Bluekit: کیت فیشینگ جدید با دستیار هوش مصنوعی
خلاصهٔ کاملتر
محققان امنیتی شرکت Varonis یه کیت فیشینگ تازه پیدا کردن به اسم Bluekit که با مجموعهای نسبتاً کامل از امکانات، داره برای مجرمان سایبری بازاریابی میشه. این ابزار هنوز کاملاً تموم نشده، ولی توسعهاش با سرعت بالایی داره پیش میره و همین موضوع نگرانیهای جدی ایجاد کرده.
Bluekit بیش از ۴۰ تمپلیت آماده داره که صفحات جعلی سرویسهای مشهوری مثل Apple ID، iCloud، Gmail، Hotmail، GitHub، ProtonMail، Outlook، Ledger، Zara و Zoho رو شبیهسازی میکنه. این کیت هم سرویسهای ایمیل و ابری رو پوشش میده، هم پلتفرمهای توسعهدهنده، هم کریپتو، و هم شبکههای اجتماعی و خردهفروشی.
یکی از ویژگیهای جالب Bluekit اینه که ثبت و مدیریت دامنه رو مستقیماً از همون داشبورد اصلی انجام میده. یعنی اپراتور فیشینگ نیازی نداره بین چند سرویس مختلف بپره؛ هم دامنه میخره، هم صفحه فیشینگ رو ست میکنه، هم لاگهای کاربران رو مدیریت میکنه. کانال پیشفرض برای استخراج دادههای دزدیدهشده هم تلگرامه.
داشبورد کنترلی این کیت به اپراتور اجازه میده برای هر کمپین یه دامنه انتخاب کنه، برند هدف رو مشخص کنه، و رفتار سایت رو از نظر تشخیص لاگین، ریدایرکت، چکهای ضد آنالیز، اسپوفینگ، فیلتر دستگاه و تنظیمات پروکسی کنترل کنه. علاوه بر دزدیدن پسورد، Bluekit کوکیها و دادههای local storage رو هم ذخیره میکنه و یه نمای زنده از اطلاعات سشنهای فعال نشون میده.
امکاناتی که برای این کیت تبلیغ میشه شامل پشتیبانی از احراز هویت دو مرحلهای (2FA)، شبیهسازی موقعیت جغرافیایی، آنتیبات و cloaking، ارسال ایمیل، جعل هویت (spoofing)، کلونسازی صدا، و سیستم اطلاعرسانی میشه.
یکی از نوآوریهای جنجالی Bluekit، دستیار هوش مصنوعیشه که یه پنل جداگانه داره و به چند مدل مختلف دسترسی میده. محققان Varonis این دستیار رو تست کردن و دیدن که یه پیشنویس کمپین فیشینگ با ساختار مشخص تولید میکنه، هرچند جای خالی (placeholder) داشت و محتوای آمادهی کامل نمیداد. به نظر میرسه این دستیار از نمونههای jailbreakشده یا نسخههای بدون محدودیت مدلهای زبانی استفاده میکنه.
با اینکه Varonis تأیید کرده که Bluekit هنوز توی هیچ کمپین واقعی استفاده نشده، ولی سرعت بالای آپدیتها و اضافه شدن تمپلیتهای جدید نشون میده که این کیت به زودی آماده استقرار گسترده میشه. مقایسه با کیتهای مشابه مثل Tycoon 2FA نشون میده که Bluekit هنوز از نظر اتوماسیون کامل نیست، اما مسیر توسعهاش نگرانکنندهست.
نکات کلیدی:
- Bluekit یه کیت فیشینگ در حال توسعهست که هنوز وارد کمپین واقعی نشده
- بیش از ۴۰ تمپلیت جعلی برای سرویسهایی مثل Gmail، GitHub، Apple ID و Ledger داره
- ثبت دامنه، مدیریت کمپین و لاگگیری همه از یه داشبورد یکپارچه انجام میشه
- کانال استخراج داده پیشفرض تلگرامه
- دستیار هوش مصنوعی داره که پیشنویس کمپین فیشینگ تولید میکنه
- علاوه بر پسورد، کوکیها و دادههای سشن رو هم میدزده
- امکاناتی مثل کلونسازی صدا، geolocation emulation و آنتیبات داره




