Entradas

Mostrando las entradas con la etiqueta malvertising

Anuncios falsos de Google Authenticator atraen a usuarios para descargar malware en GitHub

Imagen
El abuso de la marca Google está más presente que nunca, ya que en los últimos días se ha observado a atacantes configurando anuncios falsos para atraer a los usuarios a descargar la popular aplicación de autenticación multifactor Google Authenticator, solo para descubrir que han descargado malware desde un sitio de GitHub. Investigadores de Malwarebytes explicaron en una publicación de blog del 30 de julio que alojar el archivo de malware en GitHub permitió al actor de amenazas utilizar un recurso en la nube de confianza que es poco probable que sea bloqueado por medios convencionales. Los investigadores explicaron que, aunque GitHub se ha whatconvertido en el repositorio de software por defecto, no todas las aplicaciones o scripts alojados en él son legítimos. Cualquiera puede crear una cuenta y cargar archivos, y los investigadores de Malwarebytes dijeron que eso es exactamente lo que hizo el actor de amenazas bajo el nombre de usuario "authe-gogle", creando el repositorio...

Anuncios de Bing Chat de Microsoft con IA pueden llevar a los usuarios a sitios de distribución de malware

Imagen
Anuncios maliciosos servidos dentro del chatbot de inteligencia artificial (IA) de Microsoft Bing se están utilizando para distribuir malware cuando se buscan herramientas populares. Los hallazgos provienen de Malwarebytes, que reveló que usuarios desprevenidos pueden ser engañados para visitar sitios preparados con trampas y para instalar malware directamente desde las conversaciones de Bing Chat. Introducido por Microsoft en febrero de 2023, Bing Chat es una experiencia de búsqueda interactiva impulsada por el modelo de lenguaje grande de OpenAI llamado GPT-4. Un mes después, la empresa tecnológica comenzó a explorar la posibilidad de colocar anuncios en las conversaciones. Pero este movimiento también ha abierto las puertas a actores de amenazas que recurren a tácticas de malvertising y propagan malware. "Los anuncios pueden ser insertados en una conversación de Bing Chat de varias formas", dijo Jérôme Segura, director de inteligencia de amenazas de Malwarebytes. "Un...

Ciberdelincuentes vietnamitas atacan cuentas comerciales de Facebook con malvertising

Imagen
Actores maliciosos asociados con el ecosistema de ciberdelincuencia vietnamita están utilizando la publicidad como vector en plataformas de redes sociales como Facebook, propiedad de Meta, para distribuir malware. "Los actores de amenazas han utilizado durante mucho tiempo anuncios fraudulentos como un vector para atacar a las víctimas con estafas, malvertising y más" , dijo el investigador de WithSecure, Mohammad Kazem Hassan Nejad. "Y con las empresas ahora aprovechando el alcance de las redes sociales para la publicidad, los atacantes tienen un nuevo tipo de ataque altamente lucrativo para agregar a su arsenal: el secuestro de cuentas comerciales". Los ciberataques dirigidos a cuentas comerciales de Meta y Facebook han ganado popularidad en el último año, gracias a grupos de actividad como Ducktail y NodeStealer, que son conocidos por atacar a empresas e individuos que operan en Facebook. Entre los métodos empleados por los ciberdelincuentes para obtener acceso n...