
Hay muchos generadores gratuitos de imágenes de IA y videos, pero algunos pueden ser absolutamente peligrosos de usar. Si termina usando el alternador de video AI incorrecto, obtendrá un costado de malware servido con él.
Los generadores de video de IA están distribuyendo malware
Un nuevo malware de robo de información llamado Noodlophile se esconde en generadores de video de IA falsos. Expertos en seguridad en Morfisé Descubrió la campaña, alegando que estos sitios web falsos usan nombres como “Dream Machine” y anuncian sus servicios en grupos de Facebook para atraer a más usuarios.
Los sitios le pedirán que cargue una imagen de muestra que su IA se convertirá en un video y ofrece el resultado como un archivo zip para descargar. Hexaedro que Windows no muestra extensiones de archivos en Windows File Explorer de forma predeterminada, el archivo aparecerá como un archivo de video MP4 para la mayoría de las personas a primera audiencia. En existencia, es un archivo ejecutable con una interpretación reutilizada de Capcut (interpretación 445.0). El ejecutable todavía está firmado utilizando un certificado de seguridad para evitar la sospecha.
Si hace doble clic en el MP4 espurio para ver el video generado por IA que acaba de descargar, abrirá Capcut y ejecutará un script por lotes en segundo plano. El script de lotes utiliza la utensilio legítima de Windows certutil.exe Para extraer un archivo RAR protegido por contraseña que se hace advenir por un archivo PDF. Igualmente agrega una nueva esencia de registro a Windows para un camino persistente a su sistema.
Finalmente, se ejecuta otro proceso, que ejecuta un script de Python oculto que carga el infoptealer actual. El script todavía verifica si Avast Antivirus está instalado en el dispositivo. En caso afirmativo, se inyecta al infadora en el Regasma.exe proceso; De lo contrario, se carga en la memoria de su sistema.
Una vez ejecutado, Noodlophile puede robar los datos de su navegador de los principales navegadores, incluidos Chrome, Edge, Brave, Opera y otros navegadores basados en Chromium que podría favor instalado en su PC. Si tiene instaladas extensiones de billetera criptográfica, todavía son allanadas.
Los investigadores descubrieron que en algunos casos, el Infente de Noodlophile estaba incluido con Xworm, un troyano de camino remoto (rata) que otorga a los privilegios de administrador del hacker en su sistema. Luego pueden controlar su sistema o cargar otro malware autónomamente.
Todos los datos robados se envían de regreso a un bot de telegrama que todavía funciona como un servidor de comando y control (C2) para el InforeTealer. Esto todavía brinda a los hackers camino en tiempo actual a los datos robados.
La mejor guisa de guarecerse de dicho malware es simplemente evitar el uso de herramientas de inteligencia industrial sombreada o cualquier sitio web en el que no confíe. Tenemos una serie de los mejores generadores de video de IA para comenzar.
Le recomendaría que habilite las extensiones de archivos en Windows 11 para poder ver qué tipo de archivo está ejecutando. Los piratas informáticos a menudo agregan extensiones dobles a los archivos y confían en que el adjudicatario no pueda ver la extensión del archivo actual, simplemente porque esta configuración de Windows está deshabilitada de forma predeterminada.
Mantenga actualizados su sistema operante y antivirus, no ejecute archivos que encuentre al azar en Internet sin verificarlos, seguir con herramientas web legítimas y confiables, y estará pronto para comenzar.