{"id":762036,"date":"2023-05-19T07:58:40","date_gmt":"2023-05-19T07:58:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/buscas-herramientas-de-ia-tenga-cuidado-con-los-sitios-no-autorizados-que-distribuyen-malware-redline\/"},"modified":"2023-05-19T07:58:43","modified_gmt":"2023-05-19T07:58:43","slug":"buscas-herramientas-de-ia-tenga-cuidado-con-los-sitios-no-autorizados-que-distribuyen-malware-redline","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/buscas-herramientas-de-ia-tenga-cuidado-con-los-sitios-no-autorizados-que-distribuyen-malware-redline\/","title":{"rendered":"\u00bfBuscas herramientas de IA?  Tenga cuidado con los sitios no autorizados que distribuyen malware RedLine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los anuncios maliciosos de b\u00fasqueda de Google para servicios de IA generativa como OpenAI ChatGPT y Midjourney se utilizan para dirigir a los usuarios a sitios web incompletos como parte de una campa\u00f1a BATLOADER dise\u00f1ada para entregar el malware RedLine Stealer.<\/p>\n<p>&#8220;Ambos servicios de IA son extremadamente populares pero carecen de aplicaciones independientes propias (es decir, los usuarios interact\u00faan con ChatGPT a trav\u00e9s de su interfaz web mientras que Midjourney usa Discord)&#8221;, eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/batloader-impersonates-midjourney-chatgpt-in-drive-by-cyberattacks\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>&#8220;Este vac\u00edo ha sido explotado por actores de amenazas que buscan llevar a los buscadores de aplicaciones de IA a p\u00e1ginas web impostoras que promocionan aplicaciones falsas&#8221;.<\/p>\n<p>BATLOADER es un malware de carga que se propaga a trav\u00e9s de descargas ocultas en las que los usuarios que buscan ciertas palabras clave en los motores de b\u00fasqueda ven anuncios falsos que, cuando se hace clic, los redireccionan a p\u00e1ginas de destino falsas que alojan malware.<\/p>\n<p>El archivo de instalaci\u00f3n, por eSentire, est\u00e1 equipado con un archivo ejecutable (ChatGPT.exe o midjourney.exe) y un script de PowerShell (Chat.ps1 o Chat-Ready.ps1) que descarga y carga RedLine Stealer desde un servidor remoto.<\/p>\n<p>Una vez que se completa la instalaci\u00f3n, el binario hace uso de Microsoft Edge <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-edge\/webview2\/\" target=\"_blank\">WebView2<\/a> para cargar chat.openai[.]com o www.midjourney[.]com, las URL leg\u00edtimas de ChatGPT y Midjourney, en una ventana emergente para no generar ninguna se\u00f1al de alerta.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhSDfzW8Jn52wVldTEGF89utsiUmu2UhA5OkCVoydIwa7sNGj4Z-lEfaSZ1fhoGupXcU-tuL24Y6FP3-b-ql4XuJlavyU7_bXMHDof17hC8fXPw_-LOWX4HI9Sik6Qb4VkhAfomgWniGYdlqFyq8oyZ4CYvXbcKqgm-0AG55hGnwn6tIexjt1zRArb7\/s728-e3650\/code.png\" alt=\"Herramientas de IA\" border=\"0\" data-original-height=\"546\" data-original-width=\"728\" title=\"Herramientas de IA\"\/><\/div>\n<p>El uso del adversario de ChatGPT y se\u00f1uelos tem\u00e1ticos de Midjourney para publicar anuncios maliciosos y, en \u00faltima instancia, eliminar el malware RedLine Stealer tambi\u00e9n fue destacado la semana pasada por Trend Micro.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1684483120_11_\u00bfBuscas-herramientas-de-IA-Tenga-cuidado-con-los-sitios-no.png\" alt=\"Herramientas de IA\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" title=\"Herramientas de IA\"\/><\/div>\n<p>Esta no es la primera vez que los operadores detr\u00e1s de BATLOADER capitalizan la moda de la IA para distribuir malware.  En marzo de 2023, eSentire detall\u00f3 un conjunto similar de ataques que aprovecharon los se\u00f1uelos de ChatGPT para implementar <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/esentire-threat-intelligence-malware-analysis-vidar-stealer\" target=\"_blank\">Ladr\u00f3n de Vidar<\/a> y Ursnif.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad se\u00f1al\u00f3 adem\u00e1s que el abuso de los anuncios de b\u00fasqueda de Google ha disminuido desde su pico de principios de 2023, lo que sugiere que el gigante tecnol\u00f3gico est\u00e1 tomando medidas activas para reducir su explotaci\u00f3n.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Los hallazgos llegan semanas despu\u00e9s de Securonix <a rel=\"nofollow noopener\" href=\"https:\/\/www.securonix.com\/blog\/threat-labs-security-advisory-new-ocxharvester-attack-campaign-leverages-modernized-more_eggs-suite\/\" target=\"_blank\">descubierto<\/a> una campa\u00f1a de phishing denominada OCX#HARVESTER que apunt\u00f3 al sector de las criptomonedas entre diciembre de 2022 y marzo de 2023 con <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/news-releases\/esentire-researchers-unmask-the-top-malware-supplier-to-russias-most-notorious-financial-crime-families-fin6-and-cobalt-group\" target=\"_blank\">M\u00e1s_huevos<\/a> (tambi\u00e9n conocido como Golden Chickens), un descargador de JavaScript que se usa para servir cargas \u00fatiles adicionales.<\/p>\n<p>eSentire, en enero, rastre\u00f3 la identidad de uno de los operadores clave del malware como servicio (MaaS) hasta una persona ubicada en Montreal, Canad\u00e1.  Desde entonces, el segundo actor de amenazas asociado con el grupo ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/web-native-pages\/the-hunt-for-venom-spider-part-2\" target=\"_blank\">identificado<\/a> como un ciudadano rumano que usa el alias Jack.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/searching-for-ai-tools-watch-out-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de mayo de 2023\ue804Ravie Lakshman\u00e1nInteligencia artificial \/ Amenaza cibern\u00e9tica Los anuncios maliciosos de b\u00fasqueda de Google para<\/p>\n","protected":false},"author":1,"featured_media":762037,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,52067,25955,4664,99,26,40916,4662,11109,4668,4667,36,4669,4654,4658,4659,4653,4655,4663,57384,4666,4665,3260,17292,4660],"class_list":["post-762036","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autorizados","tag-buscas","tag-como-hackear","tag-con","tag-cuidado","tag-distribuyen","tag-filtracion-de-datos","tag-herramientas","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-redline","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-tenga","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/762036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=762036"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/762036\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/762037"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=762036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=762036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=762036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}