• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El malware SesameOp abusa de la API OpenAI Assistants en sus ataques

by Team
noviembre 4, 2025
in Tecnología
0
El malware SesameOp abusa de la API OpenAI Assistants en sus ataques


malware

Los investigadores de seguridad de Microsoft han descubierto un nuevo malware de puerta trasera que utiliza la API OpenAI Assistants como canal encubierto de comando y control.

El equipo de detección y respuesta (DART) de la compañía descubrió el nuevo malware, llamado SesameOp, durante una investigación sobre un ciberataque de julio de 2025, que reveló que el malware permitía a los atacantes obtener acceso persistente al entorno comprometido.

La implementación de este malware también permitió a los actores de amenazas administrar de forma remota dispositivos con puerta trasera durante varios meses aprovechando servicios legítimos en la nube, en lugar de depender de una infraestructura maliciosa dedicada que podría alertar a las víctimas sobre un ataque y ser eliminada durante la respuesta a incidentes posteriores.

Fenómeno

«En lugar de depender de métodos más tradicionales, el actor de amenazas detrás de esta puerta trasera abusa de OpenAI como canal C2 como una forma de comunicarse sigilosamente y orquestar actividades maliciosas dentro del entorno comprometido», dijo el equipo de respuesta a incidentes de Microsoft. dicho en un informe del lunes.

«Para hacer esto, un componente de la puerta trasera utiliza la API OpenAI Assistants como mecanismo de almacenamiento o retransmisión para recuperar comandos, que luego ejecuta el malware».

La puerta trasera SesameOp utiliza la API OpenAI Assistants como mecanismo de almacenamiento y retransmisión para recuperar comandos comprimidos y cifrados, que el malware descifra y ejecuta en sistemas infectados. La información recopilada en los ataques se cifra mediante una combinación de cifrado simétrico y asimétrico y se transmite a través del mismo canal API.

La cadena de ataque observada por los investigadores de DART involucró un cargador muy ofuscado y una puerta trasera basada en .NET implementada a través de Inyección de .NET AppDomainManager en múltiples utilidades de Microsoft Visual Studio. El malware establece persistencia a través de shells web internos y procesos maliciosos «ubicados estratégicamente» diseñados para operaciones de espionaje a largo plazo.

Microsoft afirma que el malware no explota una vulnerabilidad o una mala configuración en la plataforma OpenAI, sino que hace un mal uso de las capacidades integradas de la API de Asistentes (programada para su desuso). en agosto de 2026). Microsoft y OpenAI colaboraron para investigar el abuso de la API por parte de los actores de amenazas, lo que llevó a la identificación y desactivación de la cuenta y la clave API utilizadas en los ataques.

«La naturaleza sigilosa de SesameOp es consistente con el objetivo del ataque, que se determinó que era la persistencia a largo plazo con fines de tipo espionaje», añadió Microsoft.

Para mitigar el impacto de los ataques de malware de SesameOp, Microsoft aconseja a los equipos de seguridad que auditen los registros del firewall, habiliten la protección contra manipulaciones, configuren la detección de puntos finales en modo de bloqueo y supervisen las conexiones no autorizadas a servicios externos.


Fenómeno

Ya sea que esté limpiando claves antiguas o estableciendo barreras para el código generado por IA, esta guía ayuda a su equipo a construir de forma segura desde el principio.

Obtenga la hoja de trucos y elimine las conjeturas en la gestión de secretos.

Tags: abusaAPIAssistantsataquesmalwareOpenAISesameOpsus
Team

Team

Next Post
Los papeles de la democracia

Los papeles de la democracia

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Según los informes, el Secretario del Tesoro de los Estados Unidos hizo un compromiso hipotecario similar a Lisa Cook | Negocio

Según los informes, el Secretario del Tesoro de los Estados Unidos hizo un compromiso hipotecario similar a Lisa Cook | Negocio

3 meses ago
Este Sábado y Domingo se pone en Marcha El Campeonato Nacional de Atletismo en la Snd – Polideportivo

Este Sábado y Domingo se pone en Marcha El Campeonato Nacional de Atletismo en la Snd – Polideportivo

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Los paisajes interiores de la cantante Lea Maria Fries
  • Un helicóptero de rescate se estrella y mata a cinco personas en el monte Kilimanjaro de Tanzania | Noticias de transporte
  • 'Cogieron el dinero público para servicios de élite'
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.