Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Herramientas de IA falsas utilizadas para difundir malware de noodlophile, dirigido a más de 62,000 a través de señuelos de Facebook
  • Tecnología

Herramientas de IA falsas utilizadas para difundir malware de noodlophile, dirigido a más de 62,000 a través de señuelos de Facebook

teknomers 12 de Mayıs de 2025 (Last updated: 12 de Mayıs de 2025) 4 minutes read
Herramientas de IA falsas utilizadas para difundir malware de noodlophile,


12 de mayo de 2025Ravie LakshmananMalware / inteligencia artificial

Se ha observado que los actores de amenaza aprovechan las herramientas falsas de inteligencia artificial (IA) como un señuelo para atraer a los usuarios a descargar un malware de robador de información doblado Noodlófilo.

“En lugar de confiar en los sitios tradicionales de software de phishing o agrietados, construyen plataformas convincentes con temas de AI-AI, a menudo anunciadas a través de grupos de Facebook de aspecto legítimo y campañas de redes sociales virales”, el investigador de Morphisec Shmuel Uzan dicho en un informe publicado la semana pasada.

Se ha encontrado que las publicaciones compartidas en estas páginas atraen más de 62,000 vistas en una sola publicación, lo que indica que los usuarios que buscan herramientas de IA para la edición de videos e imágenes son el objetivo de esta campaña. Algunas de las páginas de redes sociales falsas identificadas incluyen Luma Dreammachine Al, Luma Dreammachine y Gatistuslibros.

Se insta a los usuarios que aterrizan en las publicaciones en las redes sociales a hacer clic en los enlaces que anuncian servicios de creación de contenido con AI, incluidos videos, logotipos, imágenes e incluso sitios web. Uno de los sitios web falsos se disfraza de Capcut AI, que ofrece a los usuarios un “editor de video todo en uno con nuevas funciones de IA”.

Ciberseguridad

Una vez que los usuarios desprevenidos cargan sus indicaciones de imagen o video en estos sitios, luego se les pide que descarguen el supuesto contenido generado por IA, momento en el que se descarga un archivo de cremallera maliciosa (“videodreamai.zip”) se descarga en su lugar.

Presente dentro del archivo hay un archivo engañoso llamado “Video Dream Machineai.mp4.exe” que inicia la cadena de infecciones lanzando un binario legítimo asociado con el editor de video de Bytedance (“Capcut.exe”). Este ejecutable basado en C ++ se usa para ejecutar un cargador basado en .NET llamado CapCutLoader que, a su vez, carga una carga útil de Python (“srchost.exe”) desde un servidor remoto.

El binario de Python allana el camino para el despliegue del robador de noodlophile, que viene con capacidades para cosechar credenciales del navegador, información de la billetera de criptomonedas y otros datos confidenciales. Las instancias seleccionadas también han incluido el robador con un troyano de acceso remoto como Xworm para el acceso arraigado a los hosts infectados.

Herramientas de IA falsas utilizadas para difundir malware

Se evalúa el desarrollador de Noodlophile como de origen vietnamita, quien, en su perfil de Github, reclamos Ser un “desarrollador de malware apasionado de Vietnam”. La cuenta fue creada el 16 de marzo de 2025. Vale la pena señalar que la nación del sudeste asiático es el hogar de un próspero ecosistema de delitos cibernéticos que tiene un historial de distribución de varias familias de malware de robador dirigida a Facebook.

Los malos actores que arman el interés público en las tecnologías de IA para su ventaja no es un fenómeno nuevo. En 2023, Meta dijo que eliminó más de 1,000 URL maliciosas de ser compartidas en sus servicios que aprovecharon el chatgpt de OpenAi como un atractivo para propagar a unas 10 familias de malware desde marzo de 2023.

Ciberseguridad

La divulgación se produce cuando Cyfirma detalló otro nuevo PupkinStealer de su nombre en el nombre de Malware Based .NET que puede robar una amplia gama de datos de sistemas de Windows comprometidos y exfiltrarse a un bot de telegrama controlado por el atacante.

“Sin defensas anti-análisis o mecanismos de persistencia específicos, PupkinStealer depende de una ejecución directa y un comportamiento de bajo perfil para evitar la detección durante su operación”, la compañía de seguridad cibernética dicho. “Pupkinstealer ejemplifica una forma simple pero efectiva de malware que roba datos que aprovecha los comportamientos comunes del sistema y las plataformas ampliamente utilizadas para exfiltrar la información confidencial”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Nikkie Plessen atacó por sus propios espectadores: “¡Persona muy molesta!”
Next: El Papa: Desarmamos las palabras y desarmamos la tierra. El viaje a Nicea? Lo estamos preparando

Related Stories

Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026
Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac
  • Tecnología

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac que también protege tus conexiones en el extranjero

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Ben Stokes: El capitán de Inglaterra podría regresar para el tercer Test contra Nueva Zelanda

teknomers 18 de Haziran de 2026
  • General

Refrán griego del día: “Una palabra nos libera de todo el peso y el dolor en la vida. Esa palabra es Amor.” Cómo una simple palabra puede ayudar a llevar las cargas más pesadas de la vida.

teknomers 18 de Haziran de 2026
DIRECTO. Bruno Mars en concierto en el Stade de France:
  • Cultura

DIRECTO. Bruno Mars en concierto en el Stade de France: el público está caliente… ¡la estrella americana da un gran espectáculo!

teknomers 18 de Haziran de 2026
  • Finanzas

« On a une accélération » : avec ces canicules à répétition, les Français sont de plus en plus dépendants de la clim

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.