Texto a malware: cómo los ciberdelincuentes arman sitios web falsos con temas

Desde noviembre de 2024, Mandiant Amenazen Defense ha estado llevando a cabo investigaciones sobre una campaña cibernética perpetrada por UNC6032, que ha capitalizado el creciente interés en herramientas de inteligencia artificial (IA), específicamente aquellas para la creación de videos a partir de instrucciones del usuario. Esta campaña se caracteriza por el uso de sitios web fraudulentos que simulan ser «Generadores de video AI» con el fin de distribuir malware. Este malware incluye, entre otros, cargas útiles como InfoTealers, basadas en Python, y diversas puertas traseras que permiten a los atacantes acceder a los dispositivos de las víctimas.

Las víctimas son atraídas a estos sitios web falsos principalmente a través de anuncios maliciosos en redes sociales, donde se disfrazan como aplicaciones legítimas para la generación de videos de IA, incluyendo nombres conocidos como Luma Ai, Canva Dream Lab y Kling Ai. Mandiant ha detectado miles de anuncios vinculados a UNC6032 que, en conjunto, han alcanzado a millones de usuarios en plataformas de redes sociales como Facebook y LinkedIn. Esto pone de manifiesto la magnitud del problema y la estrategia de los ciberdelincuentes para aprovechar el interés por las herramientas digitales emergentes.

Asimismo, Mandiant sospecha que existen campañas similares activas en otras plataformas, ya que los delincuentes cibernéticos tienden a innovar y adaptarse para evadir la detección de sus actividades maliciosas. Esta evolución en las tácticas es una clara estrategia para diversificar sus métodos y maximizar sus oportunidades de éxito. Es crucial que los usuarios sean conscientes de estos riesgos y tomen precauciones al interactuar con herramientas de creación de contenido que prometen ser legítimas, pero que pueden ser, de hecho, el vehículo para la distribución de malware peligroso.

La investigación de Mandiant también resalta la necesidad de una mayor vigilancia y educación entre los usuarios de redes sociales y usuarios de tecnología en general, especialmente aquellos que podrían ser más vulnerables a estas tácticas de engaño. La combinación de un interés creciente en la IA, la sofisticación de las campañas de desinformación y la continua evolución de las tácticas de los ciberdelincuentes subraya la importancia de la alfabetización digital en la era moderna.

En resumen, la campaña de UNC6032 no solo es un ejemplo de cómo los ciberdelincuentes están utilizando la popularidad de la inteligencia artificial como un cebo, sino que también demuestra la importancia de estar atentos a las señales de alerta que podrían indicar actividad sospechosa en línea. Las campañas de desinformación como esta son un recordatorio de que, mientras la tecnología avanza, también lo hacen las amenazas que la acompañan, y la seguridad informática debe ser una prioridad para todos.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita