{"id":1713438,"date":"2025-05-12T10:24:28","date_gmt":"2025-05-12T10:24:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/herramientas-de-ia-falsas-utilizadas-para-difundir-malware-de-noodlophile-dirigido-a-mas-de-62000-a-traves-de-senuelos-de-facebook\/"},"modified":"2025-05-12T10:24:33","modified_gmt":"2025-05-12T10:24:33","slug":"herramientas-de-ia-falsas-utilizadas-para-difundir-malware-de-noodlophile-dirigido-a-mas-de-62000-a-traves-de-senuelos-de-facebook","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/herramientas-de-ia-falsas-utilizadas-para-difundir-malware-de-noodlophile-dirigido-a-mas-de-62000-a-traves-de-senuelos-de-facebook\/","title":{"rendered":"Herramientas de IA falsas utilizadas para difundir malware de noodlophile, dirigido a m\u00e1s de 62,000 a trav\u00e9s de se\u00f1uelos de Facebook"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ inteligencia artificial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Herramientas-de-IA-falsas-utilizadas-para-difundir-malware-de-noodlophile.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenaza aprovechan las herramientas falsas de inteligencia artificial (IA) como un se\u00f1uelo para atraer a los usuarios a descargar un malware de robador de informaci\u00f3n doblado <strong>Noodl\u00f3filo<\/strong>.<\/p>\n<p>&#8220;En lugar de confiar en los sitios tradicionales de software de phishing o agrietados, construyen plataformas convincentes con temas de AI-AI, a menudo anunciadas a trav\u00e9s de grupos de Facebook de aspecto leg\u00edtimo y campa\u00f1as de redes sociales virales&#8221;, el investigador de Morphisec Shmuel Uzan <a rel=\"noopener nofollow\" href=\"https:\/\/www.morphisec.com\/blog\/new-noodlophile-stealer-fake-ai-video-generation-platforms\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Se ha encontrado que las publicaciones compartidas en estas p\u00e1ginas atraen m\u00e1s de 62,000 vistas en una sola publicaci\u00f3n, lo que indica que los usuarios que buscan herramientas de IA para la edici\u00f3n de videos e im\u00e1genes son el objetivo de esta campa\u00f1a. Algunas de las p\u00e1ginas de redes sociales falsas identificadas incluyen Luma Dreammachine Al, Luma Dreammachine y Gatistuslibros.<\/p>\n<p>Se insta a los usuarios que aterrizan en las publicaciones en las redes sociales a hacer clic en los enlaces que anuncian servicios de creaci\u00f3n de contenido con AI, incluidos videos, logotipos, im\u00e1genes e incluso sitios web. Uno de los sitios web falsos se disfraza de Capcut AI, que ofrece a los usuarios un &#8220;editor de video todo en uno con nuevas funciones de IA&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez que los usuarios desprevenidos cargan sus indicaciones de imagen o video en estos sitios, luego se les pide que descarguen el supuesto contenido generado por IA, momento en el que se descarga un archivo de cremallera maliciosa (&#8220;videodreamai.zip&#8221;) se descarga en su lugar.<\/p>\n<p>Presente dentro del archivo hay un archivo enga\u00f1oso llamado &#8220;Video Dream Machineai.mp4.exe&#8221; que inicia la cadena de infecciones lanzando un binario leg\u00edtimo asociado con el editor de video de Bytedance (&#8220;Capcut.exe&#8221;). Este ejecutable basado en C ++ se usa para ejecutar un cargador basado en .NET llamado CapCutLoader que, a su vez, carga una carga \u00fatil de Python (&#8220;srchost.exe&#8221;) desde un servidor remoto.<\/p>\n<p>El binario de Python allana el camino para el despliegue del robador de noodlophile, que viene con capacidades para cosechar credenciales del navegador, informaci\u00f3n de la billetera de criptomonedas y otros datos confidenciales. Las instancias seleccionadas tambi\u00e9n han incluido el robador con un troyano de acceso remoto como Xworm para el acceso arraigado a los hosts infectados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747045467_845_Herramientas-de-IA-falsas-utilizadas-para-difundir-malware-de-noodlophile.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747045467_845_Herramientas-de-IA-falsas-utilizadas-para-difundir-malware-de-noodlophile.png\" alt=\"Herramientas de IA falsas utilizadas para difundir malware\" border=\"0\" data-original-height=\"13088\" data-original-width=\"12649\" title=\"Herramientas de IA falsas utilizadas para difundir malware\"\/><\/a><\/div>\n<p>Se eval\u00faa el desarrollador de Noodlophile como de origen vietnamita, quien, en su perfil de Github, <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/luci205\" target=\"_blank\">reclamos<\/a> Ser un &#8220;desarrollador de malware apasionado de Vietnam&#8221;. La cuenta fue creada el 16 de marzo de 2025. Vale la pena se\u00f1alar que la naci\u00f3n del sudeste asi\u00e1tico es el hogar de un pr\u00f3spero ecosistema de delitos cibern\u00e9ticos que tiene un historial de distribuci\u00f3n de varias familias de malware de robador dirigida a Facebook.<\/p>\n<p>Los malos actores que arman el inter\u00e9s p\u00fablico en las tecnolog\u00edas de IA para su ventaja no es un fen\u00f3meno nuevo. En 2023, Meta dijo que elimin\u00f3 m\u00e1s de 1,000 URL maliciosas de ser compartidas en sus servicios que aprovecharon el chatgpt de OpenAi como un atractivo para propagar a unas 10 familias de malware desde marzo de 2023.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando Cyfirma detall\u00f3 otro nuevo PupkinStealer de su nombre en el nombre de Malware Based .NET que puede robar una amplia gama de datos de sistemas de Windows comprometidos y exfiltrarse a un bot de telegrama controlado por el atacante.<\/p>\n<p>&#8220;Sin defensas anti-an\u00e1lisis o mecanismos de persistencia espec\u00edficos, PupkinStealer depende de una ejecuci\u00f3n directa y un comportamiento de bajo perfil para evitar la detecci\u00f3n durante su operaci\u00f3n&#8221;, la compa\u00f1\u00eda de seguridad cibern\u00e9tica <a rel=\"noopener nofollow\" href=\"https:\/\/www.cyfirma.com\/research\/pupkinstealer-a-net-based-info-stealer\/\" target=\"_blank\">dicho<\/a>. &#8220;Pupkinstealer ejemplifica una forma simple pero efectiva de malware que roba datos que aprovecha los comportamientos comunes del sistema y las plataformas ampliamente utilizadas para exfiltrar la informaci\u00f3n confidencial&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/fake-ai-tools-used-to-spread.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de mayo de 2025\ue804Ravie LakshmananMalware \/ inteligencia artificial Se ha observado que los actores de amenaza aprovechan<\/p>\n","protected":false},"author":1,"featured_media":1713439,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,11821,4671,4468,3187,11109,273784,4669,273783,16,306618,4654,273782,4659,4653,4655,18,246983,4665,246984,44886,116,21715,455,239484],"class_list":["post-1713438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-difundir","tag-dirigido","tag-facebook","tag-falsas","tag-herramientas","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-mas","tag-noodlophile","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-senuelos","tag-traves","tag-utilizadas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1713438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1713438"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1713438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1713439"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1713438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1713438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1713438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}