- Una nueva campaña de ciberataques aprovecha la popularidad de la IA para robar información y minar criptomonedas.
En medio del avance imparable de las tecnologías de inteligencia artificial (IA), también crece la vulnerabilidad digital. Kaspersky, compañía de seguridad informática reveló recientemente la existencia de una sofisticada campaña de malware que se disfraza de herramientas de IA, específicamente modificado – res de voz, para infectar dispositivos de usuarios desprevenidos.
Esta campaña no solo tiene la capacidad de robar información personal, sino que además puede minar criptomonedas y descargar software malicioso adicional.
El malware ha estado activo desde me – diados de 2023 y ha sido bautizado como Gipy. Esta campaña maliciosa destaca por utilizar la creciente fascinación por la IA como señuelo para engañar a los usuarios. Los ciberdelincuentes detrás de Gipy han creado sitios web falsos que imitan aplicaciones de IA legítimas utilizadas para modificar voces, aprovechándose del creciente interés en las herramientas de inteligencia artificial.
Estos sitios web fraudulentos son tan bien elaborados que, a simple vista, resultan indistinguibles de los sitios originales. Los usuarios, al intentar descargar la supuesta herramienta, sin saberlo acceden a un archivo malicio – so. El malware se distribuye mediante enlaces alojados en sitios web compro – metidos que utilizan plataformas como WordPress, creando una compleja red de distribución difícil de detectar para los usuarios comunes.
Una de las características más preocupantes de esta campaña es su uso de GitHub, una plataforma de colaboración y almacenamiento de código ampliamente utilizada por programadores y desarrolladores.
Los ciberdelincuentes han aprovechado GitHub para alojar archivos ZIP protegidos con contraseña, que contienen el payload final, es decir, el software malicio – so que ejecuta el ataque. Kaspersky ha analizado más de 200 de estos archivos y ha encontrado una variedad de herramientas de hacking, entre ellas el infame ladrón de contraseñas Lumma, el criptominero Corona, y los RATs (herramientas de acceso remoto) DCRat y RADXRat.
Uno de los elementos más inquietantes de esta campaña es la manera en que explota la confianza de los usuarios en tecnologías emergentes como la IA. Las herramientas de inteligencia artificial, que están diseñadas para mejorar la productividad y simplificar tareas, se han convertido en un arma en manos de ciberdelincuentes.
Según Oleg Kupreev, experto en seguridad de Kaspersky, “los ciberdelincuentes están aprovechando el aumento de interés en la IA para propagar malware y llevar a cabo ataques de phishing”. Este fenómeno no es nuevo, pero la sofisticación de los ataques sigue evolucionando, y Kupreev advierte que no se espera una disminución en esta tendencia a corto plazo.
Entre las muchas amenazas que Gipy introduce en los dispositivos infectados, se encuentran diversas herramientas maliciosas que van desde ladrones de contraseñas hasta criptomineros.
Frente a la creciente complejidad y diversidad de las amenazas, los expertos de Kaspersky han compartido una serie de recomendaciones clave para que los usuarios puedan protegerse:
Descargar software solo de sitios oficia – les: Muchos ataques se producen cuan – do los usuarios descargan programas de sitios de terceros, que a menudo están comprometidos. Siempre es recomen – dable obtener software directamente desde el sitio web oficial del fabricante.
Verificar la legitimidad del sitio web: Antes de descargar cualquier archivo, los usuarios deben asegurarse de que el sitio web es seguro. Una forma sencilla de hacerlo es verificando que la URL comience con “https://” y que el ícono del candado esté presente en la barra de direcciones.
Utilizar contraseñas fuertes y únicas:
Los ladrones de contraseñas son cada vez más comunes, por lo que es crucial utilizar contraseñas robustas y diferentes para cada cuenta. Además, habilitar la autenticación de dos factores siempre que sea posible añade una capa extra de seguridad.
Desconfiar de correos electrónicos sospechosos: Los ataques de phishing siguen siendo una de las técnicas más comunes para distribuir malware. Es esencial evitar hacer clic en enlaces o descargar archivos de correos electrónicos de remitentes desconocidos.
Usar soluciones de seguridad confiables: Mantener actualizados los programas de seguridad, como Kaspersky Premium, puede marcar la diferencia entre estar protegido o caer víctima de una infección. Estas soluciones están diseñadas para detectar y eliminar amenazas de manera proactiva