
ChatGPT, al igual que otras plataformas de inteligencia artificial, cuenta con millones de usuarios activos diariamente. Su popularidad lo ha convertido en un objetivo atractivo para los ciberdelincuentes, quienes aprovechan el interés por estas herramientas para distribuir aplicaciones falsas y maliciosas. En esta ocasión, Microsoft ha lanzado una advertencia sobre una campaña que afecta a Windows y que utiliza un malware llamado PipeMagic.
Según un informe publicado el 18 de agosto en el blog oficial de seguridad de Microsoft, se ha detectado la distribución de una aplicación que se hace pasar por ChatGPT Desktop, un software de código abierto disponible en GitHub y compatible con Windows, Linux y macOS.
Mientras que la versión legítima es segura, los atacantes han creado una copia modificada que contiene PipeMagic, un framework de malware diseñado para ofrecer persistencia y control remoto sobre los dispositivos infectados.

Este programa malicioso funciona con un diseño modular. Es decir, puede cargar diferentes componentes dependiendo de la necesidad del atacante. Entre otras acciones, permite establecer comunicación con servidores de comando y control, ejecutar cargas útiles y ocultarse para evitar ser detectado por los sistemas de seguridad. En la práctica, abre una puerta trasera en el equipo, lo que da a los piratas informáticos la capacidad de manejarlo a distancia.
El grupo detrás del ataque
Microsoft atribuye esta campaña al grupo de amenazas Storm-2460, una designación temporal utilizada por la compañía para clasificar actores en investigación. Este mismo grupo ha estado vinculado anteriormente a la explotación de vulnerabilidades críticas, como la CVE-2025-29824, que permitía escalar privilegios en sistemas Windows y desplegar ataques de ransomware.
La compañía también indicó que las infecciones se han detectado a nivel global, con víctimas en Estados Unidos, Europa, Sudamérica y Asia. El principal método de distribución son páginas falsas que simulan pertenecer a ChatGPT o a plataformas de descarga de aplicaciones.

Cómo evitar ser víctima
Los expertos en ciberseguridad insisten en que la principal medida de prevención es descargar siempre software desde fuentes oficiales. En el caso de GitHub u otros repositorios de código, conviene revisar la valoración de la aplicación, el número de descargas, la fecha de la última actualización y, sobre todo, verificar la identidad del desarrollador antes de instalar cualquier archivo.
Además, es fundamental mantener el sistema operativo y las aplicaciones actualizadas, ya que muchas campañas de malware se apoyan en vulnerabilidades conocidas para propagarse. Instalar los parches de seguridad más recientes reduce de forma considerable el riesgo de infección.
Otra recomendación clave es contar con un antivirus actualizado. Desde el Instituto Nacional de Ciberseguridad (INCIBE) recuerdan que este tipo de software puede detectar y neutralizar una amplia gama de amenazas, incluyendo troyanos, ransomware y frameworks como PipeMagic.

Una amenaza que evoluciona
El descubrimiento de esta campaña confirma cómo los ciberdelincuentes aprovechan la popularidad de herramientas basadas en inteligencia artificial para difundir malware. Microsoft advirtió que PipeMagic sigue evolucionando, lo que obliga a los usuarios a estar más atentos que nunca.
La compañía recomienda reforzar la cultura de la precaución digital, verificar siempre las fuentes de descarga y no confiar en aplicaciones de terceros que prometan versiones “mejoradas” de servicios como ChatGPT. Mantener los equipos actualizados y con medidas de seguridad activas sigue siendo la mejor estrategia para evitar caer en este tipo de ataques.
Últimas Noticias
Reviven los personajes favoritos de Disney con chips de Nvidia, ahora verás robots en los parques
Jensen Huang señaló que la colaboración entre las empresas permite que Herbie de Los 4 Fantásticos y Olaf de Frozen cobren vida como robots en los parques temáticos, gracias al uso de IA, robótica y procesadores gráficos

Conoce las diferencias entre el internet satelital como Starlink y la fibra óptica
La elección entre cada servicio exige analizar latencia, velocidad de descarga y subida, estabilidad dela conexión, coste mensual y cobertura

Ethereum: cuál es la cotización de esta criptomoneda
Ethereum fue lanzada en 2015 por el programador Vitalik Buterin, con la intención de impulsar una herramienta para aplicaciones descentralizadas y colaborativas

El sube y baja de bitcoin: cuál es su precio este 23 de diciembre
El bitcoin fue la primera moneda virtual creada en el mundo y ha llegado a superar las 68 mil unidades de dólar

Las cinco habilidades esenciales para prosperar en la era de la inteligencia artificial
Un reporte de Forbes advierte que el 70% de las aptitudes laborales cambiará antes de 2030. Cuáles son las capacidades que buscan las empresas para enfrentar la revolución de la IA




