Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7704
)
-
▼
octubre
(Total:
31
)
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
31
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
-
OpenAI ha presentado GPT-6.1 Sol , un modelo con un desempeño similar a Astra pero que cuesta cinco veces menos .
Falso ChatGPT infecta PC vía Google
- Un clon fraudulento de ChatGPT ha logrado posicionarse en Google para engañar a los internautas. A través de una técnica denominada estafa ClickFix, los ciberdelincuentes logran que las víctimas instalen un malware diseñado para tomar el control total del ordenador.
Un falso ChatGPT está siendo utilizado como señuelo para infectar ordenadores con malware. Los atacantes han conseguido promocionar una versión modificada del chatbot en anuncios de Google y dirigir a los usuarios hacia una página aparentemente legítima que termina poniendo en peligro todo el equipo.
La campaña ha sido descubierta por investigadores de Huntress y utiliza una técnica conocida como ClickFix, basada en engañar a la víctima para que ejecute por sí misma una instrucción que supuestamente sirve para solucionar un problema o completar una comprobación de seguridad.
En este caso, los delincuentes crearon un GPT personalizado llamado Plus 5.6. El servicio parecía formar parte de ChatGPT y estaba alojado dentro del propio dominio de OpenAI, algo que podía generar todavía más confianza entre quienes llegasen hasta él.
El GPT malicioso dirige a los usuarios hacia una página alojada en Google Sites que imita una comprobación de Cloudflare. La web muestra un mensaje que pide realizar una acción aparentemente necesaria para verificar que el visitante es una persona real.
El problema es que seguir las instrucciones termina descargando e instalando software malicioso en Windows.
Los investigadores de Huntress detectaron al menos 40 incidentes relacionados con la página utilizada en esta campaña, aunque solo dos pudieron vincularse directamente con una versión de ChatGPT personalizada y maliciosa.
OpenAI retiró el primer GPT identificado el 25 de septiembre. Sin embargo, dos días después los investigadores encontraron otro relacionado con la misma campaña, lo que demuestra que los atacantes podían volver a poner en circulación el señuelo.
Una vez que la víctima cae en la trampa, el programa instalado permite a los atacantes acceder remotamente al ordenador. Entre sus capacidades se encuentran controlar el escritorio, buscar archivos, obtener información del equipo e incluso acceder a la cámara y al micrófono.
Además, el malware está preparado para mantenerse activo después de reiniciar Windows, por lo que eliminarlo no resulta tan sencillo como cerrar una ventana del navegador.
Huntress también ha detectado cambios en la campaña. Los atacantes han ido modificando algunos elementos utilizados para esconder el malware, aunque el objetivo final continúa siendo el mismo y es conseguir que el usuario confíe en unas instrucciones falsas y las ejecute en su propio ordenador.
El caso es un ejemplo de que un resultado de Google o una página que parezca legítima no garantiza que sea segura.
Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/un-falso-chatgpt-se-cuela-google-acaba-tomando-control-tu-pc_7043215_0.html
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.