{"id":14037,"date":"2024-06-24T11:47:15","date_gmt":"2024-06-24T16:47:15","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14037"},"modified":"2024-06-24T11:47:23","modified_gmt":"2024-06-24T16:47:23","slug":"ia-como-gancho-malware-gipy-finge-ser-app-modificadora-de-voz-para-robar-contrasenas","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/ia-como-gancho-malware-gipy-finge-ser-app-modificadora-de-voz-para-robar-contrasenas\/","title":{"rendered":"IA como gancho: malware Gipy finge ser app modificadora de voz para robar contrase\u00f1as"},"content":{"rendered":"\n<p class=\"\">Kaspersky alerta que la nueva campa\u00f1a permite a los ciberdelincuentes robar diversos tipos de informaci\u00f3n, as\u00ed como minar criptomonedas y descargar software malicioso<\/p>\n\n\n\n<p class=\"\">Junio de 2024.<\/p>\n\n\n\n<p class=\"\">Kaspersky ha descubierto una nueva campa\u00f1a de malware que explota la creciente popularidad de las herramientas de Inteligencia Artificial (IA) al hacerse pasar como un modificador de voz de IA. El malware utiliza a GitHub, una popular plataforma para programadores para la gesti\u00f3n y colaboraci\u00f3n de proyectos, para almacenar archivos protegidos con contrase\u00f1a como la carga \u00fatil (<em>payload<\/em>) final. Esta carga \u00fatil contiene ladrones de contrase\u00f1as y datos, lo que permite a los ciberdelincuentes robar diversos tipos de informaci\u00f3n, minar criptomonedas y descargar software malicioso adicional.<\/p>\n\n\n\n<p class=\"\">El malware Gipy ha estado activo desde mediados de 2023 y se distingue por elegir herramientas de IA como cebo para propagar malware. En una campa\u00f1a reciente observada por Kaspersky, la infecci\u00f3n inicial ocurre cuando un usuario descarga un archivo malicioso desde un sitio web de <em>phishing<\/em> que imita una aplicaci\u00f3n de IA utilizada para cambiar voces. Estos sitios web est\u00e1n bien elaborados y parecen id\u00e9nticos a los leg\u00edtimos. Los enlaces a los archivos maliciosos se colocan frecuentemente en sitios web de terceros comprometidos que utilizan WordPress.<\/p>\n\n\n\n<p class=\"\">Despu\u00e9s de que el usuario hace clic en el bot\u00f3n &#8220;Instalar&#8221;, el instalador de una aplicaci\u00f3n leg\u00edtima comienza, sin embargo, un script ejecuta actividades maliciosas en segundo plano. Durante su ejecuci\u00f3n, Gipy descarga y lanza malware de terceros desde GitHub empaquetado en archivos ZIP protegidos con contrase\u00f1a. Los expertos de Kaspersky han analizado m\u00e1s de 200 de estos archivos. La mayor\u00eda de los que est\u00e1n en GitHub contienen el infame ladr\u00f3n de contrase\u00f1as Lumma. Sin embargo, los expertos tambi\u00e9n encontraron Apocalypse ClipBanker, un criptominero modificado llamado Corona, as\u00ed como varios RATs, incluidos DCRat y RADXRat. Adem\u00e1s, descubrieron ladrones de contrase\u00f1as como RedLine y RisePro, un ladr\u00f3n basado en Golang llamado Loli, y una puerta trasera basada en Golang llamada TrueClient.<\/p>\n\n\n\n<p class=\"\">Los ciberdelincuentes detr\u00e1s de Gipy no muestran una preferencia geogr\u00e1fica particular, apuntando a usuarios de todo el mundo. Los cinco pa\u00edses m\u00e1s afectados son Rusia, Taiw\u00e1n, Estados Unidos, Espa\u00f1a y Alemania.<\/p>\n\n\n\n<p class=\"\"><em>&#8220;Las herramientas de IA traen beneficios notables y revolucionan nuestra vida diaria, pero los usuarios deben mantenerse alerta. Los ciberdelincuentes est\u00e1n aprovechando el aumento de inter\u00e9s en la IA para propagar malware y llevar a cabo ataques de phishing. La IA se ha estado utilizando como cebo durante m\u00e1s de un a\u00f1o y no esperamos que esta tendencia disminuya&#8221;,<\/em> comenta <strong>Oleg Kupreev, experto en seguridad de Kaspersky.<\/strong><\/p>\n\n\n\n<p class=\"\">Para mantenerse protegido y explorar nuevas tecnolog\u00edas de manera segura, los expertos de Kaspersky tambi\u00e9n recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Tener precauci\u00f3n al descargar software de internet, especialmente si proviene de un sitio web de terceros. Siempre intente descargar software desde el sitio web oficial de la empresa o servicio que est\u00e1 utilizando.<\/li>\n\n\n\n<li class=\"\">Verificar que el sitio web desde el cual est\u00e1 descargando software sea leg\u00edtimo. Busque el \u00edcono del candado en la barra de direcciones y aseg\u00farese de que la URL del sitio web comience con <a href=\"https:\/\/\">https:\/\/<\/a> para garantizar que el sitio web sea seguro.<\/li>\n\n\n\n<li class=\"\">Usar contrase\u00f1as fuertes y \u00fanicas para cada una de sus cuentas y habilitar la autenticaci\u00f3n de dos factores siempre que sea posible. Esto puede ayudar a proteger sus cuentas de ser comprometidas por atacantes.<\/li>\n\n\n\n<li class=\"\">Desconfiar de enlaces sospechosos o correos electr\u00f3nicos de fuentes desconocidas. Los estafadores a menudo utilizan t\u00e9cnicas de ingenier\u00eda social para enga\u00f1ar a los usuarios para que hagan clic en enlaces o descarguen software malicioso.<\/li>\n\n\n\n<li class=\"\">Utilizar una soluci\u00f3n de seguridad confiable y mantenerla actualizada. <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a> est\u00e1 actualizada con la inteligencia m\u00e1s reciente y puede ayudar a detectar y eliminar cualquier malware que pueda estar en su computadora.<\/li>\n<\/ul>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam\u00a0\u00a0\u00a0 <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky alerta que la nueva campa\u00f1a permite a los ciberdelincuentes robar diversos tipos de informaci\u00f3n, as\u00ed como minar criptomonedas y descargar software malicioso Junio de 2024. Kaspersky ha descubierto una nueva campa\u00f1a de malware que explota la creciente popularidad de las herramientas de Inteligencia Artificial (IA) al hacerse pasar como un modificador de voz de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14037","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/06\/Malware_Gipy.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14037"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14037\/revisions"}],"predecessor-version":[{"id":14040,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14037\/revisions\/14040"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14039"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}