relax -

Troyanos bancarios para Android se hacen pasar por ChatGPT

ESET analizó las extensiones maliciosas que utilizan el nombre de ChatGTP  para robar cookies y pone en evidencia algunas de las formas de engaño que utilizan el nombre de esta herramienta desarrollada por OpenAI.

Redacción web

 El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, detectó que cibercriminales están aprovechando el auge de ChatGPT para promover falsas aplicaciones que utilizan el nombre del popular chatbot para infectar con troyanos bancarios. 

 

“Está claro que los cibercriminales están aprovechando la popularidad de ChatGPT para distribuir malware a través de páginas web y aplicaciones falsas. Es probable que sigan apareciendo sitios falsos y campañas distribuyendo malware y otros engaños aprovechando el auge de las herramientas basadas en inteligencia artificial. Es importante que los usuarios estén al tanto de estas campañas para tomar conciencia y ser cautos a la hora de instalar una extensión o una app que se presenta como atractiva.”, menciona Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. 

Los troyanos detectados por ESET, son: Chameleon: Ataca sistemas operativos Android. Ya ha sido identificado en otras campañas en las que se distribuyó usurpando los nombres de Google, Bitcoin, aplicaciones de criptomonedas, bancarias o incluso agencias gubernamentales. Monitoreando los sistemas de ESET, se detectó que también utilizó el nombre y la imagen de ChatGPT: en el dispositivo de la víctima se instala una aplicación que usa como ícono el logo de la app, pero al hacer clic para abrirla, el ícono desaparece y nada ocurre.

Pie de imagen: Ícono de la aplicación maliciosa que se hace pasar por ChatGPT en un dispositivo infectado Chameleon no solo tiene la capacidad de robar credenciales, sino que también es capaz de robar contraseñas y cookies, acceder a los SMS y recolectar, por ejemplo, el código de la verificación en dos pasos (2FA), entre muchas otras cosas más.

Troyano Cerberus: Desde ESET se analizaron campañas que distribuyen este malware para Android que ha estado utilizando el nombre de ChatGPT. El investigador de ESET Lukas Stefanko explicó, en 2019, las características y la historia de su surgimiento.  Un año después de su aparición el código de este malware se filtró en foros de hacking y el malware llegó a manos de otros actores maliciosos para su uso, lo que probablemente dio lugar a la creación de variantes desarrolladas por otros.

En este caso, a través de la telemetría de ESET se encontró una aplicación maliciosa distribuyendo una variante de este malware que utiliza el nombre del chatbot como parte de su ingeniería social.

También puedes leer: Realizan tres mil tomografías en el hospital de Colón

Pie de imagen: Aplicación falsa que se hace pasar por ChatGPT y que instala el troyano Cerberus

Al analizar la aplicación, lo primero que llamó la atención del equipo de ESET son los permisos excesivos que solicita, permitiéndole al cibercriminal obtener prácticamente control total del dispositivo. Este troyano es capaz de interceptar mensajes SMS, leer los contactos, acceder a la cámara, a la lista de contactos, al registro de llamadas, modificar audio, obtener una lista de aplicaciones instaladas y muchas otras cosas más. En el caso de los SMS, esta capacidad permite obtener el código de verificación en dos pasos para acceder a una cuenta online.

“Con todos estos permisos concedidos, la aplicación maliciosa es capaz de realizar varias acciones en el equipo infectado, por lo tanto, no solo es importante evitar descargar aplicaciones de repositorios no oficiales, sino también evaluar los permisos que solicita una app y si tiene sentido concederlos de acuerdo a la funcionalidad de la misma.”, comenta Camilo Gutiérrez Amaya de ESET Latinoamérica.

También puedes leer: El arte, la música y el folklore de Corea y Panamá se fusionaron en un solo escenario

Como recomendación principal, desde ESET aseguran que es fundamental tener instalado en los dispositivos un software antimalware de confianza y mantener actualizados los equipos y el software que se utiliza. Si se cree que se ha instalado malware en un dispositivo, se sugiere desconectarlo de Internet y buscar ayuda de un experto en seguridad informática.

Etiquetas
Más Noticias

Deportes ¡Emotivo momento! 'Kuty' Mosquera descubre que será padre de un niño

El País Desde este viernes 1 de mayo cambian los precios del combustible en Panamá

El País Presidente José Raúl Mulino agradece la solidaridad regional ante la tensión con China

Fama Shelsy se libera de los complejos y se broncea como siempre quiso

El País 25 estudiantes intoxicados en Coclé, fuera de peligro

Fama Premiere de 'The Devil Wears Prada 2' en Panamá: 'Looks' de panameñas que Miranda Priestly amaría

El País No proteger la cuenca del Canal de Panamá es de 'cobarde', dice su administrador

El País Vandalismo afecta a escuelas en Las Palmas y deja sin servicio áreas clave para estudiantes

El País Hallan sin vida a adulto mayor desaparecido en Panamá Oeste

El País Combustibles en Panamá cumplen con normas de calidad, asegura la Secretaría de Energía

El País Dos aprehendidos tras robo a joyería en Costa del Este

El País Más de 150 mil visitantes se esperan en la Feria Internacional de Azuero este fin de semana

Mundo El hombre que intentó asesinar a Trump se tomó un selfi armado minutos antes del ataque

El País Protesta por falta de agua cierra vía en Nombre de Dios, Colón

El País Cámara Marítima de Panamá rechaza propuesta de nueva tasa al movimiento de contenedores

El País EEUU y 5 aliados dicen que China politiza el comercio por acciones contra buques panameños

El País Becas de 'Abrazos del Futuro' impulsan la lucha contra el trabajo infantil en Los Santos

El País Proceso de Alfabetización para lograr una nueva Constitución para el país en el 2029 avanza, destaca el Dr. Bernal

El País No hay congestión en el Canal de Panamá, ahora beneficiado por la crisis en Ormuz

Fama Vilma Palma e Vampiros llegan al país para reencontrarse con sus fanáticos panameños

El País Estudiante resulta herido con arma blanca en colegio de Atalaya

El País Inauguran nueva escuela en zona de difícil acceso en Veraguas

El País Panamá y Francia impulsan la capacitación de guías turísticos con programa de francés especializado

Relax 'House of the Dragon' vuelve en junio con su tercera temporada

Mundo Un hombre lleva el cadáver de su hermana a un banco en la India para retirar su dinero

Relax ‘Battlefield’ salta al cine con Michael B. Jordan al frente