Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los cibercriminales ahora pueden clonar el sitio de cualquier marca en minutos utilizando Darcula Phaas V3
  • Tecnología

Los cibercriminales ahora pueden clonar el sitio de cualquier marca en minutos utilizando Darcula Phaas V3

teknomers 21 de Şubat de 2025 (Last updated: 21 de Şubat de 2025) 3 minutes read
Los cibercriminales ahora pueden clonar el sitio de cualquier marca


21 de febrero de 2025Ravie LakshmananDark Web / Cibercrime

Los actores de amenaza detrás de la plataforma Darcula Phishing-as-a-Service (PHAAS) parecen estar preparando una nueva versión que permite a los posibles clientes y los delincuentes cibernéticos clonar el sitio web legítimo de cualquier marca y crear una versión de phishing, generando aún más la experiencia técnica requerida para lograr ataques de phishing a escala.

La última iteración de la suite de phishing “representa un cambio significativo en las capacidades criminales, reduciendo la barrera de entrada para que los malos actores se dirigen a cualquier marca con campañas de phishing complejas y personalizables,” Netcraft dicho En un nuevo análisis.

Ciberseguridad

La compañía de seguridad cibernética dijo que ha detectado y bloqueado más de 95,000 dominios de phishing de Darcula, casi 31,000 direcciones IP, y eliminado más de 20,000 sitios web fraudulentos desde que se expuso por primera vez a fines de marzo de 2024.

El mayor cambio incorporado en Darcula es la capacidad de cualquier usuario de generar un kit de phishing para cualquier marca de manera a pedido.

“La versión nueva y remasterizada ahora está lista para las pruebas”, dijeron los desarrolladores principales detrás del servicio en una publicación realizada el 19 de enero de 2025, en un canal de telegrama que tiene más de 1.200 suscriptores.

“Ahora, también puede personalizar el front-end. Usando Darcula-Suite, puede completar la producción de un front-end en 10 minutos”.

Para hacer esto, todo lo que un cliente tiene que hacer es proporcionar la URL de la marca que se sufra en una interfaz web, con la plataforma empleando una herramienta de automatización de navegador como Puppeteer para exportar el HTML y todos los activos requeridos.

Luego, los usuarios pueden seleccionar el elemento HTML para reemplazar e inyectar el contenido de phishing (por ejemplo, formularios de pago y campos de inicio de sesión) de modo que coincida con la apariencia de la página de destino de la marca. La página de phishing generada se carga en un panel de administración.

“Al igual que cualquier producto de software como servicio, la plataforma PHAAS de Darcula-Suite proporciona paneles de administración que simplifican para los estafadores para administrar sus diversas campañas”, dijo el investigador de seguridad Harry Freesborough.

Ciberseguridad

“Una vez generados, estos kits se cargan a otra plataforma donde los delincuentes pueden administrar sus campañas activas, encontrar datos extraídos y monitorear sus campañas de phishing implementadas”.

Además de presentar paneles que resaltan las estadísticas de rendimiento agregadas de las campañas de phishing, Darcula V3 va un paso más allá al ofrecer una forma de convertir los detalles de la tarjeta de crédito robado en una imagen virtual de la tarjeta de la víctima que puede ser escaneado y agregado a una billetera digital para fines ilícitos. Específicamente, las tarjetas se cargan en teléfonos con quemador y se venden a otros delincuentes.

Se dice que la herramienta está actualmente en la etapa de prueba interna. En una publicación de seguimiento con fecha del 10 de febrero de 2025, el autor de malware publicó el mensaje: “He estado ocupado en estos días, por lo que la actualización de V3 se pospondrá durante unos días”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Europa League – Frankfurt se encuentra con Amsterdam
Next: ‘No te sientas bien para dejar frío y frío’: el agente limpia la casa de una mujer después de la reanimación

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

Mercedes solicita el derecho a revisar el resultado del Gran Premio de Mónaco.

teknomers 14 de Haziran de 2026
  • General

Meloni de Italia enfrenta un dilema ante el desafío de ‘Il Generale’ Vannacci

teknomers 14 de Haziran de 2026
Mundial. Países Bajos-Japón: los Nipones logran un empate agónico
  • Deporte

Mundial. Países Bajos-Japón: los Nipones logran un empate agónico

teknomers 14 de Haziran de 2026
« Barcos de todo el mundo, enciendan sus motores » lanza Trump,
  • Entretenimiento

« Barcos de todo el mundo, enciendan sus motores » lanza Trump, el acuerdo de paz con Irán está « finalizado »

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.