X

Noticias IA

Campaña maliciosa usa GPT y Clickfix para instalar troyanos en computadoras víctimas

Los ciberdelincuentes están utilizando los GPT personalizados de OpenAI para llevar a cabo ataques maliciosos bajo la técnica conocida como ‘clickfix’. Este método tiene como objetivo instalar un troyano de acceso remoto en los dispositivos de sus víctimas, aprovechando la apariencia legítima que ofrecen estos programas adaptados. Esta noticia pone de relieve la vulnerabilidad de las herramientas de inteligencia artificial y la necesidad de una mayor ciberseguridad tanto para empresas como para usuarios individuales.

¿Qué son los GPT personalizados?

Los GPT personalizados son versiones del conocido chatbot ChatGPT que han sido adaptadas para realizar tareas específicas basadas en instrucciones concretas. Estos programas pueden configurarse para distintos propósitos, como actuar como un asistente de limpieza o ayudar en la configuración de dispositivos electrónicos. Esta personalización les permite convertirse en herramientas útiles para el usuario, pero también puede ser explotada por ciberdelincuentes.

Ejemplos de personalización

Por ejemplo, un GPT personalizado podría ofrecer:

  • Consejos prácticos sobre cómo organizar el hogar.
  • Asistencia técnica en configuraciones de software o hardware.
  • Respuestas a preguntas frecuentes de los usuarios en ciertos ámbitos.

El ataque malicioso

Recientemente, se ha descubierto una campaña maliciosa que utiliza estos GPT personalizados para distribuir malware. Los atacantes han creado un GPT denominado Plus 5.6, que simula utilizar un modelo reciente de inteligencia artificial de OpenAI. A través de este GPT, se proporciona información engañosa a las víctimas, lo que les lleva a seguir ciertos enlaces.

Metodología del ataque

  1. Engaño inicial: Los ciberdelincuentes informan a las víctimas que el dominio principal está fuera de servicio.
  2. Opciones engañosas: Se ofrecen dos alternativas:

    • Actualizar a una versión de pago.
    • Hacer clic en un enlace que supuestamente lleva a un dominio alternativo.
  3. Cuerpo del ataque: Si se elige la segunda opción, las víctimas son dirigidas a una página de CAPTCHA de Cloudflare. El verdadero objetivo es que, sin darse cuenta, el usuario ejecute un comando malicioso que culmina en la instalación de un troyano de acceso remoto.

Consejos para emprendedores y negocios

  1. Educar a los empleados: Impartir formación sobre ciberseguridad y cómo identificar posibles fraudes o ataques. Esto incluye el reconocimiento de sitios web fraudulentos y enlaces sospechosos.

  2. Implementar medidas de seguridad: Asegúrate de que todas las redes y sistemas estén protegidos con software de seguridad actualizado. Considere el uso de firewalls y antivirus.

  3. Verificar fuentes: Siempre que se acceda a herramientas en línea, especialmente aquellas relacionadas con inteligencia artificial, verifica que provienen de sitios oficiales.

  4. Monitoreo de actividad: Establece sistemas de monitoreo para detectar actividades inusuales en los dispositivos usados por empleados. Esto ayuda a identificar posibles brechas de seguridad antes de que se conviertan en problemas mayores.

  5. Pruebas de penetración: Realiza pruebas periódicas de seguridad cibernética para evaluar la vulnerabilidad de los sistemas utilizados por la empresa.

Conclusiones

La utilización de GPT personalizados por parte de ciberdelincuentes representa un nuevo nivel de amenaza en el ámbito de la ciberseguridad. Los ataques como el mencionado son un recordatorio de la importancia de permanecer alerta y estar preparados ante posibles fraudes. Las empresas deben priorizar la educación en ciberseguridad y construir sistemas sólidos para protegerse contra estas nuevas técnicas de ataque. La combinación de formación y tecnología puede ser la clave para mitigar los riesgos asociados con las herramientas digitales emergentes.

Compartir noticia

Publicado

en

por

Newsletter Negocios con IA

¿Quieres Mejorar tu Negocio?