Kaspersky alerta que la nueva campaña permite a los ciberdelincuentes robar diversos tipos de información, asà como minar criptomonedas y descargar software malicioso
Bogotá,21 de Junio del 2024.-Kaspersky ha descubierto una nueva campaña de malware que explota la creciente popularidad de las herramientas de Inteligencia Artificial (IA) al hacerse pasar como un modificador de voz de IA. El malware utiliza a GitHub, una popular plataforma para programadores para la gestión y colaboración de proyectos, para almacenar archivos protegidos con contraseña como la carga útil (payload) final. Esta carga útil contiene ladrones de contraseñas y datos, lo que permite a los ciberdelincuentes robar diversos tipos de información, minar criptomonedas y descargar software malicioso adicional.
El malware Gipy ha estado activo desde mediados de 2023 y se distingue por elegir herramientas de IA como cebo para propagar malware. En una campaña reciente observada por Kaspersky, la infección inicial ocurre cuando un usuario descarga un archivo malicioso desde un sitio web de phishing que imita una aplicación de IA utilizada para cambiar voces. Estos sitios web están bien elaborados y parecen idénticos a los legÃtimos. Los enlaces a los archivos maliciosos se colocan frecuentemente en sitios web de terceros comprometidos que utilizan WordPress.
Después de que el usuario hace clic en el botón “Instalar”, el instalador de una aplicación legÃtima comienza, sin embargo, un script ejecuta actividades maliciosas en segundo plano. Durante su ejecución, Gipy descarga y lanza malware de terceros desde GitHub empaquetado en archivos ZIP protegidos con contraseña. Los expertos de Kaspersky han analizado más de 200 de estos archivos. La mayorÃa de los que están en GitHub contienen el infame ladrón de contraseñas Lumma. Sin embargo, los expertos también encontraron Apocalypse ClipBanker, un criptominero modificado llamado Corona, asà como varios RATs, incluidos DCRat y RADXRat. Además, descubrieron ladrones de contraseñas como RedLine y RisePro, un ladrón basado en Golang llamado Loli, y una puerta trasera basada en Golang llamada TrueClient.
Los ciberdelincuentes detrás de Gipy no muestran una preferencia geográfica particular, apuntando a usuarios de todo el mundo. Los cinco paÃses más afectados son Rusia, Taiwán, Estados Unidos, España y Alemania.
“Las herramientas de IA traen beneficios notables y revolucionan nuestra vida diaria, pero los usuarios deben mantenerse alerta. Los ciberdelincuentes están aprovechando el aumento de interés en la IA para propagar malware y llevar a cabo ataques de phishing. La IA se ha estado utilizando como cebo durante más de un año y no esperamos que esta tendencia disminuya”, comenta Oleg Kupreev, experto en seguridad de Kaspersky.
Para mantenerse protegido y explorar nuevas tecnologÃas de manera segura, los expertos de Kaspersky también recomiendan:
 Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras crÃticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañÃa incluye una protección de endpoints lÃder y una serie de soluciones y servicios de seguridad especializados, asà como soluciones de ciber inmunidad para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologÃas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com
Kaspersky en redes sociales:Â
X: @KasperskyLatino           IG: Kaspersky Latinoameìrica
FB: KasperskyLabLatam    IN: Kaspersky Lab Latinoamérica