Una página fraudulenta de Facebook que promocionaba la descarga de la IA Midjourney estuvo activa durante casi 1 año

Guardar

Un grupo de ciberdelincuentes logró mantener activa durante casi un año una página fraudulenta de Facebook en la que se promocionaba la descarga de la herramienta de Inteligencia Artificial (IA) Midjourney y que llegó a registrar hasta 1,2 millones de seguidores. Los investigadores de Bitdefender han comentado que, debido a la creciente popularidad del 'software' de IA, cada vez son más habituales campañas maliciosas de este tipo, que se distribuyen a través de redes sociales como las que desarrolla Meta, además de en otras plataformas como YouTube. En un informe reciente, han señalado que los ciberdelincuentes se han apoderado de una serie de perfiles de Facebook ya existentes -a los que han cambiado tanto descripciones como las fotos de perfil y de portada- para ejecutar distintas campañas de publicidad maliciosa haciéndose pasar por herramientas como son Midjourney, Sora AI, DALL-E, Evoto y ChatGPT 5. Estas páginas "están meticulosamente diseñadas" para engañar a los usuarios para que descarguen versiones de escritorio supuestamente oficiales de las comentadas herramientas de 'software' de IA generativa, según han matizado en este documento. En él también señalan que para evitar la detección de estas campañas mediante soluciones de seguridad, estos agentes han modificado y adaptado las cargas maliciosas. Asimismo, para lograr un mayor número de víctimas, los ciberdelincuentes emplearon descripciones convincentes de las herramientas de IA ofertadas, junto con vídeos y fotografías generados con esta tecnología, redirigiéndoles a una serie de enlaces fraudulentos contenedores de 'malware' descargable. Este, además, tenía la capacidad de recopilar información confidencial de los sistema comprometidos (credenciales, datos de autocompletado, tarjetas de crédito o carteras de criptomonedas, etc.). Los analistas también han comentado que las campañas de publicidad maliciosa a través de los canales de Meta tienen gran alcance y que se han dirigido activamente a usuarios europeos de países como España, Polonia, Italia, Alemania, Francia, Bélgica, Rumanía, Suecia y Holanda, entre otros. UNA PÁGINA DE FACEBOOK ACTIVA DESDE JUNIO DE 2023 Aunque Bitdefender advirtió diferentes campañas de este tipo, una de las que ha comentado en el estudio se refiere a una falsa página activa desde junio de 2023 que se hacía pasar por la oficial de Midjourney, dirigida a usuarios de Facebook -principalmente hombres de entre 25 y 55 años- y que tenía un alcance publicitario de 500.000 personas en Europa. Esta página, que contaba con 1,2 millones de seguidores, se eliminó el pasado 8 de marzo, lo que quiere decir que se mantuvo activa durante casi un año. No obstante, antes de la desaparición de este perfil comprometido -que se gestionaba desde distintos puntos del mundo-, los responsables de Bitdefender Labs tuvieron la oportunidad de inspeccionar y catalogar las campañas maliciosas que se ejecutaban en ella. Así, descubrieron que los agentes maliciosos habían invertido tiempo y recursos para aumentar la popularidad y el alcance de la página maliciosa, publicando contenido atractivo para los visitantes, que generó cientos de 'Me gusta'. Bitdefender ha aclarado, no obstante, que tras el cierre de la página, que superaba el millón de seguidores, los ciberdelincuentes actuaron "rápidamente" para crear una nueva haciéndose pasar por esta herramienta de IA, entre el 8 y el 9 de marzo de este año. Eso fue posible porque se apoderaron de otra cuenta existente de Facebook. CÓMO EVITAR CAER EN ESTAS CAMPAÑAS La firma de ciberseguridad ha comentado que la actividad de los ladrones de información ha aumentado "considerablemente" en los últimos años, con ataques de 'phishing', distribución de aplicaciones con apariencia legítima y publicidad fraudulenta tanto en Google como en redes sociales. De ahí que haya aconsejado emplear soluciones de seguridad para frenar estas campañas, así como un enfoque de seguridad integral y en capas, manteniendo tanto el 'software' como los sistemas operativos actualizados. También es recomendable mantener una buena higiene cibernética, esto es, no hacer clic sobre enlaces sospechosos o ventanas emergentes, así como descargar aplicaciones únicamente de tiendas y webs oficiales y seguras.

Últimas Noticias

La Guardia Civil confirma que los restos óseos hallados en Hornachos corresponden a Francisca Cadenas

Tras análisis biológicos realizados por la Unidad Central Operativa, autoridades identificaron sin vida a la mujer desaparecida en 2017 en Badajoz, lo que permite avanzar en la investigación dirigida por el Tribunal de Villafranca de los Barros

La Guardia Civil confirma que

China expresa su oposición a medidas arancelarias unilaterales en su relación con EEUU

El portavoz de Pekín asegura que recurrir a gravámenes unilaterales perjudica a ambos países, defiende el diálogo en igualdad y refuta las acusaciones de “exceso de capacidad” utilizadas como argumento para iniciar pesquisas comerciales por parte de Washington

China expresa su oposición a

Intervienen a un pasajero en el aeropuerto de A Coruña 80 pastillas de viagra, 200 puros y más de 20 cartones de tabaco

Agentes de la Guardia Civil retuvieron medicamentos y artículos valorados fuera de los límites legales de importación tras detectar irregularidades en la documentación de un viajero, quien intentaba salir por el circuito verde con mercancía no declarada

Intervienen a un pasajero en

Un individuo hace estallar una bomba casera contra una escuela judía en Ámsterdam

Un individuo hace estallar una

UNICEF denuncia más de 1.100 niños muertos o heridos por la guerra y alerta de una situación "catastrófica"

Millones de menores sufren desplazamientos, lesiones y falta de servicios básicos tras la escalada de violencia en Oriente Próximo, mientras organismos internacionales piden medidas urgentes para evitar más víctimas y proteger infraestructuras esenciales según comunicados recientes

UNICEF denuncia más de 1.100