Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Akirabot se dirige a 420,000 sitios con spam generado por OpenAi, sin pasar por las protecciones de Captcha
  • Tecnología

Akirabot se dirige a 420,000 sitios con spam generado por OpenAi, sin pasar por las protecciones de Captcha

teknomers 10 de Nisan de 2025 (Last updated: 10 de Nisan de 2025) 5 minutes read
Akirabot se dirige a 420,000 sitios con spam generado por


10 de abril de 2025Ravie LakshmananSeguridad del sitio web / delito cibernético

Los investigadores de ciberseguridad han revelado detalles de una plataforma alimentada con inteligencia artificial (IA) llamada Akirabot que se usa para spam chats de sitios web, secciones de comentarios y formularios de contacto para promover Dubiosos servicios de optimización de motores de búsqueda (SEO) como Akira y ServiceWrapgo.

“Akirabot ha apuntado a más de 400,000 sitios web y spam a al menos 80,000 sitios web desde septiembre de 2024”, los investigadores de Sentinelone Alex Delamotte y Jim Walter dicho En un informe compartido con The Hacker News. “El BOT utiliza OpenAI para generar mensajes de alcance personalizados basados ​​en el propósito del sitio web”.

Ciberseguridad

Los objetivos de la actividad incluyen formularios de contacto y widgets de chat presentes en sitios web de negocios pequeños a medianos, con el marco que comparte contenido de spam generado utilizando los modelos de idiomas grandes (LLM) de OpenAI. Lo que hace que la herramienta basada en Python “en expansión” se separe es su capacidad para crear contenido de modo que pueda evitar los filtros de spam.

Se cree que la herramienta de mensajería a granel se ha utilizado desde al menos septiembre de 2024, comenzando bajo el nombre “Shopbot” en lo que parece ser una referencia a los sitios web que usan Shopify.

Con el tiempo, Akirabot ha expandido su huella de orientación para incluir sitios desarrollados usando GoDaddy, Wix y Squarespace, así como aquellos que tienen formas de contacto genéricas y widgets de chat en vivo construidos usando Reamaze.

El quid de la operación, que es generar el contenido de spam, se facilita aprovechando la API de OpenAI. La herramienta también ofrece una interfaz gráfica de usuario (GUI) para elegir la lista de sitios web para ser atacados y personalizar cuántos de ellos pueden dirigirse de manera concurrente.

“Akirabot crea mensajes de spam personalizados para sitios web específicos mediante el procesamiento de una plantilla que contiene un esquema genérico del tipo de mensaje que el bot debe enviar”, dijeron los investigadores. “La plantilla se procesa mediante un aviso enviado a la API de chat de Operai para generar un mensaje de divulgación personalizado basado en el contenido del sitio web”.

Spam generado por Openai

Un análisis del código fuente revela que el cliente Operai usa el modelo GPT-4O-Mini y se le asigna el papel de un “asistente útil que genera mensajes de marketing”.

Otro aspecto notable del servicio es que puede superar las barreras de Captcha a los sitios web de spam a escala y evade detecciones basadas en la red al confiar en un servicio proxy que generalmente se ofrece a los anunciantes. Los servicios de Captcha objetivo consisten en HCaptcha, Recaptcha y Cloudflare Turnstile.

Para lograr esto, el tráfico web del Bot está diseñado para imitar a un usuario final legítimo y utiliza diferentes hosts proxy de SmartProxy para oscurecer la fuente del tráfico.

Akirabot también está configurado para registrar sus actividades en un archivo llamado “SUMPISSIONS.CSV” que registra intentos de spam exitosos y fallidos. Un examen de estos archivos ha revelado que hasta la fecha se han dirigido más de 420,000 dominios únicos. Además, las métricas de éxito relacionadas con el bypass de Captcha y la rotación proxy se recopilan y se publican en un canal de telegrama a través de API.

En respuesta a los hallazgos, OpenAI ha deshabilitado la clave API y otros activos asociados utilizados por los actores de amenaza.

Ciberseguridad

“El autor o los autores han invertido un esfuerzo significativo en la capacidad de este BOT para evitar las tecnologías Captcha de uso común, lo que demuestra que los operadores están motivados para violar las protecciones del proveedor de servicios”, dijeron los investigadores. “El uso de Akirabot del contenido de mensajes de spam generado por LLM demuestra los desafíos emergentes que AI plantea para defender los sitios web contra los ataques con spam”.

El desarrollo coincide con la aparición de una herramienta de delito cibernético denominado Xanthorox AI que se comercializa como un chatbot todo en uno para manejar la generación de códigos, el desarrollo de malware, la explotación de vulnerabilidad y el análisis de datos. La plataforma también admite la interacción basada en la voz a través de llamadas de voz en tiempo real y mensajes de voz asincrónicos.

“Xanthorox Ai funciona con cinco modelos distintos, cada uno optimizado para diferentes tareas operativas”, SlashNext dicho. “Estos modelos se ejecutan completamente en servidores locales controlados por el vendedor, en lugar de desplegarse sobre la infraestructura de la nube pública o mediante API expuestas. Este enfoque local primero reduce las posibilidades de detección, apagado o trazabilidad”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Caza de brujas en línea después de la muerte Nina: ‘Siéntate inocentes entre’
Next: Los precios de la vivienda de Amsterdam el primer trimestre cayeron cuatro por ciento

Related Stories

RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026
NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

Por qué Inglaterra recurrió a Joe Root para reemplazar a Ben Stokes como capitán interino del Test de Inglaterra.

teknomers 10 de Haziran de 2026
  • General

Proverbios chinos antiguos: Proverbio chino del día: ‘Mantén un árbol verde vivo en tu corazón, y un ruiseñor podrá…’ – Lecciones de vida sobre la esperanza, el crecimiento interior, la positividad y por qué una mente bella atrae cosas bellas.

teknomers 10 de Haziran de 2026
  • Cultura

« La Bataille de Gaulle » comienza con suavidad, vendiendo menos de 400 000 entradas en una semana.

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.