HomeInformaticaCyber SecurityI criminali informatici possono ora clonare il sito di qualsiasi marchio in...

I criminali informatici possono ora clonare il sito di qualsiasi marchio in pochi minuti utilizzando Darcula PhaaS v3

Usando darcula-suite, puoi completare la produzione di un front-end in 10 minuti

La piattaforma PhaaS darcula-suite offre un modo semplice e veloce per creare pagine di phishing. Tutto ciò che un cliente deve fare è fornire l’URL del marchio da impersonare tramite un’interfaccia web. Utilizzando strumenti di automazione del browser come Puppeteer, la piattaforma esporta l’HTML e tutte le risorse necessarie, inclusi moduli di pagamento e campi di accesso, per replicare l’aspetto e la sensazione della pagina di destinazione del marchio. La pagina di phishing generata viene quindi caricata su un pannello di amministrazione.

Gestione delle campagne di phishing con darcula-suite

Come qualsiasi prodotto Software-as-a-Service, darcula-suite fornisce dashboard di amministrazione che semplificano la gestione delle varie campagne da parte dei truffatori. Una volta generati, questi kit vengono caricati su un’altra piattaforma dove i criminali possono gestire le loro campagne attive, trovare dati estratti e monitorare le loro campagne di phishing implementate. Le dashboard presentano statistiche aggregate sulle prestazioni delle campagne di phishing, offrendo una visione chiara e dettagliata delle attività in corso.

Innovazioni di darcula v3

Darcula v3 va oltre le funzionalità standard, offrendo un modo per convertire i dettagli della carta di credito rubata in un’immagine virtuale della carta della vittima. Questa immagine può essere scansionata e aggiunta a un portafoglio digitale per scopi illeciti. In particolare, le carte vengono caricate su telefoni usa e getta e vendute ad altri criminali, ampliando ulteriormente le possibilità di utilizzo fraudolento.

Aggiornamenti futuri e sviluppi

In un post successivo datato 10 febbraio 2025, l’autore del malware ha comunicato: “Sono stato occupato in questi giorni, quindi l’aggiornamento v3 sarà rinviato per alcuni giorni”. Questo annuncio ha suscitato curiosità e attesa tra gli utenti della piattaforma, che attendono con impazienza le nuove funzionalità promesse.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...