• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los anuncios de Google para ChatGPT compartido y las guías de Grok impulsan el malware de robo de información en macOS

by Team
diciembre 11, 2025
in Tecnología
0
Los anuncios de Google para ChatGPT compartido y las guías de Grok impulsan el malware de robo de información en macOS


Los anuncios de Google para ChatGPT compartido y las guías de Grok impulsan el malware de robo de información en macOS

Una nueva campaña de robo de información de AMOS está abusando de los anuncios de búsqueda de Google para atraer a los usuarios a conversaciones de Grok y ChatGPT que parecen ofrecer instrucciones «útiles» pero que en última instancia conducen a la instalación del malware de robo de información AMOS en macOS.

La campaña fue visto por primera vez por investigadores de la empresa de ciberseguridad Kaspersky ayer, mientras que la plataforma de seguridad administrada Huntress publicó un informe más detallado hoy.

El Hacer clic en arreglar El ataque comienza cuando las víctimas buscan términos relacionados con macOS, como preguntas de mantenimiento, resolución de problemas o Atlas, el navegador web de OpenAI con tecnología de inteligencia artificial para macOS.

El anuncio de Google enlaza directamente a conversaciones de ChatGPT y Grok que se habían compartido públicamente en preparación para el ataque. Los chats están alojados en plataformas LLM legítimas y contienen instrucciones maliciosas utilizadas para instalar el malware.

Conversaciones maliciosas de ChatGPT (izquierda) y Grok (derecha)
Conversaciones maliciosas de ChatGPT (izquierda) y Grok (derecha)
Fuente: Cazadora

«Durante nuestra investigación, el equipo de Huntress reprodujo estos resultados envenenados en múltiples variaciones de la misma pregunta, 'cómo borrar datos en iMac', 'borrar datos del sistema en iMac', 'liberar almacenamiento en Mac', confirmando que este no es un resultado aislado sino una campaña de envenenamiento deliberada y generalizada dirigida a consultas de solución de problemas comunes». Los investigadores de Huntress explican.

Si los usuarios caen en el truco y ejecutan los comandos del chat de IA en la Terminal macOS, una URL codificada en base64 se decodifica en un script bash (actualización) que carga un cuadro de diálogo de solicitud de contraseña falsa.

El script bash
El script bash
Fuente: Cazadora

Cuando se proporciona la contraseña, el script la valida, la almacena y la utiliza para ejecutar comandos privilegiados, como descargar el infostealer de AMOS y ejecutar el malware con privilegios de nivel raíz.

Amós era documentado por primera vez en abril de 2023. Es una operación de malware como servicio (MaaS) que alquila al ladrón de información 1.000 dólares al mes, dirigida exclusivamente a sistemas macOS.

A principios de este año, AMOS Se agregó un módulo de puerta trasera. que permite a los operadores ejecutar comandos en hosts infectados, registrar pulsaciones de teclas y soltar cargas útiles adicionales.

AMOS cae sobre /Usuarios/$USUARIO/ como un archivo oculto (.helper). Cuando se inicia, escanea la carpeta de aplicaciones en busca de Ledger Wallet y Trezor Suite. Si los encuentra, los sobrescribe con versiones troyanizadas que solicitan a la víctima que ingrese su frase inicial «por razones de seguridad».

Buscando aplicaciones de billetera criptográfica para sobrescribir
Reemplazo de aplicaciones de billetera criptográfica con versiones troyanizadas
Fuente: Cazadora

AMOS también apunta a carteras de criptomonedas de Electrum, Exodus, MetaMask, Ledger Live, Coinbase Wallet y otras; datos del navegador como cookies, contraseñas guardadas, datos de autocompletar y tokens de sesión; Datos de macOS Keychain, como contraseñas de aplicaciones y credenciales de Wi-Fi; y archivos en el sistema de archivos.

La persistencia se logra mediante un LaunchDaemon (com.finder.helper.plist) que ejecuta un AppleScript oculto que actúa como un bucle de vigilancia y reinicia el malware en un segundo si se finaliza.

Estos últimos ataques de ClickFix son otro ejemplo más de actores de amenazas que experimentan con nuevas formas de explotar plataformas legítimas y populares como OpenAI y X.

Los usuarios deben estar atentos y evitar ejecutar comandos que encontraron en línea, especialmente si no comprenden completamente lo que hacen.

Kaspersky señaló que, incluso después de llegar a estas conversaciones LLM manipuladas, una simple pregunta de seguimiento preguntando a ChatGPT si las instrucciones proporcionadas son seguras de ejecutar revela que no lo son.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: anunciosChatGPTcompartidoGoogleGrokguíasimpulsaninformaciónlaslosMacOSmalwarepararobo
Team

Team

Next Post
En mensaje a Trump, el principal general de Ucrania ataca la narrativa del campo de batalla del Kremlin – POLITICO

En mensaje a Trump, el principal general de Ucrania ataca la narrativa del campo de batalla del Kremlin – POLITICO

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

'Se toman de las manos, se abrazan, se besan': la mujer que cambió nuestra visión de los chimpancés

'Se toman de las manos, se abrazan, se besan': la mujer que cambió nuestra visión de los chimpancés

6 meses ago
RD pospone la Cumbre de las Américas con el respaldo de EE.UU. UU.

RD pospone la Cumbre de las Américas con el respaldo de EE.UU. UU.

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • La Gaviota de Irina Kouberskaya: sinfónica, cercana, genial
  • Cómo ver Celtics vs. Pacers: canal de TV y opciones de transmisión para el 26 de diciembre
  • Fiscalía da medidas a favor de Ricardo Leyva en medio de investigación por denuncias de violencia intrafamiliar de su exesposa: esto se sabe
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.