{"id":1728614,"date":"2025-05-21T16:21:42","date_gmt":"2025-05-21T16:21:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-anuncios-falsos-de-facebook-de-kling-ai-entregan-malware-de-rata-a-mas-de-22-millones-de-victimas-potenciales\/"},"modified":"2025-05-21T16:21:47","modified_gmt":"2025-05-21T16:21:47","slug":"los-anuncios-falsos-de-facebook-de-kling-ai-entregan-malware-de-rata-a-mas-de-22-millones-de-victimas-potenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-anuncios-falsos-de-facebook-de-kling-ai-entregan-malware-de-rata-a-mas-de-22-millones-de-victimas-potenciales\/","title":{"rendered":"Los anuncios falsos de Facebook de Kling Ai entregan malware de rata a m\u00e1s de 22 millones de v\u00edctimas potenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ inteligencia artificial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-anuncios-falsos-de-Facebook-de-Kling-Ai-entregan-malware.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Las p\u00e1ginas de Facebook falsificadas y los anuncios patrocinados en la plataforma de redes sociales se est\u00e1n empleando para dirigir a los usuarios a sitios web falsos disfrazados de <a rel=\"noopener nofollow\" href=\"https:\/\/app.klingai.com\/global\/\" target=\"_blank\">Kling ai<\/a> con el objetivo de enga\u00f1ar a las v\u00edctimas para que descarguen malware.<\/p>\n<p>Kling Ai es una plataforma de inteligencia artificial (IA) para sintetizar im\u00e1genes y videos a partir de indicaciones de texto e im\u00e1genes. Lanzado en junio de 2024, est\u00e1 desarrollado por Kuaishou Technology, con sede en Beijing, China. A partir de abril de 2025, el servicio tiene una base de usuarios de m\u00e1s de 22 millones, por <a rel=\"noopener nofollow\" href=\"https:\/\/ir.kuaishou.com\/news-releases\/news-release-details\/kling-ai-advances-20-era-empowering-everyone-tell-great-stories\" target=\"_blank\">datos<\/a> de la empresa.<\/p>\n<p>&#8220;El ataque utiliz\u00f3 p\u00e1ginas y anuncios falsos de Facebook para distribuir un archivo malicioso que finalmente condujo a la ejecuci\u00f3n de un troyano de acceso remoto (rata), otorgando al control remoto del sistema de la v\u00edctima y la capacidad de robar datos confidenciales&#8221;, &#8220;Punto de control&#8221; <a rel=\"noopener nofollow\" href=\"https:\/\/research.checkpoint.com\/2025\/impersonated-kling-ai-site-installs-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Detectado por primera vez a principios de 2025, la campa\u00f1a lleva a los usuarios desprevenidos a un sitio web falsificado como Klingaimedia[.]com o klingaistudio[.]com, donde se les pide que creen im\u00e1genes o videos generados por IA directamente en el navegador.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Sin embargo, el sitio web no genera el recuento multimedia como se anuncia. M\u00e1s bien, ofrece la opci\u00f3n a una supuesta imagen o video que, en realidad, es un ejecutable malicioso de Windows oculto con extensiones dobles y <a rel=\"noopener nofollow\" href=\"https:\/\/www.fileformat.info\/info\/unicode\/char\/3164\/index.htm\" target=\"_blank\">Relleno de hangul<\/a> (0xe3 0x85 0xa4) caracteres.<\/p>\n<p>La carga \u00fatil se incluye en un archivo ZIP y act\u00faa como un cargador para lanzar un troyano de acceso remoto y un robador que luego establece contacto con un servidor de comando y control (C2) y exfiltrata credenciales almacenadas en el navegador, tokens de sesi\u00f3n y otros datos confidenciales.<\/p>\n<p>El cargador, adem\u00e1s del monitoreo de herramientas de an\u00e1lisis como Wireshark, Ollydbg, Procmon, PROCEXP, Pestudio y Fiddler, realiza cambios en el registro de Windows para configurar la persistencia y lanza la segunda etapa al inyectarlo en un proceso de sistema leg\u00edtimo como &#8220;Caspol.exe&#8221; o &#8220;InstalliL.exe&#8221; para evadir la detecci\u00f3n.<\/p>\n<p>La carga \u00fatil de la segunda etapa, ofuscada usando <a rel=\"noopener nofollow\" href=\"https:\/\/www.eziriz.com\/dotnet_reactor.htm\" target=\"_blank\">Reactor .net<\/a>es la rata PureHVNC que contacta a un servidor remoto (185.149.232[.]197) y viene con capacidades para robar datos de varias extensiones de billetera de criptomonedas instaladas en navegadores basados \u200b\u200ben cromo. PureHVNC tambi\u00e9n adopta un enfoque basado en complementos para capturar capturas de pantalla cuando se abren t\u00edtulos de ventanas que coinciden con los bancos y las billeteras.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747844501_192_Los-anuncios-falsos-de-Facebook-de-Kling-Ai-entregan-malware.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747844501_192_Los-anuncios-falsos-de-Facebook-de-Kling-Ai-entregan-malware.jpg\" alt=\"\" border=\"0\" data-original-height=\"558\" data-original-width=\"1361\"\/><\/a><\/div>\n<p>Check Point dijo que identific\u00f3 no menos de 70 publicaciones promovidas de p\u00e1ginas de redes sociales falsas que se hace pasar por Kling Ai. Actualmente no est\u00e1 claro qui\u00e9n est\u00e1 detr\u00e1s de la campa\u00f1a, pero la evidencia se reuni\u00f3 de la p\u00e1gina web del sitio web falso y algunos de los anuncios muestran que podr\u00edan ser de Vietnam.<\/p>\n<p>El uso de t\u00e9cnicas de malvertimiento de malvado de Facebook para distribuir malware de robador ha sido una t\u00e1ctica probada de actores de amenaza vietnamita, que han sido <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/h\/profile-stealers-spread-via-llm-themed-facebook-ads.html\" target=\"_blank\">cada vez m\u00e1s<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/i\/analyzing-a-facebook-profile-stealer-written-in-node-js.html\" target=\"_blank\">capitalizaci\u00f3n<\/a> Sobre la popularidad de las herramientas de IA generativas para impulsar el malware.<\/p>\n<p>A principios de este mes, Morphisec revel\u00f3 que un actor de amenaza vietnamita ha estado aprovechando las herramientas falsas de IA como se\u00f1uelo para atraer a los usuarios a descargar un malware de robo de informaci\u00f3n denominado Noodlophile.<\/p>\n<p>&#8220;Esta campa\u00f1a, que se hizo pasar por la IA de Kling a trav\u00e9s de anuncios falsos y sitios web enga\u00f1osos, demuestra c\u00f3mo los actores de amenaza est\u00e1n combinando ingenier\u00eda social con malware avanzado para obtener acceso a los sistemas de usuarios y datos personales&#8221;, &#8220;Punto de control <a rel=\"noopener nofollow\" href=\"https:\/\/blog.checkpoint.com\/security\/exploiting-the-ai-boom-how-threat-actors-are-targeting-trust-in-generative-platforms-like-kling-ai\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747778103_167_Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>&#8220;Con t\u00e1cticas que van desde archivos disfrazados hasta acceso remoto y robo de datos, y las se\u00f1ales que se\u00f1alan a los grupos de amenazas vietnamitas, esta operaci\u00f3n encaja en una tendencia m\u00e1s amplia de ataques basados \u200b\u200ben redes sociales cada vez m\u00e1s espec\u00edficos y sofisticados&#8221;.<\/p>\n<p>El desarrollo se produce como el Wall Street Journal <a rel=\"noopener nofollow\" href=\"https:\/\/www.wsj.com\/tech\/meta-fraud-facebook-instagram-813363c8\" target=\"_blank\">reportado<\/a> Ese Meta est\u00e1 luchando contra una &#8220;epidemia de estafas&#8221;, con ciberdelincuentes que inundan Facebook e Instagram con varios tipos de estafas que van desde el cebo rom\u00e1ntico hasta los anuncios de ganga incompletos hasta regalos falsos. Muchas de las p\u00e1ginas de estafas se operan desde China, Sri Lanka, Vietnam y Filipinas, agreg\u00f3 el informe.<\/p>\n<p>De acuerdo a <a rel=\"noopener nofollow\" href=\"https:\/\/restofworld.org\/2025\/fake-job-ads-facebook-telegram-indonesia-tech-workers\/\" target=\"_blank\">Resto del mundo<\/a>falsos anuncios de trabajo en <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.infoblox.com\/threat-intelligence\/telegram-tango-dancing-with-a-scammer\/\" target=\"_blank\">Telegrama<\/a>Facebook y otras redes sociales se utilizan cada vez m\u00e1s para atraer a los j\u00f3venes indonesios y ser traficados a compuestos de estafa en el sudeste asi\u00e1tico, desde donde se ven obligados a administrar estafas de inversi\u00f3n y defraudar a las v\u00edctimas de todo el mundo.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/fake-kling-ai-facebook-ads-deliver-rat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de mayo de 2025\ue804Ravie LakshmananMalware \/ inteligencia artificial Las p\u00e1ginas de Facebook falsificadas y los anuncios patrocinados<\/p>\n","protected":false},"author":1,"featured_media":1728615,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20284,4661,4664,12751,4468,9132,268858,273784,36,4669,273783,16,327,4654,273782,4659,4653,4655,84217,43141,246983,4665,246984,1759,455,239484],"class_list":["post-1728614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncios","tag-ataques-ciberneticos","tag-como-hackear","tag-entregan","tag-facebook","tag-falsos","tag-kling","tag-las-noticias-del-hacker","tag-los","tag-malware","tag-malware-de-ransomware","tag-mas","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-potenciales","tag-rata","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-victimas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1728614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1728614"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1728614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1728615"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1728614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1728614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1728614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}