Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

El espacio de axioma se está preparando para su cuarta misión a la ISS

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Los anuncios falsos de Facebook de Kling Ai entregan malware de rata a más de 22 millones de víctimas potenciales
Identidad

Los anuncios falsos de Facebook de Kling Ai entregan malware de rata a más de 22 millones de víctimas potenciales

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 21, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

21 de mayo de 2025Ravi LakshmananMalware/inteligencia artificial

Las páginas falsas de Facebook y los anuncios patrocinados en las plataformas de redes sociales se están empleando para dirigir a los usuarios a falsificar sitios web disfrazados de IA de Kling, con el objetivo de sacrificar las descargas de malware.

Kling Ai es una plataforma con IA para combinar imágenes y videos con mensajes de texto e indicaciones de imágenes. Fue lanzado en junio de 2024 y fue desarrollado por Kuaishou Technology, con sede en Beijing, China. A partir de abril de 2025, el servicio tiene una base de usuarios de más de 22 millones de personas por datos de la compañía.

«El ataque utilizó páginas y anuncios falsos de Facebook para distribuir archivos maliciosos, lo que finalmente condujo a la ejecución de un caballo de acceso remoto Troya (rata), dando al atacante la capacidad de control remoto del sistema de la víctima y robar datos confidenciales», dijo Checkpoint.

Detectado por primera vez a principios de 2025, la campaña lleva a los usuarios desprevenidos a sitios web falsificados como Klingaimedia (.) Com y Klingaistudio (.) Com, donde se les pide que creen imágenes o videos generados por IA directamente en sus navegadores.

Ciberseguridad

Sin embargo, el sitio web no genera cuentas multimedia anunciadas. Más bien, en realidad proporciona la opción de imagen o video que es un archivo ejecutable de Windows malicioso que estaba oculto usando extensiones dobles y relleno Hangul (0xe3 0x85 0xa4).

La carga útil está contenida en el archivo ZIP y actúa como un cargador que lanza troyanos de acceso remoto y acero, establece el contacto con los servidores de comando y control (C2) y contactos con credenciales, tokens de sesión y otros datos confidenciales almacenados en el navegador.

Además de monitorear herramientas analíticas como Wireshark, Ollydbg, Procmon, PROCEXP, Pestudio, Fiddler, etc., el cargador lanza la segunda etapa modificando el registro de Windows para establecer persistencia e inyectarla en procesos de sistema legítimos como «Caspol.exe» y «Installutil.exe».

La carga útil de dos etapas ofuscada usando el reactor .NET es una rata PureHVNC que contacta a un servidor remoto (185.149.232 (.) 197) y viene con la capacidad de robar datos de varias extensiones de billetera de criptomonedas instaladas en un navegador basado en Chrome. PureHVNC también adopta un enfoque basado en complementos para capturar capturas de pantalla cuando se abren títulos de ventanas para bancos y billeteras.

Check Point dijo que ha identificado más de 70 publicaciones promovidas de páginas falsas de redes sociales que se esfuerza a Kling Ai. No está claro quién está detrás de la campaña en este momento, pero la evidencia reunida de las páginas web de sitios web falsos y algunos de los anuncios sugieren que pueden ser de Vietnam.

El uso de la técnica de malvertimiento de Facebook para distribuir malware de robador ha sido una táctica comprobada de los actores de amenaza vietnamita que aprovechan cada vez más la popularidad de las herramientas de IA del generador para impulsar el malware.

A principios de este mes, Morphysec reveló que los actores de amenaza vietnamita están aprovechando herramientas falsas con IA como señuelos para tentar a los usuarios a descargar información de Malware Steeler llamado Noodles.

«La campaña, que se hace pasar por la IA de Kling a través de anuncios falsos y sitios web engañosos, demuestra cómo los actores de amenaza pueden combinar la ingeniería social y el malware avanzado para acceder a sus sistemas y datos personales», dijo Check Point.

Ciberseguridad

«Tácticas que van desde archivos disfrazados hasta acceso remoto y robo de datos, así como indicaciones que apuntan a los grupos de amenazas vietnamitas, esta operación se ajusta cada vez más a las tendencias en ataques basados ​​en las redes sociales específicos y refinados».

El Wall Street Journal informó que Meta estaba luchando contra una «epidemia de estafas», lo que provocó que los cibercriminales inundaran Facebook e Instagram con una variedad de tipos de estafas, que van desde los romances de cebo hasta los anuncios. Muchas de las páginas de fraude se ejecutan desde China, Sri Lanka, Vietnam y Filipinas, agregó el informe.

Según otros mundos, los anuncios de trabajo falsos en Telegram, Facebook y otras redes sociales se usan cada vez más para seducir a los jóvenes indonesios y ser traficados por compuestos de estafa en el sudeste asiático, de los cuales se ven obligados a invertir en fraude de inversiones y víctimas de fraude en todo el mundo.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas existencias de Xpeng se agregarán al 66% del rally a medida que los fabricantes de EV chinos se estrechan
Next Article Fintech Startup Airwallex impulsará la expansión global con una valoración de $ 6.2 mil millones con aumentos salariales de $ 300 millones de Visa y Salesforce
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

junio 8, 2025

Las extensiones de navegador malicioso infectarán a 722 usuarios en América Latina desde principios de 2025

junio 8, 2025

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

El espacio de axioma se está preparando para su cuarta misión a la ISS

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.