DeepSeek: los delincuentes lo utilizan para propagar malware

Noticias cortas de seguridad cibernética B2B
Anzeige

Compartir publicación

Según los expertos, la rápida difusión de aplicaciones de IA generativa está creando nuevas oportunidades para los ciberdelincuentes. El nuevo chatbot de inteligencia artificial DeepSeek también ha entrado ya en la mira, y los actores de amenazas están abusando de su popularidad para sus objetivos maliciosos al usarlo para propagar malware.

El chatbot de inteligencia artificial DeepSeek, presentado en enero, ha ganado atención masiva tan rápidamente que se ha convertido en un objetivo para los actores de malware. Los delincuentes están abusando de la popularidad de DeepSeek y utilizando la táctica de “suplantación de marca”. Para este propósito, se crean sitios web falsos que imitan a DeepSeek y engañan a los usuarios para que revelen información confidencial o difundan malware. Además, en la cadena de ataque se utilizan técnicas como la inyección del portapapeles para enviar comandos de PowerShell maliciosos. Las plataformas legítimas Telegram y Steam sirven para ocultar las comunicaciones de comando y control.

Anzeige
Ciberseguridad perfecta para las PYMES
Cómo las pequeñas y medianas empresas se defienden de los ataques dirigidos por IA con seguridad personalizada

Nuevos dominios imitan el sitio web de DeepSeek

ThreatLabz ha identificado una serie de dominios recién creados que imitan el sitio web oficial de DeepSeek. Estos dominios maliciosos se utilizan para llevar a cabo diversas actividades, como esquemas de bombeo y descarga de criptomonedas, foros falsos para robar credenciales de usuario, estafas con tarjetas de regalo o sitios de juegos de azar falsos. Una de estas campañas utiliza CAPTCHAs falsos para engañar al usuario para que complete el proceso de registro y copia secretamente un comando de PowerShell malicioso en el portapapeles. Si el usuario ejecuta esto, se descarga el malware Vidar, que roba credenciales de inicio de sesión, billeteras de criptomonedas y otros datos confidenciales.

Los dominios recién registrados suelen ser la primera señal de advertencia de actividad maliciosa, como lo muestra el informe Estado de los ataques cifrados de Zscaler. Sólo en el último año, ha habido un aumento del 400 por ciento en los ataques cifrados utilizando dominios recién registrados. La proximidad a la creciente popularidad de DeepSeek sugiere que los actores de amenazas quieren aprovechar la atención que rodea a la nueva herramienta de IA.

Anzeige

Conclusión

La campaña DeepSeek muestra con qué rapidez reaccionan los cibercriminales al uso cada vez mayor de nuevas tecnologías para utilizarlas indebidamente para sus propios fines. Para proteger a sus usuarios y datos, las empresas deben implementar pautas claras para el uso de IA generativa y controles de seguridad integrales. Además, deben educar a los usuarios para que sean conscientes de los sitios web fraudulentos.

Más en Zscaler.com

 


Acerca de Zscaler

Zscaler acelera la transformación digital para que los clientes puedan volverse más ágiles, eficientes, resilientes y seguros. Zscaler Zero Trust Exchange protege a miles de clientes de ataques cibernéticos y pérdida de datos al conectar personas, dispositivos y aplicaciones de forma segura en cualquier lugar. Zero Trust Exchange basado en SSE es la plataforma de seguridad en la nube en línea más grande del mundo, distribuida en más de 150 centros de datos en todo el mundo.


 

Artículos relacionados con el tema

F5 BIG-IP: BSI advierte sobre vulnerabilidades altamente peligrosas

La BSI ha emitido una advertencia sobre los productos F5 porque contienen varias vulnerabilidades de seguridad altamente peligrosas que deberían cerrarse. La GRAN IP ➡ Leer más

Irán, Corea del Norte y Rusia: los hackers estatales confían en ClickFix 

Los grupos de piratas informáticos patrocinados por Estados están adoptando cada vez más nuevas técnicas de ingeniería social desarrolladas originalmente por ciberdelincuentes con motivaciones comerciales. ClickFix ahora se está reforzando ➡ Leer más

TA4557: Venom Spider ataca a los departamentos de RR.HH.

TA4557, más conocido como Venom Spider, explota cada vez más el phishing e intenta implementar su malware de puerta trasera. Particularmente en el foco de la ➡ Leer más

Cervecería Oettinger atacada por ransomware

El grupo APT Ransomhouse afirma haber atacado con éxito la cervecería alemana Oettinger con ransomware. En la página de filtraciones del grupo APT ➡ Leer más

Centros de salud: el 90 por ciento está en alto riesgo

El informe actual “Estado de la seguridad de los CPS: exposiciones en el sector sanitario 2025” muestra las vulnerabilidades más peligrosas de los dispositivos médicos en las redes de ➡ Leer más

El uso de herramientas de IA/ML aumentó en un 3000 por ciento

Las herramientas de IA/ML son populares, según los resultados de un informe reciente sobre amenazas. Sin embargo, un uso creciente también conlleva riesgos de seguridad. Ciberdelincuentes ➡ Leer más

Google Cloud Run: se descubre una vulnerabilidad en ImageRunner

La vulnerabilidad de escalada de privilegios de ImageRunner en Google Cloud Run podría haber permitido a los atacantes eludir los controles de acceso y obtener acceso no autorizado a las imágenes de contenedores. ➡ Leer más

Los trabajadores de TI de Corea del Norte amenazan a las empresas europeas

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha publicado sus últimos hallazgos sobre las actividades de los empleados de TI de Corea del Norte en Europa. Estos empleados de TI ➡ Leer más