Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6782
)
-
▼
septiembre
(Total:
40
)
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
40
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Dopamine 3.0 ha lanzado el jailbreak para iOS 26 , confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricc...
Usan enlaces reales de ChatGPT para instalar malware en Windows
Los usuarios de Windows están siendo blanco de una campaña maliciosa que utiliza enlaces compartidos de ChatGPT para propagar malware. En lugar de vulnerar la plataforma de IA, los atacantes insertan un mensaje engañoso dentro de una conversación compartida, indicando que el tráfico es demasiado alto para inducir a las víctimas a seguir instrucciones que resultan en una infección de malware.
Los usuarios de Windows están siendo blanco de una campaña maliciosa que convierte un enlace compartido de ChatGPT en el primer paso para una infección de malware.
En lugar de irrumpir en la plataforma de IA, los operadores colocan un mensaje engañoso dentro de una conversación compartida y confían en que las víctimas sigan sus instrucciones.
La página afirma que el tráfico es demasiado alto y redirige a los visitantes a un supuesto sitio de respaldo. Ese destino utiliza una pantalla de verificación humana falsa y dice a las personas que abran el cuadro de diálogo Ejecutar de Windows, peguen un comando y presionen Enter.
Esta acción inicia silenciosamente una cadena de descarga basada en PowerShell fuera del navegador. Los analistas de JOERverser identificaron la actividad como una operación maliciosa de ClickFix, subrayando que el dominio legítimo de ChatGPT no fue comprometido.
El abuso reside en el contenido compartido controlado por el usuario, lo que te recuerda que una dirección web confiable no puede, por sí sola, demostrar que cada instrucción mostrada en una página es segura.
Joe Reverser dijo en un informe que la campaña puede exponer los detalles de la computadora de la víctima, la dirección IP pública, la ubicación, el proveedor de internet, la zona horaria, la versión de Windows y el estado de administrador.
Recupera un paquete de software oculto que incluye un cliente de control remoto NetSupport, creando el riesgo de monitoreo posterior o acceso no autorizado.
Abusan de enlaces reales de ChatGPT
Los atacantes comienzan con una URL de uso compartido de ChatGPT auténtica, un formato que puede parecer tranquilizador cuando se entrega en un anuncio, resultado de búsqueda, mensaje o correo electrónico.
La página compartida muestra una advertencia de disponibilidad y un enlace a un sitio no relacionado presentado como un destino de respaldo. No se observó ninguna redirección automática, por lo que tú, como víctima, debes hacer clic para continuar.
Este detalle es importante porque la táctica toma prestada la credibilidad de un servicio real sin necesidad de comprometer su infraestructura.
Un informe sobre páginas falsas de descarga de OpenAI Codex muestra cómo los atacantes combinan la marca de IA conocida con avisos de ClickFix para empujar a los usuarios hacia la ejecución manual de comandos.
.webp)
En la siguiente etapa, la página de destino combina una redacción temática de OpenAI con una verificación al estilo de Cloudflare y una afirmación que involucra a Google. Su botón copia un comando de PowerShell en el portapapeles.
Luego, las instrucciones te guían a través de Win+R, Ctrl+V y Enter, una secuencia familiar de ClickFix descrita en la cobertura de ataques al cuadro de diálogo Ejecutar de Windows.
El enfoque es efectivo porque el navegador no tiene que descargar un archivo sospechoso directamente. En su lugar, tú lanzas el comando a través de una función integrada de Windows.
Ese paso humano puede reducir las señales de advertencia que la gente espera del phishing convencional, a pesar de que la solicitud de verificación no tiene ninguna razón legítima para requerir Ejecutar o PowerShell.
Un cargador oculto recolecta datos
El comando copiado obtiene un script remoto y lo evalúa. El script oculta su ventana de consola, verifica los nombres de computadora asociados con entornos de análisis y lanza etapas adicionales de PowerShell con configuraciones de omisión de política de ejecución.
Una etapa decodificada envía la información recolectada del dispositivo y la red a un chat de Telegram antes de descargar lo que parece ser un video MP4.
El video es válido como archivo multimedia, pero también contiene un paquete de PowerShell cifrado y comprimido en un área de datos personalizada. Ese ocultamiento refleja el riesgo más amplio explorado en las campañas de ClickFix con temática de Cloudflare.
.webp)
Los investigadores recuperaron 20 archivos integrados en el paquete, incluyendo un cliente NetSupport firmado y componentes de soporte.
El software de administración remota de uso dual puede ser legítimo en entornos normales, pero su entrega a través del envenenamiento del portapapeles, scripts ocultos, perfilado del sistema y comportamiento de limpieza hace que este despliegue sea malicioso. El cargador también borra el historial de Ejecutar de Windows para reducir los rastros visibles.
Debes tratar como malicioso cualquier sitio web que te pida abrir Ejecutar, Terminal, Símbolo del sistema o PowerShell para demostrar que eres humano.
Cierra la página en lugar de seguir las instrucciones del teclado, inspecciona el contenido pegado antes de ejecutarlo y alerta a los equipos de seguridad si se ejecutó un comando.
Las organizaciones pueden bloquear la infraestructura enumerada e investigar los hashes relevantes, una precaución reforzada por los informes sobre malware de actualizaciones falsas del navegador.
Fuentes:
https://cybersecuritynews.com/hackers-abuse-real-chatgpt-links/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.