Herramientas de IA falsas y técnicas de SEO: 8500 pequeñas y medianas empresas han sido víctimas de una campaña creciente de distribución de software malicioso

watch 2m, 5s
views 2

14:47, 08.07.2025

Contenido del artículo
arrow

  • Software malicioso distribuido a través de falsificaciones
  • Robo de solicitudes de asistencia técnica
  • MacOS también es un objetivo
  • 8500 usuarios de pequeñas y medianas empresas engañados en solo cuatro meses
  • Protéjase: utilice solo fuentes oficiales

Los expertos en ciberseguridad han descubierto una campaña a gran escala que utiliza SEO envenenado y sitios web falsos con software para engañar a los usuarios y que descarguen software malicioso, camuflado como herramientas populares de inteligencia artificial y mejora del rendimiento.

Software malicioso distribuido a través de falsificaciones

Según Arctic Wolf, los atacantes promocionan versiones troyanizadas de software legítimo, como PuTTY y WinSCP, a través de sitios web falsos, como puttyy[.]org y updaterputty[.]com. Una vez descargadas, estas herramientas instalan una puerta trasera conocida como Oyster (también llamada Broomstick), que se mantiene estable mediante tareas programadas y archivos DLL maliciosos.

Otra parte de la campaña utiliza búsquedas relacionadas con la inteligencia artificial para atraer a los usuarios a páginas de phishing. Estos sitios proporcionan archivos ZIP protegidos con contraseña que contienen instaladores grandes y, a primera vista, legítimos. Una vez ejecutados, instalan software malicioso para robar datos, como Vidar y Lumma, utilizando AutoIt o scripts por lotes para evitar ser detectados.

Robo de solicitudes de asistencia técnica

Los atacantes también roban solicitudes de asistencia técnica para marcas como Apple y Netflix. Mediante la introducción de parámetros de búsqueda, los estafadores modifican las páginas oficiales de asistencia de las marcas para mostrar números de teléfono falsos, engañando a los usuarios para que llamen directamente a los atacantes.

MacOS también es un objetivo

Se ha detectado software malicioso dirigido a sistemas macOS mediante tácticas similares. Los investigadores identificaron Poseidon Stealer y PayDay Loader, este último utiliza eventos de Google Calendar y JavaScript confuso para desplegar cargas útiles, como Lumma Stealer en Windows y módulos Node.js, para extraer carteras de criptomonedas.

8500 usuarios de pequeñas y medianas empresas engañados en solo cuatro meses

Kaspersky informa de que, entre enero y abril de 2025, más de 8500 usuarios de pequeñas y medianas empresas fueron víctimas de ataques. El software malicioso, camuflado como herramientas de Zoom, Outlook, ChatGPT y Microsoft Office, se distribuyó ampliamente. Los archivos relacionados con Zoom representaron el 41 % de las variantes maliciosas, y el número de falsificaciones de ChatGPT aumentó un 115 %.

Protéjase: utilice solo fuentes oficiales

Los investigadores en materia de seguridad instan a los usuarios a descargar herramientas solo de los sitios web oficiales de los proveedores y a evitar hacer clic en anuncios patrocinados en los resultados de búsqueda, especialmente cuando se busca software de inteligencia artificial o de colaboración.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

8.8 /mes

/mes

Facturado cada 12 meses

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25 /mes

/mes

Facturado cada 12 meses

-4.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

16.92 /mes

/mes

Facturado cada 12 meses

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150 /mes

/mes

Facturado cada 12 meses

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95 /mes

/mes

Facturado cada 12 meses

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26 /mes

/mes

Facturado cada 12 meses

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54 /mes

/mes

Facturado cada 12 meses

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.