Las descargas de IA de fuentes sombreadas pueden estar infectadas con malware

La IA sigue siendo lo más importante en la tecnología, por lo que no es de asombrar que los piratas informáticos quieran aprovecharlo en sus ataques a las víctimas desprevenidas. Hace unos días, nos enteramos de una campaña inteligente en plataformas de redes sociales como Tiktok, donde los hackers cargaron clips narrados por AI que convencieron a los usuarios de instalar malware en sus computadoras. Aquellos que se enamoraron del ataque pensaron que los videos proporcionaron instrucciones sobre cómo activar el software pirateado.

Esa no es la única forma en que los atacantes usan la popularidad de la IA para engañar a los usuarios para que instalen malware en sus dispositivos. Un par de informes de Talón y Mandiant de Google Salió esta semana detallando los ataques con sede en AI.

Los piratas informáticos están conectando a las víctimas para descargar aplicaciones de malware promocionando los programas como herramientas de IA que pueden querer usar con fines personales o comerciales.

A menudo le he dicho a la clan que pruebe la IA incluso si parece aterrador, ya que chatear con herramientas como ChatGPT o Géminis los preparará para la era de la informática. Su trabajo podría algún día servir del uso de AI. Sin requisa, eso no significa que deba usar productos de IA de fuentes sombreadas o tratar de evitar los costos involucrados con el golpe a las características premium.

Como con la mayoría de los otros tipos de software, los programas de IA no pueden ser gratuitos. No debería averiguar ofertas de proveedores de terceros que sean demasiado buenos para ser verdad, ya que podrían ser hackers que no pueden esperar para infectar sus dispositivos con archivos cargados de malware.

Ejemplo de anuncios maliciosos de Facebook que promueven los servicios de IA del informe de Mandiant.
Ejemplo de anuncios maliciosos de Facebook que promueven los servicios de IA del crónica de Mandiant. Fuente de la imagen: Mandiant

Mandiant el martes detalló un liga con sede en Vietnam llamado UNC6032 que produjo anuncios en las redes sociales como Facebook y LinkedIn que promueve programas de generadores de videos de IA reales llamados Luma AI, Canva Dream Lab y Kling Ai, pero señalando a los usuarios a sitios falsos. Esos sitios luego engañaron a los usuarios para que descargaran malware disfrazado de los videos de IA gratuitos que supuestamente generaron con sus indicaciones.

Aquellos que abrieron los archivos instalaron malware capaces de robar nombres de sucesor y contraseñas, registrando lo que escribieron e incluso secuestrando sus cuentas bancarias.

Incluso si la PC se reinicia, el malware continuará ejecutándose, y los piratas informáticos podrían tener un control remoto sobre ella, dándoles capacidades de ataque adicionales.

El jueves, Talos siguió con un crónica que describe tres tipos de malware disfrazados de productos de IA premium.

Ejemplo de un sitio web falso que promueve un servicio de IA del informe de Talos.
Ejemplo de un sitio web desleal que promueve un servicio de IA del crónica de Talos. Fuente de la imagen: Talos

Los usuarios piensan que están descargando un producto de gestación de plomo de IA posteriormente de obtener una gran proposición: 12 meses de golpe gratis a un producto llamado Novaleadsai, y luego $ 95/mes posteriormente de eso. En ingenuidad, probablemente hayan descargado Cyberlock, uno de los tres programas maliciosos observados.

En cuanto a los otros dos, Lucky_Gh0 $ T se hace acontecer por una “traducción completa” de ChatGPT 4.0, mientras que Numero se ha esforzado como un turbina de video AI llamado Invideo.

Los dos primeros son ransomware. Cyberlock bloqueará su máquina de Windows y luego solicitará un rescate de $ 50,000 en la criptomoneda de Monero. Extrañamente, el ransomware afirma que el parné financiará los esfuerzos humanitarios en Palestina, Ucrania y otros lugares, lo que definitivamente no es cierto. Es solo otro truco para convencer a las víctimas, probablemente negocios, a fertilizar.

Lucky_gh0 $ t monograma cualquier archivo pequeño que 1.2GB y elimina cualquier cosa más ilustre.

Numero es igualmente nefasto. Ejecuta una aplicación que reescribe los principios de la interfaz de sucesor de Windows, haciéndolos inutilizables. Por ejemplo, puede reemplazar los títulos o ordenanza de las ventanas con “1234567890”, lo que hace que la PC sea irrealizable.

No está claro cuántas personas han sido afectadas por estos ataques de malware que usan la popularidad de la IA como vector de ataque.

La investigación de Mandiant muestra que UNC6032 podría ocurrir ajustado a más de dos millones de usuarios en Europa a través de anuncios de Facebook. No está claro cuántos fueron engañados en la descarga de archivos. Los anuncios de LinkedIn alcanzaron entre 50,000 y 250,000 personas.

Meta dijo El registro Quitó los anuncios maliciosos, bloqueó los sitios web y derribó las cuentas “muchas antiguamente de que se compartieran con nosotros”.

Nuevamente, no debe descargar ninguna aplicación de IA gratuita de fuentes sombreadas. Si no está seguro de poco, es mejor que lo evite, no importa cuán bueno suene. Adicionalmente, ya sea que sea nuevo en AI o no, siempre puede usar productos gratuitos como ChatGPT o Gemini para hacer verificaciones de circunstancias en sitios sombreados y los productos de IA que dicen ofrecer.

Mientras lo hacemos, es una buena idea hacer una copia de seguridad de sus datos regularmente para que no pierda demasiada información si se le presiona con ransomware. En cuanto a las contraseñas y los datos bancarios, es mejor que use administradores de contraseñas para eso, evite reciclar contraseñas y cambie algunos de sus inicios de vez en cuando.

Related Posts

La aparejo de programación de reuniones de Gmail finalmente es compatible con todo su equipo

Edgar Cervantes / Autoridad Android TL;DR “Ayúdame a programar” se lanzó el año pasado como una forma de automatizar parcialmente la coordinación de reuniones entre un par de participantes. Google…

La automatización de pantalla Gemini para aplicaciones de Android tiene límites de uso gratuitos de AI Pro

Google ha comenzado a implementar la automatización de pantalla Gemini en el Galaxy S26 y esta capacidad tiene límites de uso como otras funciones de la aplicación Gemini. Aquellos con…

You Missed

La aparejo de programación de reuniones de Gmail finalmente es compatible con todo su equipo

La aparejo de programación de reuniones de Gmail finalmente es compatible con todo su equipo

Gasolinas y gasóleo suben RD$5 por trencilla; el GLP mantiene su precio

Gasolinas y gasóleo suben RD por trencilla; el GLP mantiene su precio

Santo Domingo 2026 convoca voluntarios para estar los Juegos desde interiormente

Santo Domingo 2026 convoca voluntarios para estar los Juegos desde interiormente

La automatización de pantalla Gemini para aplicaciones de Android tiene límites de uso gratuitos de AI Pro

La automatización de pantalla Gemini para aplicaciones de Android tiene límites de uso gratuitos de AI Pro

Código Procesal Penal: nueva audiencia de tutela de derechos  | AlMomento.net

Código Procesal Penal: nueva audiencia de tutela de derechos  | AlMomento.net

República Dominicana clasifica a Juegos Olímpicos tras vencimiento en Clásico Mundial de Béisbol

República Dominicana clasifica a Juegos Olímpicos tras vencimiento en Clásico Mundial de Béisbol