X

Noticias IA

Ciberdelincuentes emplean falsos agentes de IA para estafar y robar criptomonedas, revela HP Wolf Security

Los ciberdelincuentes están utilizando estrategias engañosas que explotan el creciente interés en la inteligencia artificial (IA), particularmente en el ámbito de las criptomonedas. Un informe reciente del equipo de investigación de ciberseguridad de HP destaca cómo engañan a los usuarios para que descarguen ‘malware’ que puede poner en riesgo sus datos y activos digitales. Durante el periodo de abril a junio de 2023 se han identificado varias técnicas que incluyen el uso de falsos agentes de IA, el phishing mediante códigos QR y el desarrollo de malware sofisticado para interceptar información sensitiva.

Uso de Falsos Agentes de IA para Robar Criptomonedas

Los recientes ciberataques han hecho uso de falsos agentes de IA que pretenden ser asesores financieros para realizar transacciones de criptomonedas en nombre de los usuarios. Los delincuentes crean un sitio web engañoso llamado ‘tradingclaw’, el cual simula ser un asistente de IA legítimo. Al convencer a las víctimas para que lo usen, los atacantes distribuyen un tipo de ‘malware’ conocido como Needle Stealer.

Cómo Funciona el Malware

Una vez que el ‘malware’ es descargado, este explora el navegador en busca de extensiones de monederos de criptomonedas, como Coinbase y MetaMask. Los ciberdelincuentes sustituyen estas extensiones legítimas por versiones maliciosas. Al intentar iniciar sesión, las víctimas proporcionan sus credenciales, que son robadas por los atacantes, quienes luego pueden acceder a los fondos de las criptomonedas.

Phantom Gate para Extender Malware

Otro tipo de ataque destacado en el informe es el uso del Phantom Gate, un ‘software’ cargador de malware. Este se combina con el conocido Phantom Stealer, dedicado al robo de información confidencial. La integración de ambos permite amplificar los ataques, aumentando considerablemente el riesgo de que las organizaciones sean comprometidas.

El Phishing mediante Códigos QR Continúa Ampliándose

Los investigadores han notado un aumento en el phishing que utiliza códigos QR, llevando las tácticas de engaño desde ordenadores a dispositivos móviles con menor protección. En estos ataques, las víctimas reciben documentaciones con contenido oculto que solo puede ser accedido escaneando un código QR. Al escanearlo, la redirección a sitios de phishing pone en riesgo sus credenciales de acceso.

Técnicas Recientes Más Utilizadas por los Ciberdelincuentes

El informe de HP también revela que han identificado varios métodos de ataque, destacando que los archivos ejecutables son el vehículo más común para distribuir ‘malware’, utilizados en hasta un 40% de los casos. Otras técnicas que los atacantes emplean incluyen archivos comprimidos y documentos PDF.

Enfoque ‘Zero Trust’

James Wright, director global de Seguridad de Sistemas Personales de HP, enfatiza la necesidad de adoptar un enfoque de ‘Zero Trust’, que se base en el aislamiento y la contención, para evitar que interacciones no confiables se conviertan en un riesgo para las organizaciones.

Consejos para Emprendedores y Negocios

  1. Educa a tu equipo: Asegúrate de que todos los empleados estén al tanto de las últimas tácticas de ciberataques y entrenarlos en cómo identificar fraudes mediante IA y phishing.

  2. Implementa soluciones de ciberseguridad: Utiliza programas que ofrezcan análisis en tiempo real y contengan el software malicioso, como los ofrecidos por HP Wolf Security.

  3. Aplica autenticación de múltiples factores (MFA): Esto añade una capa extra de seguridad en el acceso a cuentas críticas y puede proteger contra el robo de credenciales.

  4. Realiza auditorías de seguridad regularmente: Identifica vulnerabilidades en tus sistemas y procesos, y mejora constantemente tu infraestructura de seguridad.

  5. Utiliza el enfoque ‘Zero Trust’: Asegúrate de que cada acceso a la red no confiable esté controlado y que los datos sean aislados adecuadamente.

Conclusiones

El panorama de amenazas cibernéticas continúa evolucionando, especialmente con el auge de la inteligencia artificial y las criptomonedas. Es vital que los emprendedores y negocios se mantengan informados sobre las últimas tácticas de los ciberdelincuentes y fortalezcan su ciberseguridad adoptando enfoques proactivos como la educación continua, la implementación de tecnologías avanzadas y un estricto control de acceso. La preparación y la conciencia son fundamentales para proteger a las organizaciones contra los crecientes ciberataques.

Compartir noticia

Publicado

en

por

Newsletter Negocios con IA

¿Quieres Mejorar tu Negocio?