Bluekitは「オールインワン」フィッシング・プラットフォームのもう一つの例であり、フィッシング攻撃のライフサイクル全体を管理するための本格的なツールを下層のサイバー犯罪者に提供するものであるとコメントしている。
.jpg)
ソースはこちら:ヴァロニス
しかし、このキットは現在活発に開発されているようで、頻繁にアップデートが行われ、急速に進化している。
.article-callout { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; overflow: hidden; } .article-media { flex: 1; max-width: 220px; display: flex; } .article-media a { display: flex; width: 100%; height: 100%; } .article-media img { width: 100%; height: 100%; border-radius: 8px 0 0 8px; display: block; } .article-callout .article-media img { margin-top: 0 !important; height: 100% !important; } .article-body { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .article-body h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .article-body p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .article-link { background-color:#border:color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; padding:10px 20px; width: fit-content; } @media (max-width: 600px) { .article-callout { flex-direction: column; align-items: center; } .article-media { max-width: 100%; } .article-media img { border-radius: 8px 8px 0 0; } .article-body { padding:.article-body { padding: 15px; width: 100%; } .article-link { width: 100%; margin: 0 auto; box-sizing: border-box; } } .
Mythosが発見した問題の99%はまだ未パッチである。
AIは4つのゼロデイを1つのエクスプロイトに連鎖させ、レンダラーとOSのサンドボックスの両方をバイパスした。新たなエクスプロイトの波が押し寄せている。
自律的検証サミット(5月12日、14日)では、自律的でコンテキストに富んだ検証がどのように悪用可能なものを見つけ、コントロールが有効であることを証明し、修復のループを閉じるかをご覧ください。




Comments