{"id":1590762,"date":"2025-02-21T14:17:56","date_gmt":"2025-02-21T14:17:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-cibercriminales-ahora-pueden-clonar-el-sitio-de-cualquier-marca-en-minutos-utilizando-darcula-phaas-v3\/"},"modified":"2025-02-21T14:18:01","modified_gmt":"2025-02-21T14:18:01","slug":"los-cibercriminales-ahora-pueden-clonar-el-sitio-de-cualquier-marca-en-minutos-utilizando-darcula-phaas-v3","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-cibercriminales-ahora-pueden-clonar-el-sitio-de-cualquier-marca-en-minutos-utilizando-darcula-phaas-v3\/","title":{"rendered":"Los cibercriminales ahora pueden clonar el sitio de cualquier marca en minutos utilizando Darcula Phaas V3"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Dark Web \/ Cibercrime<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-cibercriminales-ahora-pueden-clonar-el-sitio-de-cualquier-marca.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenaza detr\u00e1s de la plataforma Darcula Phishing-as-a-Service (PHAAS) parecen estar preparando una nueva versi\u00f3n que permite a los posibles clientes y los delincuentes cibern\u00e9ticos clonar el sitio web leg\u00edtimo de cualquier marca y crear una versi\u00f3n de phishing, generando a\u00fan m\u00e1s la experiencia t\u00e9cnica requerida para lograr ataques de phishing a escala.<\/p>\n<p>La \u00faltima iteraci\u00f3n de la suite de phishing &#8220;representa un cambio significativo en las capacidades criminales, reduciendo la barrera de entrada para que los malos actores se dirigen a cualquier marca con campa\u00f1as de phishing complejas y personalizables,&#8221; Netcraft <a rel=\"noopener nofollow\" href=\"https:\/\/www.netcraft.com\/blog\/darcula-v3-phishing-kits-targeting-any-brand\/\" target=\"_blank\">dicho<\/a> En un nuevo an\u00e1lisis.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que ha detectado y bloqueado m\u00e1s de 95,000 dominios de phishing de Darcula, casi 31,000 direcciones IP, y eliminado m\u00e1s de 20,000 sitios web fraudulentos desde que se expuso por primera vez a fines de marzo de 2024.<\/p>\n<p>El mayor cambio incorporado en Darcula es la capacidad de cualquier usuario de generar un kit de phishing para cualquier marca de manera a pedido.<\/p>\n<p>&#8220;La versi\u00f3n nueva y remasterizada ahora est\u00e1 lista para las pruebas&#8221;, dijeron los desarrolladores principales detr\u00e1s del servicio en una publicaci\u00f3n realizada el 19 de enero de 2025, en un canal de telegrama que tiene m\u00e1s de 1.200 suscriptores.<\/p>\n<p>&#8220;Ahora, tambi\u00e9n puede personalizar el front-end. Usando Darcula-Suite, puede completar la producci\u00f3n de un front-end en 10 minutos&#8221;.<\/p>\n<p>Para hacer esto, todo lo que un cliente tiene que hacer es proporcionar la URL de la marca que se sufra en una interfaz web, con la plataforma empleando una herramienta de automatizaci\u00f3n de navegador como Puppeteer para exportar el HTML y todos los activos requeridos.<\/p>\n<p>Luego, los usuarios pueden seleccionar el elemento HTML para reemplazar e inyectar el contenido de phishing (por ejemplo, formularios de pago y campos de inicio de sesi\u00f3n) de modo que coincida con la apariencia de la p\u00e1gina de destino de la marca. La p\u00e1gina de phishing generada se carga en un panel de administraci\u00f3n.<\/p>\n<p>&#8220;Al igual que cualquier producto de software como servicio, la plataforma PHAAS de Darcula-Suite proporciona paneles de administraci\u00f3n que simplifican para los estafadores para administrar sus diversas campa\u00f1as&#8221;, dijo el investigador de seguridad Harry Freesborough.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Una vez generados, estos kits se cargan a otra plataforma donde los delincuentes pueden administrar sus campa\u00f1as activas, encontrar datos extra\u00eddos y monitorear sus campa\u00f1as de phishing implementadas&#8221;.<\/p>\n<p>Adem\u00e1s de presentar paneles que resaltan las estad\u00edsticas de rendimiento agregadas de las campa\u00f1as de phishing, Darcula V3 va un paso m\u00e1s all\u00e1 al ofrecer una forma de convertir los detalles de la tarjeta de cr\u00e9dito robado en una imagen virtual de la tarjeta de la v\u00edctima que puede ser <a rel=\"noopener nofollow\" href=\"https:\/\/krebsonsecurity.com\/2025\/02\/how-phished-data-turns-into-apple-google-wallets\/\" target=\"_blank\">escaneado y agregado a una billetera digital<\/a> para fines il\u00edcitos. Espec\u00edficamente, las tarjetas se cargan en tel\u00e9fonos con quemador y se venden a otros delincuentes.<\/p>\n<p>Se dice que la herramienta est\u00e1 actualmente en la etapa de prueba interna. En una publicaci\u00f3n de seguimiento con fecha del 10 de febrero de 2025, el autor de malware public\u00f3 el mensaje: &#8220;He estado ocupado en estos d\u00edas, por lo que la actualizaci\u00f3n de V3 se pospondr\u00e1 durante unos d\u00edas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/cybercriminals-can-now-clone-any-brands.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de febrero de 2025\ue804Ravie LakshmananDark Web \/ Cibercrime Los actores de amenaza detr\u00e1s de la plataforma Darcula<\/p>\n","protected":false},"author":1,"featured_media":1590763,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,217721,88027,4664,3748,281564,273784,36,273783,1529,4893,4654,273782,4659,4653,4655,281565,1125,246983,4665,246984,2348,9413,455,239484],"class_list":["post-1590762","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-cibercriminales","tag-clonar","tag-como-hackear","tag-cualquier","tag-darcula","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-marca","tag-minutos","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phaas","tag-pueden","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sitio","tag-utilizando","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1590762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1590762"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1590762\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1590763"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1590762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1590762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1590762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}