Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon IA impulsa kit de phishing instantáneo


Bluekit es un kit de phishing "todo en uno" con más de 40 plantillas para servicios como Gmail, Outlook, iCloud o GitHub, que incluye un asistente de IA (Llama, GPT-4.1, Claude) para generar borradores de campañas, aunque en fase experimental. Ofrece gestión integral de ataques, desde dominios hasta extracción de datos vía Telegram, y permite monitorizar sesiones en tiempo real para optimizar fraudes.





Kit "phishing todo en uno" asistido por IA

Un nuevo kit de phishing denominado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incorpora funciones básicas de inteligencia artificial para generar borradores de campañas maliciosas.

Las plantillas disponibles permiten atacar cuentas de correo electrónico como Outlook, Hotmail, Gmail, Yahoo y ProtonMail, además de servicios en la nube (iCloud), plataformas de desarrollo (GitHub) y criptomonedas (Ledger).

Lo que distingue a Bluekit es su panel de Asistente de IA, compatible con modelos como Llama, GPT-4.1, Claude, Gemini y DeepSeek, facilitando a los ciberdelincuentes la redacción de correos electrónicos fraudulentos.

La empresa de ciberseguridad Varonis analizó una versión limitada del asistente y observó que los resultados generados contenían contenido de marcador de posición, indicando que la función está en fase experimental. Según Varonis, "El borrador incluía una estructura útil, pero dependía de campos genéricos y texto que requería revisión". El asistente parece ser más una herramienta para crear el esqueleto de una campaña que un sistema completo de phishing.

Esto refleja la tendencia de las plataformas de ciberdelincuencia a integrar IA para optimizar sus operaciones. Recientemente, Abnormal Security reportó sobre ATHR, una herramienta de phishing por voz que usa agentes de IA para ataques de ingeniería social.

Además de la IA, BlueKit unifica en un solo panel la compra de dominios, configuración de páginas de phishing y gestión de campañas. Varonis examinó plantillas para servicios como iCloud, Apple ID, Gmail, Outlook, Twitter y Ledger, todas con diseños realistas.

Los operadores pueden seleccionar dominios, plantillas y modos en una interfaz centralizada, configurar redirecciones y mecanismos anti-análisis, y monitorizar sesiones de víctimas en tiempo real.

El panel permite un control preciso, incluyendo bloqueo de tráfico VPN o proxy y filtros basados en huellas digitales. Los datos robados se envían a través de Telegram, con monitorización de cookies y almacenamiento local para perfeccionar los ataques.

Varonis destaca que Bluekit es un ejemplo de plataforma "phishing todo en uno", que ofrece a ciberdelincuentes menos experimentados herramientas completas para gestionar ataques. Aunque aún en desarrollo activo, su evolución rápida sugiere un posible aumento en su adopción.

Fuente: BC




Fuentes:
http://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.