Contenido Exclusivo

Malware Gipy finge ser app modificadora de voz para robar contraseñas

Kaspersky descubirió una nueva campaña de malware que explota la creciente popularidad de las herramientas de Inteligencia Artificial (IA) al hacerse pasar por un modificador de voz. El malware utiliza GitHub, una popular plataforma dedicada a programadores para la gestión y colaboración de proyectos, para almacenar archivos protegidos con contraseña como la carga útil (payload) final. Esta carga útil contiene ladrones de contraseñas y datos, lo que permite a los ciberdelincuentes robar diversos tipos de información, minar criptomonedas y descargar software malicioso adicional.

El malware Gipy ha estado activo desde mediados de 2023 y se distingue por elegir herramientas de IA como cebo para propagar malware. En una campaña reciente observada por Kaspersky, la infección inicial ocurre cuando un usuario descarga un archivo malicioso desde un sitio web de phishing que imita una aplicación de IA utilizada para cambiar voces. Estos sitios web están bien elaborados y parecen idénticos a los legítimos. Los enlaces a los archivos maliciosos se colocan frecuentemente en páginas de terceros comprometidas que utilizan WordPress.

PANTALLA DE INICIO GIPY

Después de que el usuario hace clic en el botón “Instalar”, el instalador de una aplicación legítima comienza, sin embargo, un script ejecuta actividades maliciosas en segundo plano. Durante su ejecución, Gipy descarga y lanza malware de terceros desde GitHub empaquetado en archivos ZIP protegidos con contraseña. Los expertos de Kaspersky han analizado más de 200 de estos archivos.

La mayoría de los que están en GitHub contienen el peligroso ladrón de contraseñas Lumma. Sin embargo, los expertos también encontraron Apocalypse ClipBanker, un criptominero modificado llamado Corona, así como varios RATs, incluidos DCRat y RADXRat. Además, descubrieron ladrones de contraseñas como RedLine y RisePro, un ladrón basado en Golang llamado Loli, y una puerta trasera basada en Golang llamada TrueClient.

Los ciberdelincuentes detrás de Gipy no muestran una preferencia geográfica particular, apuntando a usuarios de todo el mundo. Los cinco países más afectados son Rusia, Taiwán, Estados Unidos, España y Alemania.

“Las herramientas de IA traen beneficios notables y revolucionan nuestra vida diaria, pero los usuarios deben mantenerse alerta. Los ciberdelincuentes están aprovechando el aumento de interés en la IA para propagar malware y llevar a cabo ataques de phishing. La IA se ha estado utilizando como anzuelo durante más de un año y no esperamos que esta tendencia disminuya”, comentó Oleg Kupreev, experto en seguridad de Kaspersky.

Para mantenerse protegido y explorar nuevas tecnologías de manera segura, los expertos de Kaspersky también recomendaron:

  • Tener precaución al descargar software de internet, especialmente si proviene de un sitio web de terceros. Siempre descargar software desde el sitio web oficial de la empresa o servicio que está utilizando.
  • Verificar que el sitio web desde el cual está descargando software sea legítimo. Busque el ícono del candado en la barra de direcciones y asegúrese de que la URL comience con “https://” para garantizar que el sitio sea seguro.
  • Usar contraseñas fuertes y únicas para cada una de sus cuentas y habilitar la autenticación de dos factores siempre que sea posible. Esto puede ayudar a proteger sus cuentas de ser comprometidas por atacantes.
  • Desconfiar de enlaces sospechosos o correos electrónicos de fuentes desconocidas. Los estafadores a menudo utilizan técnicas de ingeniería social para engañar a los usuarios e incitarlos a que hagan clic en enlaces o descarguen software malicioso.
  • Utilizar una solución de seguridad confiable y mantenerla actualizada.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Lo Más Reciente

Ciberseguridad en los Juegos Olímpicos de París 2024

Los Juegos Olímpicos de París no solo atraerán a...

AVEVA y AWS impulsarán la transformación industrial sostenible

AVEVA anunció un Acuerdo de Colaboración Estratégica (SCA) con...

El 66% de los centennials usan redes sociales para consumir contenido

El sector retail se ha transformado en los últimos...

Ingenieros mexicanos lideran la innovación global de Ford

Desde 2014, los ingenieros mexicanos de Ford han registrado...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Ciberseguridad en los Juegos Olímpicos de París 2024

Los Juegos Olímpicos de París no solo atraerán a miles de deportistas de todo el mundo para competir en disciplinas de alto nivel, sino...

AVEVA y AWS impulsarán la transformación industrial sostenible

AVEVA anunció un Acuerdo de Colaboración Estratégica (SCA) con Amazon Web Services (AWS), el cual tiene como objetivo apoyar a los clientes industriales al...

El 66% de los centennials usan redes sociales para consumir contenido

El sector retail se ha transformado en los últimos años por el auge de las redes sociales y ha utilizado el e-commerce como motor...