Las descargas de IA de fuentes sombreadas pueden estar infectadas con malware

La IA sigue siendo lo más importante en la tecnología, por lo que no es de asombrar que los piratas informáticos quieran aprovecharlo en sus ataques a las víctimas desprevenidas. Hace unos días, nos enteramos de una campaña inteligente en plataformas de redes sociales como Tiktok, donde los hackers cargaron clips narrados por AI que convencieron a los usuarios de instalar malware en sus computadoras. Aquellos que se enamoraron del ataque pensaron que los videos proporcionaron instrucciones sobre cómo activar el software pirateado.

Esa no es la única forma en que los atacantes usan la popularidad de la IA para engañar a los usuarios para que instalen malware en sus dispositivos. Un par de informes de Talón y Mandiant de Google Salió esta semana detallando los ataques con sede en AI.

Los piratas informáticos están conectando a las víctimas para descargar aplicaciones de malware promocionando los programas como herramientas de IA que pueden querer usar con fines personales o comerciales.

A menudo le he dicho a la clan que pruebe la IA incluso si parece aterrador, ya que chatear con herramientas como ChatGPT o Géminis los preparará para la era de la informática. Su trabajo podría algún día servir del uso de AI. Sin requisa, eso no significa que deba usar productos de IA de fuentes sombreadas o tratar de evitar los costos involucrados con el golpe a las características premium.

Como con la mayoría de los otros tipos de software, los programas de IA no pueden ser gratuitos. No debería averiguar ofertas de proveedores de terceros que sean demasiado buenos para ser verdad, ya que podrían ser hackers que no pueden esperar para infectar sus dispositivos con archivos cargados de malware.

Ejemplo de anuncios maliciosos de Facebook que promueven los servicios de IA del informe de Mandiant.
Ejemplo de anuncios maliciosos de Facebook que promueven los servicios de IA del crónica de Mandiant. Fuente de la imagen: Mandiant

Mandiant el martes detalló un liga con sede en Vietnam llamado UNC6032 que produjo anuncios en las redes sociales como Facebook y LinkedIn que promueve programas de generadores de videos de IA reales llamados Luma AI, Canva Dream Lab y Kling Ai, pero señalando a los usuarios a sitios falsos. Esos sitios luego engañaron a los usuarios para que descargaran malware disfrazado de los videos de IA gratuitos que supuestamente generaron con sus indicaciones.

Aquellos que abrieron los archivos instalaron malware capaces de robar nombres de sucesor y contraseñas, registrando lo que escribieron e incluso secuestrando sus cuentas bancarias.

Incluso si la PC se reinicia, el malware continuará ejecutándose, y los piratas informáticos podrían tener un control remoto sobre ella, dándoles capacidades de ataque adicionales.

El jueves, Talos siguió con un crónica que describe tres tipos de malware disfrazados de productos de IA premium.

Ejemplo de un sitio web falso que promueve un servicio de IA del informe de Talos.
Ejemplo de un sitio web desleal que promueve un servicio de IA del crónica de Talos. Fuente de la imagen: Talos

Los usuarios piensan que están descargando un producto de gestación de plomo de IA posteriormente de obtener una gran proposición: 12 meses de golpe gratis a un producto llamado Novaleadsai, y luego $ 95/mes posteriormente de eso. En ingenuidad, probablemente hayan descargado Cyberlock, uno de los tres programas maliciosos observados.

En cuanto a los otros dos, Lucky_Gh0 $ T se hace acontecer por una “traducción completa” de ChatGPT 4.0, mientras que Numero se ha esforzado como un turbina de video AI llamado Invideo.

Los dos primeros son ransomware. Cyberlock bloqueará su máquina de Windows y luego solicitará un rescate de $ 50,000 en la criptomoneda de Monero. Extrañamente, el ransomware afirma que el parné financiará los esfuerzos humanitarios en Palestina, Ucrania y otros lugares, lo que definitivamente no es cierto. Es solo otro truco para convencer a las víctimas, probablemente negocios, a fertilizar.

Lucky_gh0 $ t monograma cualquier archivo pequeño que 1.2GB y elimina cualquier cosa más ilustre.

Numero es igualmente nefasto. Ejecuta una aplicación que reescribe los principios de la interfaz de sucesor de Windows, haciéndolos inutilizables. Por ejemplo, puede reemplazar los títulos o ordenanza de las ventanas con “1234567890”, lo que hace que la PC sea irrealizable.

No está claro cuántas personas han sido afectadas por estos ataques de malware que usan la popularidad de la IA como vector de ataque.

La investigación de Mandiant muestra que UNC6032 podría ocurrir ajustado a más de dos millones de usuarios en Europa a través de anuncios de Facebook. No está claro cuántos fueron engañados en la descarga de archivos. Los anuncios de LinkedIn alcanzaron entre 50,000 y 250,000 personas.

Meta dijo El registro Quitó los anuncios maliciosos, bloqueó los sitios web y derribó las cuentas “muchas antiguamente de que se compartieran con nosotros”.

Nuevamente, no debe descargar ninguna aplicación de IA gratuita de fuentes sombreadas. Si no está seguro de poco, es mejor que lo evite, no importa cuán bueno suene. Adicionalmente, ya sea que sea nuevo en AI o no, siempre puede usar productos gratuitos como ChatGPT o Gemini para hacer verificaciones de circunstancias en sitios sombreados y los productos de IA que dicen ofrecer.

Mientras lo hacemos, es una buena idea hacer una copia de seguridad de sus datos regularmente para que no pierda demasiada información si se le presiona con ransomware. En cuanto a las contraseñas y los datos bancarios, es mejor que use administradores de contraseñas para eso, evite reciclar contraseñas y cambie algunos de sus inicios de vez en cuando.

Related Posts

Probé el nuevo magneto de video AI de balde de Microsoft: aquí le mostramos cómo usarlo

Microsoft tiene una nueva útil gratuita para permitirle crear videos generados por AI: el Bing Video Creator. Cuando lo probé acordado ahora, escribiendo un mensaje de texto, en menos de…

Deepseek puede ocurrir usado Géminis de Google para entrenar su extremo maniquí

La semana pasada, el laboratorio chino Deepseek lanzó una traducción actualizada de su maniquí de AI de razonamiento R1 que funciona perfectamente en una serie de puntos de relato de…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

SB aboga por integrar el “compliance” en la civilización organizacional

SB aboga por integrar el “compliance” en la civilización organizacional

Defensor del Pueblo afirma que 1 de cada 5 niños es víctima de violencia en RD

Defensor del Pueblo afirma que 1 de cada 5 niños es víctima de violencia en RD

Alcaldía de Santiago lleva ayuda a afectados por incendios en Rafey y Cerro de Papatín

Defensor del Pueblo afirma que 1 de cada 5 niños es víctima de violencia en RD

Probé el nuevo magneto de video AI de balde de Microsoft: aquí le mostramos cómo usarlo

Probé el nuevo magneto de video AI de balde de Microsoft: aquí le mostramos cómo usarlo

Colombia es elegida próximo a otros 4 países para habitar el Consejo de Seguridad desde 2026

Colombia es elegida próximo a otros 4 países para habitar el Consejo de Seguridad desde 2026

La banalidad del incuria – eltiempo

La banalidad del incuria – eltiempo