{"id":147751,"date":"2024-06-08T09:53:48","date_gmt":"2024-06-08T16:53:48","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=147751"},"modified":"2024-06-08T09:54:41","modified_gmt":"2024-06-08T16:54:41","slug":"alerta-por-gipy-malware-se-disfraza-de-app-de-inteligencia-artificial-para-robar-contrasenas","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/147751\/alerta-por-gipy-malware-se-disfraza-de-app-de-inteligencia-artificial-para-robar-contrasenas.html","title":{"rendered":"\u00a1Alerta por Gipy! Malware se disfraza de app de inteligencia artificial para robar contrase\u00f1as"},"content":{"rendered":"<p><img loading=\"lazy\" src=\"https:\/\/www.feeling.com.mx\/img\/2024\/06\/gipy.jpeg\" alt=\"Gipy\" class=\"aligncenter size-full wp-image-147754 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2024\/06\/gipy.jpeg 1200w, https:\/\/www.feeling.com.mx\/img\/2024\/06\/gipy-560x315.jpeg 560w, https:\/\/www.feeling.com.mx\/img\/2024\/06\/gipy-300x169.jpeg 300w, https:\/\/www.feeling.com.mx\/img\/2024\/06\/gipy-768x432.jpeg 768w, https:\/\/www.feeling.com.mx\/img\/2024\/06\/gipy-1024x576.jpeg 1024w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/p>\n<p><strong>Kaspersky descubri\u00f3 una nueva campa\u00f1a de malware llamada Gipy que explota las herramientas de inteligencia artificial (IA) para robar contrase\u00f1as. Seg\u00fan la empresa de ciberseguridad, este software malicioso se hace pasar por un modificador de voz.<\/strong><\/p>\n<p><strong>\u00bfC\u00f3mo se disfraza el malware Gipy para robar las contrase\u00f1as de los usuarios?<\/strong><\/p>\n<p>El malware utiliza GitHub, una popular plataforma dedicada a programadores para almacenar archivos protegidos con contrase\u00f1a como la carga \u00fatil (payload).<\/p>\n<blockquote><p>\u201cEsta carga \u00fatil contiene ladrones de contrase\u00f1as y datos, lo que permite a los ciberdelincuentes robar diversos tipos de informaci\u00f3n, minar criptomonedas y descargar software malicioso adicional\u201d.<\/p><\/blockquote>\n<p>El malware Gipy ha estado activo desde mediados de 2023 y se distingue por elegir herramientas de IA como cebo para propagar archivos maliciosos.<\/p>\n<p>La infecci\u00f3n ocurre cuando el usuario descarga un archivo malicioso desde un sitio web de phishing que imita una aplicaci\u00f3n de IA utilizada para cambiar voces.<\/p>\n<p>Despu\u00e9s de que el usuario hace clic en el bot\u00f3n \u201cInstalar\u201c, el instalador de una aplicaci\u00f3n leg\u00edtima comienza; sin embargo, un script ejecuta actividades maliciosas en segundo plano.<\/p>\n<p>Durante su ejecuci\u00f3n, Gipy descarga y lanza malware de terceros desde GitHub empaquetado en archivos ZIP protegidos con contrase\u00f1a.<\/p>\n<p>Los expertos de Kaspersky han analizado m\u00e1s de 200 de estos archivos. La mayor\u00eda de los que est\u00e1n en GitHub contienen el peligroso ladr\u00f3n de contrase\u00f1as Lumma.<\/p>\n<p>Sin embargo, los expertos tambi\u00e9n encontraron Apocalypse ClipBanker, un criptominero modificado llamado Corona.<\/p>\n<p><strong>Puntos importantes a considerar<\/strong><\/p>\n<p>Estos sitios web est\u00e1n bien elaborados y parecen id\u00e9nticos a los leg\u00edtimos<br \/>\nLos enlaces a los archivos maliciosos se colocan frecuentemente en p\u00e1ginas de terceros comprometidas que utilizan WordPress<\/p>\n<p><strong>No hay preferencia geogr\u00e1fica par el malware Gipy<\/strong><\/p>\n<p>Los ciberdelincuentes detr\u00e1s de Gipy no muestran una preferencia geogr\u00e1fica particular, apuntando a usuarios de todo el mundo.<\/p>\n<p>Los cinco pa\u00edses m\u00e1s afectados son:<\/p>\n<p>Rusia<br \/>\nTaiw\u00e1n<br \/>\nEstados Unidos<br \/>\nEspa\u00f1a<br \/>\nAlemania<\/p>\n<blockquote><p>\u201cLos ciberdelincuentes est\u00e1n aprovechando el aumento de inter\u00e9s en la IA para propagar malware y llevar a cabo ataques de phishing. La IA se ha estado utilizando como anzuelo durante m\u00e1s de un a\u00f1o y no esperamos que esta tendencia disminuya\u201d. <\/p><\/blockquote>\n<p><strong>Recomendaciones de expertos para no caer en este tipo de fraudes<\/strong><\/p>\n<p>Para mantenerse protegido y explorar nuevas tecnolog\u00edas de manera segura, los expertos de Kaspersky recomiendan:<\/p>\n<p>Tener precauci\u00f3n al descargar software de internet, especialmente si proviene de un sitio web de terceros. Siempre descargar software desde el sitio web oficial de la empresa o servicio que est\u00e1 utilizando<\/p>\n<p>Verificar que el sitio web desde el cual est\u00e1 descargando software sea leg\u00edtimo. Busque el \u00edcono del candado en la barra de direcciones y aseg\u00farese de que la URL comience con \u201chttps:\/\/\u201d para garantizar que el sitio sea seguro<\/p>\n<p>Usar contrase\u00f1as fuertes y \u00fanicas para cada una de sus cuentas y habilitar la autenticaci\u00f3n de dos factores siempre que sea posible. Esto puede ayudar a proteger sus cuentas de ser comprometidas por atacantes<\/p>\n<p>Desconfiar de enlaces sospechosos o correos electr\u00f3nicos de fuentes desconocidas. Los estafadores a menudo utilizan t\u00e9cnicas de ingenier\u00eda social para enga\u00f1ar a los usuarios e incitarlos a que hagan clic en enlaces o descarguen software malicioso<\/p>\n<p>Utilizar una soluci\u00f3n de seguridad confiable y mantenerla actualizada como Kaspersky Premium<\/p>\n<p>Fuente: <a href=\"https:\/\/www.unotv.com\/ciencia-y-tecnologia\/alerta-por-gipy-malware-se-disfraza-de-app-de-inteligencia-artificial-para-robar-contrasenas\/\" rel=\"noopener\" target=\"_blank\">Ver en la fuente<\/a><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Internacionales?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#Internacionales<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Tecnolog%C3%ADa?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#Tecnolog\u00eda<\/a> <\/p>\n<p>Malware Gipy finge ser app modificadora de voz para robar contrase\u00f1as <\/p>\n<p>Nota completa en: <a href=\"https:\/\/t.co\/jJ9eOmcRTI\" target=\"_blank\">https:\/\/t.co\/jJ9eOmcRTI<\/a> <a href=\"https:\/\/t.co\/MYFIPlYPSe\" target=\"_blank\">pic.twitter.com\/MYFIPlYPSe<\/a><\/p>\n<p>&mdash; Tu Noticia (@_TuNoticia) <a href=\"https:\/\/twitter.com\/_TuNoticia\/status\/1796184490944934085?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">May 30, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Users get duped into downloading malicious files disguised to look like an application that uses <a href=\"https:\/\/twitter.com\/hashtag\/AI?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#AI<\/a> to alter voices\u261d\ufe0f <a href=\"https:\/\/twitter.com\/hashtag\/hacking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#hacking<\/a><a href=\"https:\/\/t.co\/EwDg9enNkJ\" target=\"_blank\">https:\/\/t.co\/EwDg9enNkJ<\/a> <a href=\"https:\/\/t.co\/YJZYcjw6yO\" target=\"_blank\">pic.twitter.com\/YJZYcjw6yO<\/a><\/p>\n<p>&mdash; Manuel Bissey (@manuelbissey) <a href=\"https:\/\/twitter.com\/manuelbissey\/status\/1795117766015389799?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">May 27, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky descubri\u00f3 una nueva campa\u00f1a de malware llamada Gipy que explota las herramientas de inteligencia artificial (IA) para robar contrase\u00f1as. Seg\u00fan la empresa de ciberseguridad, este software malicioso se hace pasar por un modificador de voz. \u00bfC\u00f3mo se disfraza el malware Gipy para robar las contrase\u00f1as de los usuarios? El malware utiliza GitHub, una popular plataforma dedicada a programadores para almacenar archivos protegidos con contrase\u00f1a como la carga \u00fatil (payload)&#8230;.<\/p>\n","protected":false},"author":13,"featured_media":147754,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[29],"tags":[50283,50282,50285,7554,50284],"views":75,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/147751"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=147751"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/147751\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/147754"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=147751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=147751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=147751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}