{"id":5552,"date":"2025-02-18T07:33:00","date_gmt":"2025-02-18T13:33:00","guid":{"rendered":"https:\/\/revistamagisteriocr.com\/?p=5552"},"modified":"2025-02-14T13:47:27","modified_gmt":"2025-02-14T19:47:27","slug":"amenaza-creciente-de-malware-a-traves-de-herramientas-de-inteligencia-artificial","status":"publish","type":"post","link":"https:\/\/revistamagisteriocr.com\/?p=5552","title":{"rendered":"Amenaza creciente de malware a trav\u00e9s de herramientas de inteligencia artificial"},"content":{"rendered":"\n<ul class=\"wp-block-list\">\n<li><strong><em>Una nueva campa\u00f1a de ciberataques aprovecha la popularidad de la IA para robar informaci\u00f3n y minar criptomonedas.<\/em><\/strong><\/li>\n<\/ul>\n\n\n\n<p>En medio del avance imparable de las tecnolog\u00edas de inteligencia artificial (IA), tambi\u00e9n crece la vulnerabilidad digital. Kaspersky, compa\u00f1\u00eda de seguridad inform\u00e1tica revel\u00f3 recientemente la existencia de una sofisticada campa\u00f1a de malware que se disfraza de herramientas de IA, espec\u00edficamente modificado &#8211; res de voz, para infectar dispositivos de usuarios desprevenidos.<\/p>\n\n\n\n<p>Esta campa\u00f1a no solo tiene la capacidad de robar informaci\u00f3n personal, sino que adem\u00e1s puede minar criptomonedas y descargar software malicioso adicional.<\/p>\n\n\n\n<p>El malware ha estado activo desde me &#8211; diados de 2023 y ha sido bautizado como Gipy. Esta campa\u00f1a maliciosa destaca por utilizar la creciente fascinaci\u00f3n por la IA como se\u00f1uelo para enga\u00f1ar a los usuarios. Los ciberdelincuentes detr\u00e1s de Gipy han creado sitios web falsos que imitan aplicaciones de IA leg\u00edtimas utilizadas para modificar voces, aprovech\u00e1ndose del creciente inter\u00e9s en las herramientas de inteligencia artificial.<\/p>\n\n\n\n<p>Estos sitios web fraudulentos son tan bien elaborados que, a simple vista, resultan indistinguibles de los sitios originales. Los usuarios, al intentar descargar la supuesta herramienta, sin saberlo acceden a un archivo malicio &#8211; so. El malware se distribuye mediante enlaces alojados en sitios web compro &#8211; metidos que utilizan plataformas como WordPress, creando una compleja red de distribuci\u00f3n dif\u00edcil de detectar para los usuarios comunes.<\/p>\n\n\n\n<p>Una de las caracter\u00edsticas m\u00e1s preocupantes de esta campa\u00f1a es su uso de GitHub, una plataforma de colaboraci\u00f3n y almacenamiento de c\u00f3digo ampliamente utilizada por programadores y desarrolladores.<\/p>\n\n\n\n<p>Los ciberdelincuentes han aprovechado GitHub para alojar archivos ZIP protegidos con contrase\u00f1a, que contienen el payload final, es decir, el software malicio &#8211; so que ejecuta el ataque. Kaspersky ha analizado m\u00e1s de 200 de estos archivos y ha encontrado una variedad de herramientas de hacking, entre ellas el infame ladr\u00f3n de contrase\u00f1as Lumma, el criptominero Corona, y los RATs (herramientas de acceso remoto) DCRat y RADXRat.<\/p>\n\n\n\n<p>Uno de los elementos m\u00e1s inquietantes de esta campa\u00f1a es la manera en que explota la confianza de los usuarios en tecnolog\u00edas emergentes como la IA. Las herramientas de inteligencia artificial, que est\u00e1n dise\u00f1adas para mejorar la productividad y simplificar tareas, se han convertido en un arma en manos de ciberdelincuentes.<\/p>\n\n\n\n<p>Seg\u00fan Oleg Kupreev, experto en seguridad de Kaspersky, &#8220;los ciberdelincuentes est\u00e1n aprovechando el aumento de inter\u00e9s en la IA para propagar malware y llevar a cabo ataques de phishing&#8221;. Este fen\u00f3meno no es nuevo, pero la sofisticaci\u00f3n de los ataques sigue evolucionando, y Kupreev advierte que no se espera una disminuci\u00f3n en esta tendencia a corto plazo.<\/p>\n\n\n\n<p>Entre las muchas amenazas que Gipy introduce en los dispositivos infectados, se encuentran diversas herramientas maliciosas que van desde ladrones de contrase\u00f1as hasta criptomineros.<\/p>\n\n\n\n<p>Frente a la creciente complejidad y diversidad de las amenazas, los expertos de Kaspersky han compartido una serie de recomendaciones clave para que los usuarios puedan protegerse:<\/p>\n\n\n\n<p>Descargar software solo de sitios oficia &#8211; les: Muchos ataques se producen cuan &#8211; do los usuarios descargan programas de sitios de terceros, que a menudo est\u00e1n comprometidos. Siempre es recomen &#8211; dable obtener software directamente desde el sitio web oficial del fabricante.<\/p>\n\n\n\n<p>Verificar la legitimidad del sitio web: Antes de descargar cualquier archivo, los usuarios deben asegurarse de que el sitio web es seguro. Una forma sencilla de hacerlo es verificando que la URL comience con &#8220;https:\/\/&#8221; y que el \u00edcono del candado est\u00e9 presente en la barra de direcciones.<\/p>\n\n\n\n<p>Utilizar contrase\u00f1as fuertes y \u00fanicas:<\/p>\n\n\n\n<p>Los ladrones de contrase\u00f1as son cada vez m\u00e1s comunes, por lo que es crucial utilizar contrase\u00f1as robustas y diferentes para cada cuenta. Adem\u00e1s, habilitar la autenticaci\u00f3n de dos factores siempre que sea posible a\u00f1ade una capa extra de seguridad.<\/p>\n\n\n\n<p>Desconfiar de correos electr\u00f3nicos sospechosos: Los ataques de phishing siguen siendo una de las t\u00e9cnicas m\u00e1s comunes para distribuir malware. Es esencial evitar hacer clic en enlaces o descargar archivos de correos electr\u00f3nicos de remitentes desconocidos.<\/p>\n\n\n\n<p>Usar soluciones de seguridad confiables: Mantener actualizados los programas de seguridad, como Kaspersky Premium, puede marcar la diferencia entre estar protegido o caer v\u00edctima de una infecci\u00f3n. Estas soluciones est\u00e1n dise\u00f1adas para detectar y eliminar amenazas de manera proactiva<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En medio del avance imparable de las tecnolog\u00edas de inteligencia artificial (IA), tambi\u00e9n crece la vulnerabilidad digital. Kaspersky, compa\u00f1\u00eda de seguridad inform\u00e1tica revel\u00f3 recientemente la existencia de una sofisticada campa\u00f1a de malware que se disfraza de herramientas de IA, espec\u00edficamente modificado &#8211; res de voz, para infectar dispositivos de usuarios desprevenidos. Esta campa\u00f1a no solo<\/p>\n","protected":false},"author":5,"featured_media":5553,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27,36],"tags":[],"class_list":{"0":"post-5552","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-actualidad","8":"category-lo-mas-reciente"},"_links":{"self":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/5552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5552"}],"version-history":[{"count":1,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/5552\/revisions"}],"predecessor-version":[{"id":5554,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/5552\/revisions\/5554"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/media\/5553"}],"wp:attachment":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}