{"id":1663350,"date":"2025-04-10T09:54:30","date_gmt":"2025-04-10T09:54:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/akirabot-se-dirige-a-420000-sitios-con-spam-generado-por-openai-sin-pasar-por-las-protecciones-de-captcha\/"},"modified":"2025-04-10T09:54:35","modified_gmt":"2025-04-10T09:54:35","slug":"akirabot-se-dirige-a-420000-sitios-con-spam-generado-por-openai-sin-pasar-por-las-protecciones-de-captcha","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/akirabot-se-dirige-a-420000-sitios-con-spam-generado-por-openai-sin-pasar-por-las-protecciones-de-captcha\/","title":{"rendered":"Akirabot se dirige a 420,000 sitios con spam generado por OpenAi, sin pasar por las protecciones de Captcha"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad del sitio web \/ delito cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Akirabot-se-dirige-a-420000-sitios-con-spam-generado-por.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han revelado detalles de una plataforma alimentada con inteligencia artificial (IA) llamada <strong>Akirabot<\/strong> que se usa para spam chats de sitios web, secciones de comentarios y formularios de contacto para <a rel=\"noopener nofollow\" href=\"https:\/\/www.google.com\/search?q=%22Visit+useakira.com+if+you+want+your+website+to+be+at+the+TOP+of+Google,+Yahoo+and+Bing%22&amp;sca_esv=133ef026d08bc3d4&amp;ei=NlP3Z9nvKfGD4-EPpPG0iAc&amp;start=10&amp;sa=N&amp;sstk=Af40H4Wg28oHr_it3cKiWRS5V_ZqjHXWdrQdnS3_SG2Eb6336ZRRgwLR983IZmgN3DUl6CERg-LBNnnjO-bM2xlBf7iot1MCum9owg&amp;ved=2ahUKEwjZ4vSL2syMAxXxwTgGHaQ4DXEQ8NMDegQIBhAW&amp;biw=1470&amp;bih=756&amp;dpr=2\" target=\"_blank\">promover<\/a> Dubiosos servicios de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) como Akira y ServiceWrapgo.<\/p>\n<p>&#8220;Akirabot ha apuntado a m\u00e1s de 400,000 sitios web y spam a al menos 80,000 sitios web desde septiembre de 2024&#8221;, los investigadores de Sentinelone Alex Delamotte y Jim Walter <a rel=\"noopener nofollow\" href=\"https:\/\/www.sentinelone.com\/labs\/akirabot-ai-powered-bot-bypasses-captchas-spams-websites-at-scale\/\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News. &#8220;El BOT utiliza OpenAI para generar mensajes de alcance personalizados basados \u200b\u200ben el prop\u00f3sito del sitio web&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los objetivos de la actividad incluyen formularios de contacto y widgets de chat presentes en sitios web de negocios peque\u00f1os a medianos, con el marco que comparte contenido de spam generado utilizando los modelos de idiomas grandes (LLM) de OpenAI. Lo que hace que la herramienta basada en Python &#8220;en expansi\u00f3n&#8221; se separe es su capacidad para crear contenido de modo que pueda evitar los filtros de spam.<\/p>\n<p>Se cree que la herramienta de mensajer\u00eda a granel se ha utilizado desde al menos septiembre de 2024, comenzando bajo el nombre &#8220;Shopbot&#8221; en lo que parece ser una referencia a los sitios web que usan Shopify.<\/p>\n<p>Con el tiempo, Akirabot ha expandido su huella de orientaci\u00f3n para incluir sitios desarrollados usando GoDaddy, Wix y Squarespace, as\u00ed como aquellos que tienen formas de contacto gen\u00e9ricas y widgets de chat en vivo construidos usando Reamaze.<\/p>\n<p>El quid de la operaci\u00f3n, que es generar el contenido de spam, se facilita aprovechando la API de OpenAI. La herramienta tambi\u00e9n ofrece una interfaz gr\u00e1fica de usuario (GUI) para elegir la lista de sitios web para ser atacados y personalizar cu\u00e1ntos de ellos pueden dirigirse de manera concurrente.<\/p>\n<p>&#8220;Akirabot crea mensajes de spam personalizados para sitios web espec\u00edficos mediante el procesamiento de una plantilla que contiene un esquema gen\u00e9rico del tipo de mensaje que el bot debe enviar&#8221;, dijeron los investigadores. &#8220;La plantilla se procesa mediante un aviso enviado a la API de chat de Operai para generar un mensaje de divulgaci\u00f3n personalizado basado en el contenido del sitio web&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744278869_279_Akirabot-se-dirige-a-420000-sitios-con-spam-generado-por.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744278869_279_Akirabot-se-dirige-a-420000-sitios-con-spam-generado-por.jpg\" alt=\"Spam generado por Openai\" border=\"0\" data-original-height=\"566\" data-original-width=\"728\" title=\"Spam generado por Openai\"\/><\/a><\/div>\n<p>Un an\u00e1lisis del c\u00f3digo fuente revela que el cliente Operai usa el modelo GPT-4O-Mini y se le asigna el papel de un &#8220;asistente \u00fatil que genera mensajes de marketing&#8221;.<\/p>\n<p>Otro aspecto notable del servicio es que puede superar las barreras de Captcha a los sitios web de spam a escala y evade detecciones basadas en la red al confiar en un servicio proxy que generalmente se ofrece a los anunciantes. Los servicios de Captcha objetivo consisten en HCaptcha, Recaptcha y Cloudflare Turnstile.<\/p>\n<p>Para lograr esto, el tr\u00e1fico web del Bot est\u00e1 dise\u00f1ado para imitar a un usuario final leg\u00edtimo y utiliza diferentes hosts proxy de SmartProxy para oscurecer la fuente del tr\u00e1fico.<\/p>\n<p>Akirabot tambi\u00e9n est\u00e1 configurado para registrar sus actividades en un archivo llamado &#8220;SUMPISSIONS.CSV&#8221; que registra intentos de spam exitosos y fallidos. Un examen de estos archivos ha revelado que hasta la fecha se han dirigido m\u00e1s de 420,000 dominios \u00fanicos. Adem\u00e1s, las m\u00e9tricas de \u00e9xito relacionadas con el bypass de Captcha y la rotaci\u00f3n proxy se recopilan y se publican en un canal de telegrama a trav\u00e9s de API.<\/p>\n<p>En respuesta a los hallazgos, OpenAI ha deshabilitado la clave API y otros activos asociados utilizados por los actores de amenaza.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El autor o los autores han invertido un esfuerzo significativo en la capacidad de este BOT para evitar las tecnolog\u00edas Captcha de uso com\u00fan, lo que demuestra que los operadores est\u00e1n motivados para violar las protecciones del proveedor de servicios&#8221;, dijeron los investigadores. &#8220;El uso de Akirabot del contenido de mensajes de spam generado por LLM demuestra los desaf\u00edos emergentes que AI plantea para defender los sitios web contra los ataques con spam&#8221;.<\/p>\n<p>El desarrollo coincide con la aparici\u00f3n de una herramienta de delito cibern\u00e9tico denominado Xanthorox AI que se comercializa como un chatbot todo en uno para manejar la generaci\u00f3n de c\u00f3digos, el desarrollo de malware, la explotaci\u00f3n de vulnerabilidad y el an\u00e1lisis de datos. La plataforma tambi\u00e9n admite la interacci\u00f3n basada en la voz a trav\u00e9s de llamadas de voz en tiempo real y mensajes de voz asincr\u00f3nicos.<\/p>\n<p>&#8220;Xanthorox Ai funciona con cinco modelos distintos, cada uno optimizado para diferentes tareas operativas&#8221;, SlashNext <a rel=\"noopener nofollow\" href=\"https:\/\/slashnext.com\/blog\/xanthorox-ai-the-next-generation-of-malicious-ai-threats-emerges\/\" target=\"_blank\">dicho<\/a>. &#8220;Estos modelos se ejecutan completamente en servidores locales controlados por el vendedor, en lugar de desplegarse sobre la infraestructura de la nube p\u00fablica o mediante API expuestas. Este enfoque local primero reduce las posibilidades de detecci\u00f3n, apagado o trazabilidad&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/akirabot-targets-420000-sites-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de abril de 2025\ue804Ravie LakshmananSeguridad del sitio web \/ delito cibern\u00e9tico Los investigadores de ciberseguridad han revelado<\/p>\n","protected":false},"author":1,"featured_media":1663351,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,294825,4661,81393,4664,99,4193,65834,246,273784,273783,4654,273782,4659,4653,4655,83672,8149,231,17162,246983,4665,246984,1030,3260,12591,455,239484],"class_list":["post-1663350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-akirabot","tag-ataques-ciberneticos","tag-captcha","tag-como-hackear","tag-con","tag-dirige","tag-generado","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-openai","tag-pasar","tag-por","tag-protecciones","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-sitios","tag-spam","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1663350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1663350"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1663350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1663351"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1663350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1663350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1663350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}