Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ¿Buscas herramientas de IA? Tenga cuidado con los sitios no autorizados que distribuyen malware RedLine
  • Tecnología

¿Buscas herramientas de IA? Tenga cuidado con los sitios no autorizados que distribuyen malware RedLine

teknomers 19 de Mayıs de 2023 (Last updated: 19 de Mayıs de 2023) 3 minutes read
¿Buscas herramientas de IA? Tenga cuidado con los sitios no


19 de mayo de 2023Ravie LakshmanánInteligencia artificial / Amenaza cibernética

Los anuncios maliciosos de búsqueda de Google para servicios de IA generativa como OpenAI ChatGPT y Midjourney se utilizan para dirigir a los usuarios a sitios web incompletos como parte de una campaña BATLOADER diseñada para entregar el malware RedLine Stealer.

“Ambos servicios de IA son extremadamente populares pero carecen de aplicaciones independientes propias (es decir, los usuarios interactúan con ChatGPT a través de su interfaz web mientras que Midjourney usa Discord)”, eSentire dicho en un análisis.

“Este vacío ha sido explotado por actores de amenazas que buscan llevar a los buscadores de aplicaciones de IA a páginas web impostoras que promocionan aplicaciones falsas”.

BATLOADER es un malware de carga que se propaga a través de descargas ocultas en las que los usuarios que buscan ciertas palabras clave en los motores de búsqueda ven anuncios falsos que, cuando se hace clic, los redireccionan a páginas de destino falsas que alojan malware.

El archivo de instalación, por eSentire, está equipado con un archivo ejecutable (ChatGPT.exe o midjourney.exe) y un script de PowerShell (Chat.ps1 o Chat-Ready.ps1) que descarga y carga RedLine Stealer desde un servidor remoto.

Una vez que se completa la instalación, el binario hace uso de Microsoft Edge WebView2 para cargar chat.openai[.]com o www.midjourney[.]com, las URL legítimas de ChatGPT y Midjourney, en una ventana emergente para no generar ninguna señal de alerta.

Herramientas de IA

El uso del adversario de ChatGPT y señuelos temáticos de Midjourney para publicar anuncios maliciosos y, en última instancia, eliminar el malware RedLine Stealer también fue destacado la semana pasada por Trend Micro.

Herramientas de IA

Esta no es la primera vez que los operadores detrás de BATLOADER capitalizan la moda de la IA para distribuir malware. En marzo de 2023, eSentire detalló un conjunto similar de ataques que aprovecharon los señuelos de ChatGPT para implementar Ladrón de Vidar y Ursnif.

La compañía de ciberseguridad señaló además que el abuso de los anuncios de búsqueda de Google ha disminuido desde su pico de principios de 2023, lo que sugiere que el gigante tecnológico está tomando medidas activas para reducir su explotación.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

Los hallazgos llegan semanas después de Securonix descubierto una campaña de phishing denominada OCX#HARVESTER que apuntó al sector de las criptomonedas entre diciembre de 2022 y marzo de 2023 con Más_huevos (también conocido como Golden Chickens), un descargador de JavaScript que se usa para servir cargas útiles adicionales.

eSentire, en enero, rastreó la identidad de uno de los operadores clave del malware como servicio (MaaS) hasta una persona ubicada en Montreal, Canadá. Desde entonces, el segundo actor de amenazas asociado con el grupo ha sido identificado como un ciudadano rumano que usa el alias Jack.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las inundaciones en Italia se cobran 13 vidas, miles de personas están sin hogar: críticas a Bruce Springsteen por permitir que se llevara a cabo un concierto en la región afectada
Next: Secretario de Estado Uslu inaugura pabellón holandés en Bienal de Arquitectura 2023

Related Stories

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz
  • Tecnología

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz de enfriar un apartamento entero!

teknomers 19 de Haziran de 2026
"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

La USFDA concluye la inspección en la planta de Jubilant HollisterStier en Spokane con 8 observaciones.

teknomers 19 de Haziran de 2026
  • General

El avión Air Force One, querido por Donald Trump, ha realizado su «último viaje» entre Francia y Estados Unidos.

teknomers 19 de Haziran de 2026
  • Cultura

De día, sin alcohol o no mixtos… ¿Cuáles son los nuevos códigos de estas fiestas que proliferan por toda Francia?

teknomers 19 de Haziran de 2026
  • Deporte

George North: El gran galés se retira y jugará para los Barbarians contra Gales

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.