Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Ciberdelincuentes aprovechan ChatGPT para crear y perfeccionar cargas maliciosas

Los atacantes buscan constantemente formas innovadoras de distribuir cargas útiles maliciosas, es decir, componentes de malware dañinos. Las marcas de Gen: Norton, Avast y AVG lanzaron recientemente la función de Protección del Portapapeles, la cual ha descubierto un nuevo e intrigante desarrollo.  A través de la Protección del Portapapeles, que analiza el contenido copiado de sitios web en Firefox y Chrome, se ha identificado una sofisticada cadena de ataque que implica un troyano de acceso remoto (RAT) conocido como NetSupport RAT. Este descubrimiento expone cómo los atacantes están explotando herramientas de IA como ChatGPT para crear y mejorar iterativamente scripts maliciosos, aumentando aún más su eficacia. 

De la IA al malware: la conexión ChatGPT 

En una investigación reciente hecha por Gen, se descubrió el proceso de desarrollo de un script malicioso en tres etapas distintas. Las dos primeras iteraciones eran claramente borradores obtenidos de ChatGPT. La capacidad del contenido generado por IA para generar, ajustar y pulir rápidamente scripts técnicos lo convierte en un arma de doble filo. Aunque herramientas como ChatGPT ofrecen ventajas para las aplicaciones, también permiten a los actores maliciosos agilizar el desarrollo de cargas dañinas.

La versión final del script, un script malicioso pulido, fue copiado posteriormente por usuarios desprevenidos desde sitios web legítimos de intercambio de contenidos. El script se presenta como una solicitud para «Activar el modo de desarrollo para TradingView», instando a los usuarios a ejecutar comandos de terminal que en última instancia instalan malware en sus sistemas. Esta táctica aprovecha la confianza y el interés en plataformas populares como TradingView para manipular a los usuarios para que ejecuten involuntariamente código dañino. 

La etapa del script malicioso

Analizando los datos del portapapeles, se pudo rastrear la evolución del script malicioso: 

  • Borradores iniciales: Generados a través de ChatGPT, proporcionando un marco básico para el ataque. 
  • Perfeccionamiento: Ajustes realizados por los atacantes para mejorar la funcionalidad del script y ocultar la intención maliciosa. 
  • Versión final: Un script engañoso y sin fisuras difundido en plataformas legítimas, preparado para ser ejecutado por usuarios desprevenidos.  La capacidad de Clipboard Protection para rastrear estas etapas demuestra el papel del análisis en tiempo real en la identificación y reducción de las amenazas emergentes. 

Protección del portapapeles: un cambio de juego

Los ciberdelincuentes se adaptan continuamente, encontrando nuevas formas de eludir las defensas y distribuir sus cargas maliciosas. La función de protección del portapapeles se diseñó para analizar el contenido copiado de sitios web en tiempo real, alertando a los usuarios de amenazas potenciales como ClickFix y los ataques FakeCaptcha. Con este tipo de soluciones, también se obtiene información valiosa sobre las tácticas emergentes, lo que permite anticiparse a las nuevas amenazas y contrarrestarlas con eficacia. 

 

 

Lo Más Reciente

Dos de cada cinco de los principales bancos en México dejan a sus clientes expuestos al fraude

Proofpoint dio a conocer una nueva investigación que reveló...

Cómo el e-commerce está abriendo nuevas rutas de crecimiento para los negocios mexicanos

Septiembre no sólo es temporada de celebraciones patrias. Para...

El nuevo impulso digital que transforma el futuro de la banca

GFT Technologies anunció su colaboración con Google Cloud para...

¿Quién responde cuando la IA se equivoca?

La Inteligencia Artificial (IA) está dejando de ser únicamente...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Dos de cada cinco de los principales bancos en México dejan a sus clientes expuestos al fraude

Proofpoint dio a conocer una nueva investigación que reveló que más de dos de cada cinco (42%) de las principales instituciones financieras en México...

Cómo el e-commerce está abriendo nuevas rutas de crecimiento para los negocios mexicanos

Septiembre no sólo es temporada de celebraciones patrias. Para el comercio mexicano, también representa uno de los momentos en que la identidad local se...

El nuevo impulso digital que transforma el futuro de la banca

GFT Technologies anunció su colaboración con Google Cloud para el lanzamiento de Gemini Enterprise for Financial Services, un nuevo conjunto de capacidades de inteligencia...