Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft usa IA para eliminar malware global


Microsoft utilizó Copilot para desarticular dos de las herramientas de hackeo más usadas, logrando neutralizar 326 servidores y 142 dominios mediante la detección acelerada de código malicioso.




Microsoft logra anular dos de los software maliciosos más populares a nivel global

  • Gracias a la implementación de su inteligencia artificial, Copilot, la compañía Microsoft ha conseguido desmantelar dos herramientas críticas utilizadas por hackers. El sistema de IA fue capaz de analizar códigos complejos y hallar vínculos que, de haberse hecho de forma manual, habrían requerido semanas de trabajo.
  • Este operativo se realizó en colaboración con Europol y diversas fuerzas policiales, logrando como resultado la neutralización de 142 dominios y 326 servidores dedicados a actividades maliciosas.



La IA de Microsoft ha desarticulado dos de las herramientas de hackeo más usadas del mundo. El gigante tecnológico reveló que Copilot analizó código malicioso complejo y encontró conexiones que habrían tardado semanas en detectarse manualmente. La operación, coordinada con Europol y varios cuerpos policiales, se saldó con 326 servidores y 142 dominios neutralizados.

La Unidad de Crímenes Digitales de Microsoft utilizó IA, incluyendo su asistente Copilot, para analizar el código detrás de los Amadey y StealC, dos plataformas de malware que comparten la misma infraestructura digital. De acuerdo con Bloomberg, en lugar de revisar manualmente miles de líneas de código, los investigadores de seguridad formularon preguntas en lenguaje sencillo y consiguieron establecer una relación entre ambas herramientas.

Amadey y StealC funcionan en conjunto: la primera abre el acceso a los dispositivos infectados, mientras que la segunda extrae la información. Entre los datos que puede robar se encuentran contraseñas, billeteras de criptomonedas, datos de navegadores, correos electrónicos, mensajes y más. Tan solo en las dos primeras semanas de mayo, ambas herramientas infectaron más de 140.000 ordenadores en todo el mundo.

"Es como si alguien tuviera las llaves de tu casa", dijo Richard Boscovich, asesor legal de Microsoft. "Aún no han entrado, no han robado nada, pero tienen acceso total a tu casa. Una vez que lo consiguen, venden el acceso a tus datos a cualquiera interesado."

Según el blog de seguridad de Microsoft, los ingenieros crearon agentes de IA para examinar funciones del malware, desensamblar código y detectar patrones. Una vez hecho esto, Copilot analizó el código y localizó direcciones C2 que permitieron identificar los servidores activos.

Copilot aceleró la identificación de vínculos entre herramientas de malware

El vínculo entre Amadey y StealC fue clave para que Microsoft presentara una demanda civil bajo la Ley RICO, una legislación estadounidense diseñada para perseguir el crimen organizado. Al tratar ambas herramientas como parte de unaa conspiración, la empresa pudo ir contra múltiples actores a la vez en lugar de litigar de forma separada.

Microsoft trabajó con la Europol, la Oficina Federal de Investigación Criminal de Alemania, las policías nacionales de Países Bajos y Dinamarca, IBM y Proofpoint. El operativo también apuntó a SocGholish, un tercer malware vinculado al grupo ruso de cibercrimen Evil Corp. SocGholish se distribuía a través de falsas actualizaciones de navegador en sitios web comprometidos, principalmente construidos con WordPress.

Imagen: Europol

Según la Europol, el operativo consiguió desactivar 326 servidores y 142 dominios. Las autoridades recuperaron hasta 27 millones de credenciales de acceso robadas y se bloquearon criptoactivos por un valor superior a los 41 millones de euros. Además, se sanearon más de 14.000 sitios web infectados, entre los que había restaurantes, talleres mecánicos y otros negocios cotidianos.

La acción forma parte de la Operación Endgame, descrita como la mayor intervención nunca antes realizada contra vendedores de ransomware. Coordinada por Europol y Eurojust, esta campaña involucró a fuerzas policiales de Australia, Bélgica, Canadá, Dinamarca, Francia, Alemania, Países Bajos, Reino Unido y Estados Unidos, además de más de 30 organizaciones públicas y privadas.

"Ya no puedes hacer esto solo", dijo Boscovich, quien añade que no hay un único atacante que realice todo el trabajo. El proceso de hackeo, acelerado en parte por la IA, obliga a las autoridades a desarticular toda la cadena y no solo a actores individuales, como ocurría hace algunos años.


Fuentes:
https://hipertextual.com/seguridad/microsoft-copilot-ia-desmantelar-herramientas-hackeo/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.