Las descargas de IA de fuentes sombreadas pueden estar infectadas con malware

La IA sigue siendo lo más importante en la tecnología, por lo que no es de asombrar que los piratas informáticos quieran aprovecharlo en sus ataques a las víctimas desprevenidas. Hace unos días, nos enteramos de una campaña inteligente en plataformas de redes sociales como Tiktok, donde los hackers cargaron clips narrados por AI que convencieron a los usuarios de instalar malware en sus computadoras. Aquellos que se enamoraron del ataque pensaron que los videos proporcionaron instrucciones sobre cómo activar el software pirateado.

Esa no es la única forma en que los atacantes usan la popularidad de la IA para engañar a los usuarios para que instalen malware en sus dispositivos. Un par de informes de Talón y Mandiant de Google Salió esta semana detallando los ataques con sede en AI.

Los piratas informáticos están conectando a las víctimas para descargar aplicaciones de malware promocionando los programas como herramientas de IA que pueden querer usar con fines personales o comerciales.

A menudo le he dicho a la clan que pruebe la IA incluso si parece aterrador, ya que chatear con herramientas como ChatGPT o Géminis los preparará para la era de la informática. Su trabajo podría algún día servir del uso de AI. Sin requisa, eso no significa que deba usar productos de IA de fuentes sombreadas o tratar de evitar los costos involucrados con el golpe a las características premium.

Como con la mayoría de los otros tipos de software, los programas de IA no pueden ser gratuitos. No debería averiguar ofertas de proveedores de terceros que sean demasiado buenos para ser verdad, ya que podrían ser hackers que no pueden esperar para infectar sus dispositivos con archivos cargados de malware.

Ejemplo de anuncios maliciosos de Facebook que promueven los servicios de IA del informe de Mandiant.
Ejemplo de anuncios maliciosos de Facebook que promueven los servicios de IA del crónica de Mandiant. Fuente de la imagen: Mandiant

Mandiant el martes detalló un liga con sede en Vietnam llamado UNC6032 que produjo anuncios en las redes sociales como Facebook y LinkedIn que promueve programas de generadores de videos de IA reales llamados Luma AI, Canva Dream Lab y Kling Ai, pero señalando a los usuarios a sitios falsos. Esos sitios luego engañaron a los usuarios para que descargaran malware disfrazado de los videos de IA gratuitos que supuestamente generaron con sus indicaciones.

Aquellos que abrieron los archivos instalaron malware capaces de robar nombres de sucesor y contraseñas, registrando lo que escribieron e incluso secuestrando sus cuentas bancarias.

Incluso si la PC se reinicia, el malware continuará ejecutándose, y los piratas informáticos podrían tener un control remoto sobre ella, dándoles capacidades de ataque adicionales.

El jueves, Talos siguió con un crónica que describe tres tipos de malware disfrazados de productos de IA premium.

Ejemplo de un sitio web falso que promueve un servicio de IA del informe de Talos.
Ejemplo de un sitio web desleal que promueve un servicio de IA del crónica de Talos. Fuente de la imagen: Talos

Los usuarios piensan que están descargando un producto de gestación de plomo de IA posteriormente de obtener una gran proposición: 12 meses de golpe gratis a un producto llamado Novaleadsai, y luego $ 95/mes posteriormente de eso. En ingenuidad, probablemente hayan descargado Cyberlock, uno de los tres programas maliciosos observados.

En cuanto a los otros dos, Lucky_Gh0 $ T se hace acontecer por una “traducción completa” de ChatGPT 4.0, mientras que Numero se ha esforzado como un turbina de video AI llamado Invideo.

Los dos primeros son ransomware. Cyberlock bloqueará su máquina de Windows y luego solicitará un rescate de $ 50,000 en la criptomoneda de Monero. Extrañamente, el ransomware afirma que el parné financiará los esfuerzos humanitarios en Palestina, Ucrania y otros lugares, lo que definitivamente no es cierto. Es solo otro truco para convencer a las víctimas, probablemente negocios, a fertilizar.

Lucky_gh0 $ t monograma cualquier archivo pequeño que 1.2GB y elimina cualquier cosa más ilustre.

Numero es igualmente nefasto. Ejecuta una aplicación que reescribe los principios de la interfaz de sucesor de Windows, haciéndolos inutilizables. Por ejemplo, puede reemplazar los títulos o ordenanza de las ventanas con “1234567890”, lo que hace que la PC sea irrealizable.

No está claro cuántas personas han sido afectadas por estos ataques de malware que usan la popularidad de la IA como vector de ataque.

La investigación de Mandiant muestra que UNC6032 podría ocurrir ajustado a más de dos millones de usuarios en Europa a través de anuncios de Facebook. No está claro cuántos fueron engañados en la descarga de archivos. Los anuncios de LinkedIn alcanzaron entre 50,000 y 250,000 personas.

Meta dijo El registro Quitó los anuncios maliciosos, bloqueó los sitios web y derribó las cuentas “muchas antiguamente de que se compartieran con nosotros”.

Nuevamente, no debe descargar ninguna aplicación de IA gratuita de fuentes sombreadas. Si no está seguro de poco, es mejor que lo evite, no importa cuán bueno suene. Adicionalmente, ya sea que sea nuevo en AI o no, siempre puede usar productos gratuitos como ChatGPT o Gemini para hacer verificaciones de circunstancias en sitios sombreados y los productos de IA que dicen ofrecer.

Mientras lo hacemos, es una buena idea hacer una copia de seguridad de sus datos regularmente para que no pierda demasiada información si se le presiona con ransomware. En cuanto a las contraseñas y los datos bancarios, es mejor que use administradores de contraseñas para eso, evite reciclar contraseñas y cambie algunos de sus inicios de vez en cuando.

Related Posts

RTX Pro 6000 coronó el ‘nuevo rey de los juegos’, pero su precio de $ 10,000 hace que el All-Gold DHAHAB RTX 5090 parezca de ocasión

Hoy, el hábil en overclocking y Techtuber, Roman ‘Der8auer’ Hartung, reveló el rendimiento del deporte que puede ofrecer una polímero gráfica NVIDIA RTX Pro 6000 Blackwell. Hemos gastado algunos resultados…

Los discos duros locos de 150TB son reales, ¡bueno, casi! Seagate se desprecio del futuro con platos de monstruos 15 tb

La hoja de ruta Hamr de Seagate podría entregar 150 tb de discos, pero no antiguamente de 2035 La plataforma Mozaic ahora permite platos de 4TB, allanando el camino a…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Así es como un agente de IA de iPhone podría cambiar la forma en que completamos las tareas

¡Alerta Plástica! El planeta se ahoga y el cambio comienza contigo

¡Alerta Plástica! El planeta se ahoga y el cambio comienza contigo

Las nueve empresas de zonas francas generarán 1,160 empleos

Las nueve empresas de zonas francas generarán 1,160 empleos

Arrestan mujer por presunta asesinato de su pareja en Sabana de la Mar

Arrestan mujer por presunta asesinato de su pareja en Sabana de la Mar

Festival del Ejemplar de Cristo Rey: audiencia cultural para todos

Festival del Ejemplar de Cristo Rey: audiencia cultural para todos

RTX Pro 6000 coronó el ‘nuevo rey de los juegos’, pero su precio de $ 10,000 hace que el All-Gold DHAHAB RTX 5090 parezca de ocasión

RTX Pro 6000 coronó el ‘nuevo rey de los juegos’, pero su precio de $ 10,000 hace que el All-Gold DHAHAB RTX 5090 parezca de ocasión