Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft denuncia que un programa identificado como ChatGPT en realidad se trata de una estafa


Microsoft informó que PipeMagic, presentado como una aplicación de ChatGPT, es en realidad un software dañino que opera en Windows. Según la empresa, el código malicioso habilita accesos ocultos que permiten a los atacantes manipular los equipos a distancia y sostener la intrusión en el tiempo.




  • Una investigación reveló que un software malicioso se disfraza de ChatGPT para engañar a los usuarios.

El descubrimiento fue publicado el 18 de agosto en el portal de seguridad de Microsoft, donde se advirtió que PipeMagic cuenta con una arquitectura modular pensada para evadir las defensas tradicionales y dificultar su detección.

Cómo actúa PipeMagic y quién está detrás

De acuerdo con Microsoft Threat Intelligence, “este malware estaría vinculado a Storm-2460″, un grupo criminal con motivaciones financieras que lo ha empleado en ataques específicos contra compañías de los sectores tecnológico, financiero e inmobiliario.

La firma señaló que los ciberdelincuentes aprovecharon una vulnerabilidad conocida como CVE-2025-29824 EoP en CLFS, lo que les permitió instalar ransomware y ampliar sus objetivos en distintas regiones, incluidas América del Norte, Europa, Sudamérica y Medio Oriente.

Microsoft señaló que: “PipeMagic, una puerta trasera altamente modular utilizada por Storm-2460 haciéndose pasar por una aplicación de escritorio ChatGPT de código abierto legítima, se destaca como particularmente avanzada”.

En la red social X, Microsoft compartió que PipeMagic es un “es un sofisticado marco de malware con una arquitectura modular, sigilosa y altamente extensible, que brinda a los actores de amenazas un control granular sobre la ejecución del código y dificulta la detección y el análisis”. Esto lo convierte en una amenaza difícil de detectar y analizar para los sistemas de seguridad convencionales.

Medidas de protección y recomendaciones

Ante la evolución de este tipo de amenazas, la tecnológica subrayó la importancia de contar con estrategias de defensa actualizadas.

Entre las recomendaciones que publicó Microsoft se destacan:

  • Mantener los sistemas operativos y aplicaciones siempre actualizados, ya que las vulnerabilidades suelen ser aprovechadas por este tipo de malware.
  • Instalar soluciones de seguridad de confianza, capaces de detectar comportamientos sospechosos más allá de los virus tradicionales.
  • Evitar la descarga de programas de fuentes no oficiales o enlaces compartidos en redes sociales, que suelen ser la vía de propagación de estos ataques.
  • Supervisar la actividad de red y de los equipos para detectar accesos inusuales o movimientos laterales que puedan indicar una intrusión.

“Comprender amenazas como PipeMagic es esencial para construir defensas resilientes para cualquier organización”, advirtió Microsoft. Con este tipo de alertas, la compañía busca no solo mitigar riesgos inmediatos, sino también elevar los costos operativos de quienes desarrollan y mantienen estas campañas.


Fuentes:

https://www.microsoft.com/en-us/security/blog/2025/08/18/dissecting-pipemagic-inside-the-architecture-of-a-modular-backdoor-framework/

https://www.semana.com/amp/tecnologia/articulo/microsoft-denuncio-que-un-programa-identificado-como-chatgpt-en-realidad-se-trata-de-una-estafa/202545/ 


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.