Ordenadores en riesgo por aplicaciones de inteligencia artificial falsas: Nueva amenaza de troyano
Kaspersky ha descubierto una nueva campaña de troyanos que se propaga a través de una aplicación falsa de 'DeepSeek R1'. Esta campaña pone en peligro los datos de los usuarios.
LA TRAMPA DE LOS ANUNCIOS DE GOOGLE
Los equipos de investigación y análisis global de Kaspersky han detectado una nueva campaña de software malicioso que se propaga a través de una aplicación falsa del 'Modelo de Lenguaje Extenso DeepSeek R1' que supuestamente puede funcionar sin conexión en las computadoras. Esta campaña redirige a los usuarios a un sitio de phishing a través de anuncios de Google.
GRAN RIESGO PARA LOS USUARIOS DE WINDOWS
Cuando los usuarios realizan una búsqueda de 'deepseek r1', son redirigidos a un sitio falso donde se verifica su sistema operativo. Si el sistema es Windows, se le ofrece al usuario la opción de descargar herramientas para trabajar sin conexión. Sin embargo, este proceso conduce a la descarga de un archivo instalador malicioso.
¿CÓMO SE PROPAGA EL SOFTWARE MALICIOSO?
Este instalador carga el software malicioso en el sistema junto con los instaladores de aplicaciones legítimas como Ollama o LM Studio. No obstante, este proceso solo ocurre si el perfil de usuario tiene privilegios de administrador. De lo contrario, la infección no se produce.
Una vez completada la instalación, todos los navegadores de internet del sistema se configuran para utilizar un proxy controlado por los atacantes. De esta manera, los datos de navegación de los usuarios pueden ser monitoreados y la información confidencial queda en peligro. Kaspersky denomina a este software malicioso como 'BrowserVenom'.
¿QUÉ MEDIDAS SE DEBEN TOMAR PARA PROTEGERSE?
Para protegerse contra este tipo de amenazas, Kaspersky recomienda verificar cuidadosamente las direcciones de los sitios web, descargar herramientas de LLM (modelos de lenguaje extenso) sin conexión únicamente desde fuentes oficiales y utilizar soluciones de ciberseguridad confiables. Además, se enfatiza que Windows no debe utilizarse con un perfil que tenga privilegios de administrador.
Lisandro Ubiedo, investigador de seguridad de Kaspersky, señaló que, si bien ejecutar modelos de lenguaje extenso sin conexión ofrece ventajas de privacidad, estos modelos pueden representar un riesgo si no se toman las precauciones adecuadas. Ubiedo destacó que los ciberdelincuentes abusan de la popularidad de las herramientas de inteligencia artificial de código abierto para distribuir instaladores falsos y paquetes maliciosos que ponen en peligro los datos confidenciales de los usuarios.
Fuente de la noticia : 12punto
Mas leidos
Serdal Adalı presenta una denuncia contra la prensa
¡A tal cabeza, tal corte de pelo!
Una votación triste
El Fenerbahçe organizará una ceremonia de firma para Romelu Lukaku
Evaluación jurídica sobre la 'Ley Marco'
Cargando nueva infraestructura 3- Centros de datos y el orden mundial
El precio más bajo en vehículos sin ÖTV es de 783 mil liras turcas: Aquí está la lista
La encuesta del YENİ Parti sacude el panorama
Sale a la luz la declaración de la sospechosa que quemó la bandera en Muğla
El líder de los Süleymancılar, Alihan Kuriş, bajo custodia