Logotipo de Zephyrnet

Páginas de Facebook secuestradas para difundir archivos maliciosos de ChatGPT y Google Bard

Fecha:

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado el: Abril 17, 2023
Páginas de Facebook secuestradas para difundir archivos maliciosos de ChatGPT y Google Bard

Los ciberdelincuentes están explotando la popularidad de ChatGPT de OpenAI y Bard de Google para propagar malware y robar datos confidenciales. Los atacantes están secuestrando páginas comerciales o comunitarias de Facebook con miles de seguidores, y luego publican anuncios patrocinados que ofrecen descargas gratuitas del supuesto software ChatGPT y Google Bard.

Según un informe de Veriti, una plataforma unificada de gestión de posturas de seguridad, los visitantes desprevenidos caen en la trampa y descargan los archivos maliciosos, que luego liberan el malware de robo de información RedLine en sus dispositivos.

“Este método de ataque ha demostrado ser particularmente efectivo para propagar malware y obtener acceso a información confidencial, ya que decenas de cuentas comerciales de Facebook ya han sido secuestradas para estos fines”, dijo Veriti.

RedLine Stealer es un malware como servicio que se vende en foros de la web oscura y que se dirige a los navegadores para recopilar datos de usuarios de dispositivos comprometidos. Según Veriti, este tipo de servicio brinda a las personas menos expertas en tecnología los medios para llevar a cabo ciberataques sofisticados. Una vez que el malware RedLine Stealer se activa en el dispositivo infectado, puede robar contraseñas y descargar más malware en ese dispositivo.

“Después de comprar e implementar el malware, los clientes venden los datos robados en foros de la web oscura a ciberdelincuentes que se especializan en fraudes en línea, lo que les permite concentrarse en su modelo comercial ilícito”, agregó Veriti. “Los actores maliciosos utilizan cada vez más la aplicación de mensajería Telegram para comprar e implementar el malware RedLine Stealer. Proporciona mayor anonimato y encriptación para sus actividades”.

Los investigadores aconsejan a las empresas que actualicen sus sistemas de ciberseguridad y eduquen a los empleados sobre los peligros de descargar archivos de fuentes maliciosas.

“Proteger su organización de campañas de malware como servicio como Redstealer requiere un enfoque integral de ciberseguridad”, dijo Veriti. “Educar a los empleados sobre los riesgos de descargar y abrir archivos de fuentes desconocidas es crucial. La capacitación y la concientización de los empleados deben combinarse con configuraciones de seguridad sólidas que complementen las protecciones de seguridad cibernética de una organización”.

punto_img

Información más reciente

punto_img