{"id":737119,"date":"2023-05-04T10:27:33","date_gmt":"2023-05-04T10:27:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/meta-elimina-la-campana-de-malware-que-usaba-chatgpt-como-senuelo-para-robar-cuentas\/"},"modified":"2023-05-04T10:27:36","modified_gmt":"2023-05-04T10:27:36","slug":"meta-elimina-la-campana-de-malware-que-usaba-chatgpt-como-senuelo-para-robar-cuentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/meta-elimina-la-campana-de-malware-que-usaba-chatgpt-como-senuelo-para-robar-cuentas\/","title":{"rendered":"Meta elimina la campa\u00f1a de malware que usaba ChatGPT como se\u00f1uelo para robar cuentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en l\u00ednea \/ ChatGPT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Meta dijo que tom\u00f3 medidas para eliminar m\u00e1s de 1,000 URL maliciosas que se compart\u00edan en sus servicios y que se descubri\u00f3 que aprovechaban ChatGPT de OpenAI como un se\u00f1uelo para propagar alrededor de 10 familias de malware desde marzo de 2023.<\/p>\n<p>El desarrollo se produce en el contexto de las extensiones falsas del navegador web ChatGPT que se utilizan cada vez m\u00e1s para robar las credenciales de la cuenta de Facebook de los usuarios con el objetivo de ejecutar anuncios no autorizados de cuentas comerciales secuestradas.<\/p>\n<p>&#8220;Los actores de amenazas crean extensiones de navegador maliciosas disponibles en las tiendas web oficiales que afirman ofrecer herramientas basadas en ChatGPT&#8221;, Meta <a rel=\"nofollow noopener\" href=\"https:\/\/engineering.fb.com\/2023\/05\/03\/security\/malware-nodestealer-ducktail\/\" target=\"_blank\">dicho<\/a>.  &#8220;Luego promocionar\u00edan estas extensiones maliciosas en las redes sociales y a trav\u00e9s de resultados de b\u00fasqueda patrocinados para enga\u00f1ar a las personas para que descarguen malware&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682966412_237_APT28-apunta-a-entidades-gubernamentales-ucranianas-con-falsificaciones-quotactualizacion-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El gigante de las redes sociales dijo que ha bloqueado varias iteraciones de una campa\u00f1a de malware de m\u00faltiples frentes denominada Ducktail a lo largo de los a\u00f1os, y agreg\u00f3 que emiti\u00f3 una carta de cese y desistimiento a las personas detr\u00e1s de la operaci\u00f3n que se encuentran en Vietnam.<\/p>\n<p>Trend Micro, en un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/trendmicrorsrch\/status\/1651831667621855233\" target=\"_blank\">serie de tuits<\/a> la semana pasada, detall\u00f3 un ladr\u00f3n de informaci\u00f3n que est\u00e1 disfrazado como un cliente de escritorio de Windows para ChatGPT para extraer contrase\u00f1as, cookies de sesi\u00f3n e historial de navegadores con tecnolog\u00eda Chromium.  La compa\u00f1\u00eda dijo que el malware comparte similitudes con Ducktail.<\/p>\n<p>Adem\u00e1s de ChatGPT, tambi\u00e9n se ha observado que los actores de amenazas cambian a otros &#8220;temas candentes y temas populares&#8221; como Google Bard, herramientas de marketing de TikTok, software y pel\u00edculas pirateados y utilidades de Windows para enga\u00f1ar a las personas para que hagan clic en enlaces falsos.<\/p>\n<p>&#8220;Es probable que estos cambios sean un intento de los actores de amenazas de garantizar que cualquier servicio solo tenga una visibilidad limitada de toda la operaci\u00f3n&#8221;, dijo Guy Rosen, director de seguridad de la informaci\u00f3n de Meta. <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2023\/05\/metas-q1-2023-security-reports\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1683196053_79_Meta-elimina-la-campana-de-malware-que-usaba-ChatGPT-como.png\" alt=\"\" border=\"0\" data-original-height=\"591\" data-original-width=\"728\"\/><\/div>\n<p>Las cadenas de ataque est\u00e1n dise\u00f1adas principalmente para apuntar a las cuentas personales de los usuarios que administran o est\u00e1n conectados a p\u00e1ginas comerciales y cuentas publicitarias en Facebook.<\/p>\n<p>Adem\u00e1s de usar las redes sociales para propagar las URL maliciosas con el tema de ChatGPT, el malware est\u00e1 alojado en una variedad de servicios leg\u00edtimos como Buy Me a Coffee, Discord, Dropbox, Google Drive, iCloud, MediaFire, Mega, Microsoft OneDrive y Trello.<\/p>\n<p>Ducktail no es el \u00fanico malware ladr\u00f3n detectado en la naturaleza, ya que Meta revel\u00f3 que descubri\u00f3 otra cepa novedosa denominada NodeStealer que es capaz de saquear cookies y contrase\u00f1as de los navegadores web para finalmente comprometer las cuentas de Facebook, Gmail y Outlook.<\/p>\n<p>Se eval\u00faa que el malware es de origen vietnamita, y Meta se\u00f1ala que &#8220;tom\u00f3 medidas para interrumpirlo y ayudar a las personas que pueden haber sido atacadas a recuperar sus cuentas&#8221; dentro de las dos semanas posteriores a su implementaci\u00f3n a fines de enero de 2023.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Las muestras analizadas por la empresa muestran que el binario NodeStealer se distribuye a trav\u00e9s de ejecutables de Windows disfrazados de archivos PDF y XLSX con nombres de archivo relacionados con marketing y presupuestos mensuales.  Los archivos, cuando se abren, entregan un c\u00f3digo JavaScript que est\u00e1 dise\u00f1ado para filtrar datos confidenciales de los navegadores basados \u200b\u200ben Chromium.<\/p>\n<p>NodeStealer recibe su nombre del uso del entorno de tiempo de ejecuci\u00f3n de JavaScript multiplataforma de Node.js, que se incluye junto con la carga \u00fatil principal, para configurar la persistencia y ejecutar el malware.  No se han identificado nuevos artefactos hasta el 27 de febrero de 2023.<\/p>\n<p>&#8220;Despu\u00e9s de recuperar las credenciales de Facebook de los datos del navegador del objetivo, el malware las usa para realizar varias solicitudes no autorizadas a las URL de Facebook para enumerar la informaci\u00f3n de la cuenta relacionada con la publicidad&#8221;, dijo Meta.  &#8220;La informaci\u00f3n robada luego permite que el actor de amenazas eval\u00fae y luego use las cuentas de publicidad de los usuarios para ejecutar anuncios no autorizados&#8221;.<\/p>\n<p>En un intento de pasar desapercibido para los sistemas anti-abuso de la empresa, las solicitudes deshonestas se realizan desde el dispositivo del usuario objetivo a las API de Facebook, lo que otorga una apariencia de legitimidad a la actividad.<\/p>\n<p>Para contrarrestar tales amenazas, Meta dijo que es <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2023\/05\/how-meta-protects-businesses-from-malware\/\" target=\"_blank\">lanzamiento<\/a> una nueva herramienta de soporte que gu\u00eda a los usuarios para identificar y eliminar malware, permite a las empresas verificar las cuentas de Business Manager conectadas y requiere autenticaci\u00f3n adicional al acceder a una l\u00ednea de cr\u00e9dito o cambiar de administrador comercial.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/meta-takes-down-malware-campaign-that.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad en l\u00ednea \/ ChatGPT Meta dijo que tom\u00f3 medidas para eliminar m\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":737120,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,131369,440,4664,5017,8888,4662,4668,4667,4669,7278,4654,4658,4659,4653,4655,18,4663,26365,4666,4665,82328,59821,4660],"class_list":["post-737119","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-chatgpt","tag-como","tag-como-hackear","tag-cuentas","tag-elimina","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senuelo","tag-usaba","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/737119","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=737119"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/737119\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/737120"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=737119"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=737119"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=737119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}