Conéctate con Nosotros

Trending

Cuidado con Gipy: el malware que finge ser una app de IA

Gipy, el malware que finge ser una app de IA, roba información y mina criptomonedas, advierte Kaspersky

Publicado

el

ds gipy

Síguenos en Google News

Desde mediados de 2023, Gipy ha estado activo, destacándose por usar herramientas de IA como cebo para propagar malware. Recientemente, Kaspersky observó que la infección inicial ocurre cuando un usuario descarga un archivo malicioso desde un sitio web de phishing que imita una aplicación de IA utilizada para cambiar voces. Estos sitios web, bien elaborados, parecen idénticos a los legítimos y a menudo utilizan enlaces en sitios web de terceros comprometidos que usan WordPress.

Tras hacer clic en «Instalar», se inicia el instalador de una aplicación legítima, mientras un script ejecuta actividades maliciosas en segundo plano. Gipy descarga y lanza malware de terceros desde GitHub, empaquetado en archivos ZIP protegidos con contraseña. Los expertos de Kaspersky han analizado más de 200 de estos archivos, encontrando ladrones de contraseñas como Lumma, Apocalypse ClipBanker, el criptominero Corona y varios RATs (Remote Access Trojans) como DCRat y RADXRat. También hallaron ladrones de contraseñas como RedLine, RisePro y Loli, y una puerta trasera llamada TrueClient.

Los ciberdelincuentes detrás de Gipy no muestran una preferencia geográfica específica, apuntando a usuarios en todo el mundo, con Rusia, Taiwán, Estados Unidos, España y Alemania entre los más afectados.

«Las herramientas de IA traen beneficios notables y revolucionan nuestra vida diaria, pero los usuarios deben mantenerse alerta», comenta Oleg Kupreev, experto en seguridad de Kaspersky. «Los ciberdelincuentes están aprovechando el interés en la IA para propagar malware y llevar a cabo ataques de phishing. La IA se ha estado utilizando como cebo durante más de un año y no esperamos que esta tendencia disminuya».

Para protegerse y explorar nuevas tecnologías de manera segura, Kaspersky recomienda:

  • Descargar software únicamente de sitios web oficiales.
  • Verificar la legitimidad de los sitios web buscando el ícono del candado en la barra de direcciones y asegurándose de que la URL comience con «https://».
  • Usar contraseñas fuertes y únicas para cada cuenta y habilitar la autenticación de dos factores.
  • Desconfiar de enlaces sospechosos o correos electrónicos de fuentes desconocidas.
  • Utilizar una solución de seguridad confiable y mantenerla actualizada, como Kaspersky Premium.
Revista Zoom
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.