Netcraft ընկերության հետազոտողները պարզել են, որ Bluekit ֆիշինգային հարթակը, որն աշխատում է «ֆիշինգը որպես ծառայություն» (PhaaS) մոդելով, ստացել է Browser-in-the-Middle (BitM) հարձակումների աջակցություն։ Այս տեխնոլոգիան թույլ է տալիս չարագործներին որսալ ոչ միայն մուտքանուններն ու գաղտնաբառերը, այլև օգտատերերի գործող սեսիաները։ Վերջին շաբաթվա ընթացքում մասնագետները հայտնաբերել են նաև գրեթե 70 նոր դոմեն՝ կապված Bluekit-ի ենթակառուցվածքի հետ, փոխանցում է Bleeping Computer-ը։
Bluekit-ն առաջին անգամ փորձագետների ուշադրությանն է արժանացել 2026 թվականի ապրիլին։ Այդ ժամանակ Varonis-ի հետազոտողները հայտնել էին, որ ծառայությունն օգտագործում է մի քանի ԱԲ մոդելներ, ներառյալ՝ GPT-4.1, Claude, Gemini, DeepSeek և Llama՝ համոզիչ ֆիշինգային նամակներ ստեղծելու համար, և առաջարկում է պատրաստի հարձակման շաբլոններ Gmail, Outlook, iCloud, GitHub, Ledger և այլ հանրահայտ ծառայությունների դեմ։
Այժմ հարթակն անցել է ավելի բարդ՝ Browser-in-the-Middle հարձակման սխեմայի։ Այս դեպքում օգտատերը փոխազդում է իրական մուտքի էջի հետ, բայց այնպիսի բրաուզերի միջոցով, որը վերահսկվում է չարագործի կողմից։ Հաջող ավտորիզացիայից հետո հարձակվողը ստանում է սեսիայի գործող թոքեն և կարող է մուտք գործել հաշիվ՝ առանց գաղտնաբառի կրկնակի մուտքագրման անհրաժեշտության։
Հարձակումն իրականացնելու համար օգտագործվում է rrweb բաց կոդով JavaScript գրադարանը, որը սովորաբար կիրառվում է օգտատերերի սեսիաների ձայնագրման և վեբ-վերլուծության համար։ Bluekit-ում այն թույլ է տալիս իրական ժամանակում WebSocket-ի միջոցով փոխանցել էջի բովանդակությունը և օգտատիրոջ գործողությունները։
Փորձագետները նշում են, որ ինքնին գրադարանը վնասակար չէ. վտանգն այն օգտագործելու եղանակի մեջ է։
Տվյալների մշտական փոփոխման պատճառով տեքստ մուտքագրելիս կամ կոճակներ սեղմելիս հնարավոր են չնչին լագեր։ Նման ուշացումները կարող են դառնալ հարձակման մի քանի նկատելի նշաններից մեկը։
Տվյալները գողանալուց առաջ Bluekit-ը ստուգում է՝ արդյոք այցելուն իրական զոհ է, թե անվտանգության հետազոտող։ Դրա համար օգտագործվում են քողարկված JavaScript կոդ, բրաուզերի և սարքի պարամետրերի վերլուծություն, IP հասցեների ստուգում WebRTC-ի միջոցով, ինչպես նաև CAPTCHA, որը նմանակում է Cloudflare-ի կամ հարձակմանթիրախ հանդիսացող ծառայության էջերը։
Բացի այդ, հարթակի օպերատորները կարող են հետևել զոհի գործողություններին գրեթե իրական ժամանակում։
Bluekit-ը շարունակում է արագորեն զարգանալ՝ վերածվելով «ֆիշինգը որպես ծառայություն» դասի ամենատեխնոլոգիական հարթակներից մեկի։ Նամակներ ստեղծելու համար արհեստական բանականություն օգտագործելուց բացի, այն այժմ կիրառում է Browser-in-the-Middle հարձակումներ, որոնք թույլ են տալիս որսալ օգտատերերի ակտիվ սեսիաները։ Միաժամանակ, ծառայությունը կատարելագործում է քողարկման և վերլուծությունից պաշտպանվելու մեխանիզմները, ինչը նման հարձակումների հայտնաբերումը դարձնում է զգալիորեն ավելի բարդ։
month
week
day