Detectada una campaña de malware en redes sociales suplantando a ChatGPT

  • Endpoint

ciberataque malware

Los cibercriminales ofrecen a través de Facebook una versión falsa del chatbot. En lugar de ChatGPT, los usuarios son atacados por un troyano denominado Fobo que roba información sensible, como las credenciales de Facebook, TikTok o Google, además de datos personales y bancarios.

  Recomendados....
 

» Ciberseguridad: de barrera a facilitador en la adopción de la nube Ver 
» Estrategias de seguridad y ciber resiliencia para tu compañía Webinar 
» Informe de ciberamenazas 2023 de SonicWall Leer 

Los investigadores de Kaspersky han identificado una nueva campaña de malware que se sirve de la popularidad de ChatGPT para robar contraseñas de redes sociales. Los atacantes crean grupos en Facebook haciéndose pasar por cuentas oficiales del servicio, que en realidad son falsas.

Estos grupos fraudulentos publican noticias sobre el servicio y ofrecen un cliente de escritorio de ChatGPT a través de un enlace. Cuando el usuario hace clic sobre el mismo, es redirigido a un sitio web que parece ser el de ChatGPT, donde podrá iniciar la descarga de la aplicación. El proceso de instalación de la falsa app se interrumpirá de forma abrupta. Algunos usuarios pensarán que, por algún motivo, no se ha podido instalar el programa, y no le darán mayor importancia. Sin embargo, lo que se habrá instalado en el equipo de la víctima es el troyano Fobo.

Fobo está diseñado para el robo de información de cuentas de navegadores como Chrome, Edge, Firefox o Brave, entre otros. El interés de los ciberatacantes es el robo de cookies y credenciales de redes sociales como Facebook, TikTok o Google, especialmente las de empresas. El troyano se hace con los datos de inicio de sesión y trata de robar también de otra información, como las cifras de inversión publicitaria o el saldo de las cuentas comerciales.

La campaña de malware se expande a escala mundial y ya se ha detectado en África, Asia, Europa y América.

“Esta campaña utiliza la popularidad de ChatGPT y es un buen ejemplo de cómo los ciberatacantes utilizan técnicas de ingeniería social aprovechando la popularidad de determinadas marcas y servicios. Es importante entender que, aunque parezcan servicios legítimos, en realidad son falsos. Estar informados y mantenerse alerta puede protegernos de este tipo de ataques”, explica Darya Ivanova, experta en seguridad de Kaspersky.