SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
07/03/2023 por Sergio Peña

Nuevo malware roba credenciales de redes sociales haciéndose pasar por app de ChatGPT, advierte Kaspersky

Nuevo malware roba credenciales de redes sociales haciéndose pasar por app de ChatGPT, advierte Kaspersky
07/03/2023 por Sergio Peña

La campaña maliciosa roba credenciales de cuentas de Facebook, TikTok y Google, así como datos financieros personales y corporativos.

Los investigadores de Kaspersky identificaron recientemente una campaña maliciosa en curso dirigida a los usuarios de ChatGPT, un chat-bot de inteligencia artificial que ha llamado la atención de los entusiastas de TI, creativos y muchas otras personas durante los últimos meses. Según los expertos de la empresa, los estafadores crean grupos en las redes sociales que imitan de manera convincente las cuentas oficiales del laboratorio de inteligencia artificial OpenAI o comunidades de entusiastas de ChatGPT.

Estos grupos fraudulentos alojan publicaciones aparentemente oficiales con noticias sobre el servicio y promocionan un programa que se hace pasar por un cliente de escritorio para ChatGPT.

Una vez que los usuarios hacen clic en el enlace de la publicación, son dirigidos a un sitio web bien diseñado que se ve casi idéntico al sitio web oficial de ChatGPT. El sitio solicita al usuario que descargue una supuesta versión de ChatGPT para Windows que, en realidad, es un archivo con un ejecutable. El proceso de instalación comienza, pero se detiene abruptamente con un mensaje de error que indica que no se pudo instalar el programa. Cuando esto sucede, los usuarios pueden pensar que el programa simplemente no pudo instalarse y olvidarse de él.

Sin embargo, la instalación del programa continúa sin el conocimiento de los usuarios y un nuevo troyano ladrón, Trojan-PSW.Win64.Fobo, se instala en la computadora de las víctimas. Este troyano está diseñado para robar información sobre cuentas guardadas en varios navegadores, incluidos Chrome, Edge, Firefox y Brave, entre otros. Los atacantes detrás del troyano están especialmente interesados en robar cookies y credenciales de inicio de sesión de cuentas de Facebook, TikTok y Google, especialmente aquellas relacionadas con empresas. El troyano roba las credenciales de inicio de sesión e intenta obtener información adicional, como la cantidad de dinero gastado en publicidad y el saldo actual de las cuentas comerciales.

Los atacantes tienen como objetivo el mercado global. El “cliente de escritorio” fraudulento para ChatGPT ha atacado a usuarios en África, Asia, Europa, Norteamérica y América Latina.

“Esta campaña dirigida a entusiastas de ChatGPT es un excelente ejemplo de cómo los atacantes están aprovechando las técnicas de ingeniería social para explotar la confianza que los usuarios depositan en marcas y servicios populares. Es importante que los usuarios comprendan que el hecho de que un servicio parezca legítimo no significa que lo sea. Si se mantienen informados y actúan de manera cautelosa, los usuarios pueden protegerse de este tipo de ataques“, comenta Darya Ivanova, experta en seguridad de Kaspersky.

Para mantenerse protegido y explorar nuevas tecnologías de forma segura, los expertos de Kaspersky también recomiendan:

  • Tenga cuidado al descargar software del Internet, especialmente si es de un sitio web de terceros. Intente siempre descargar el software desde el sitio web oficial de la empresa o el servicio que está utilizando.
  • Verifique que el sitio web del que está descargando el software sea legítimo. Busque el ícono del candado en la barra de direcciones y asegúrese de que la URL del sitio web comience con https:// para asegurarse de que el sitio web sea seguro.
  • Use contraseñas seguras y únicas para cada una de sus cuentas y habilite la autenticación de dos factores siempre que sea posible. Esto puede ayudar a prevenir que sus cuentas sean comprometidas por atacantes.
  • Tenga cuidado con los enlaces o correos electrónicos sospechosos de fuentes desconocidas. Los estafadores a menudo usan técnicas de ingeniería social para engañar a los usuarios para que hagan clic en enlaces o descarguen software malicioso.
  • Utilice una solución de seguridad confiable y manténgala actualizada. Kaspersky Premium se actualiza con la inteligencia de amenazas más reciente y puede ayudar a detectar y eliminar cualquier malware que pueda haber en su computadora.

Obtenga más información sobre el troyano Fobo en Kaspersky Daily.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección de endpoints líder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com

–

Syspertec sas

Agencia de Prensa y Relaciones Públicas

Artículo anterior<strong>Kaspersky presenta en MWC 2023 su ecosistema de ciberseguridad, protección digital total y ciber-inmunidad</strong>Artículo siguiente <strong>Colombia entre los diez países más atacados por ransomware, según el Informe de Amenazas Cibernéticas 2023 de SonicWall</strong>

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.