Connect with us
Weather Data Source: pronóstico del tiempo

Tecnología

Una página fraudulenta de Facebook que promocionaba la descarga de la IA Midjourney estuvo activa durante casi 1 año

Published

on

Un grupo de ciberdelincuentes logró mantener activa durante casi un año una página fraudulenta de Facebook en la que se promocionaba la descarga de la herramienta de Inteligencia Artificial (IA) Midjourney y que llegó a registrar hasta 1,2 millones de seguidores.

Los investigadores de Bitdefender han comentado que, debido a la creciente popularidad del ‘software’ de IA, cada vez son más habituales campañas maliciosas de este tipo, que se distribuyen a través de redes sociales como las que desarrolla Meta, además de en otras plataformas como YouTube.

En un informe reciente, han señalado que los ciberdelincuentes se han apoderado de una serie de perfiles de Facebook ya existentes -a los que han cambiado tanto descripciones como las fotos de perfil y de portada- para ejecutar distintas campañas de publicidad maliciosa haciéndose pasar por herramientas como son Midjourney, Sora AI, DALL-E, Evoto y ChatGPT 5.

Estas páginas “están meticulosamente diseñadas” para engañar a los usuarios para que descarguen versiones de escritorio supuestamente oficiales de las comentadas herramientas de ‘software’ de IA generativa, según han matizado en este documento. En él también señalan que para evitar la detección de estas campañas mediante soluciones de seguridad, estos agentes han modificado y adaptado las cargas maliciosas.

Asimismo, para lograr un mayor número de víctimas, los ciberdelincuentes emplearon descripciones convincentes de las herramientas de IA ofertadas, junto con vídeos y fotografías generados con esta tecnología, redirigiéndoles a una serie de enlaces fraudulentos contenedores de ‘malware’ descargable. Este, además, tenía la capacidad de recopilar información confidencial de los sistema comprometidos (credenciales, datos de autocompletado, tarjetas de crédito o carteras de criptomonedas, etc.).

Los analistas también han comentado que las campañas de publicidad maliciosa a través de los canales de Meta tienen gran alcance y que se han dirigido activamente a usuarios europeos de países como España, Polonia, Italia, Alemania, Francia, Bélgica, Rumanía, Suecia y Holanda, entre otros.

UNA PÁGINA DE FACEBOOK ACTIVA DESDE JUNIO DE 2023

Aunque Bitdefender advirtió diferentes campañas de este tipo, una de las que ha comentado en el estudio se refiere a una falsa página activa desde junio de 2023 que se hacía pasar por la oficial de Midjourney, dirigida a usuarios de Facebook -principalmente hombres de entre 25 y 55 años- y que tenía un alcance publicitario de 500.000 personas en Europa.

Esta página, que contaba con 1,2 millones de seguidores, se eliminó el pasado 8 de marzo, lo que quiere decir que se mantuvo activa durante casi un año. No obstante, antes de la desaparición de este perfil comprometido -que se gestionaba desde distintos puntos del mundo-, los responsables de Bitdefender Labs tuvieron la oportunidad de inspeccionar y catalogar las campañas maliciosas que se ejecutaban en ella.

Así, descubrieron que los agentes maliciosos habían invertido tiempo y recursos para aumentar la popularidad y el alcance de la página maliciosa, publicando contenido atractivo para los visitantes, que generó cientos de ‘Me gusta’.

Bitdefender ha aclarado, no obstante, que tras el cierre de la página, que superaba el millón de seguidores, los ciberdelincuentes actuaron “rápidamente” para crear una nueva haciéndose pasar por esta herramienta de IA, entre el 8 y el 9 de marzo de este año. Eso fue posible porque se apoderaron de otra cuenta existente de Facebook.

CÓMO EVITAR CAER EN ESTAS CAMPAÑAS

La firma de ciberseguridad ha comentado que la actividad de los ladrones de información ha aumentado “considerablemente” en los últimos años, con ataques de ‘phishing’, distribución de aplicaciones con apariencia legítima y publicidad fraudulenta tanto en Google como en redes sociales.

De ahí que haya aconsejado emplear soluciones de seguridad para frenar estas campañas, así como un enfoque de seguridad integral y en capas, manteniendo tanto el ‘software’ como los sistemas operativos actualizados.

También es recomendable mantener una buena higiene cibernética, esto es, no hacer clic sobre enlaces sospechosos o ventanas emergentes, así como descargar aplicaciones únicamente de tiendas y webs oficiales y seguras.

Tecnología

Google Play Store ya admite la descarga simultánea de múltiples aplicaciones

Published

on

Google ha habilitado la descarga múltiple en Play Store, que permite a los usuarios descargar dos aplicaciones e instalarlas en el ‘smartphone’ de manera simultánea, sin tener que esperar a que se completen de manera individual.

Para descargar e instalar varias aplicaciones en el dispositivo móvil Android desde Play Store hay que espera a que se completen una a una, quedando el resto de aplicaciones en una lista de pendientes.

Google ha cambiado este proceso en la versión más reciente de la ‘app’ de Play Store (40.6.31), en la que ya permite realizar una descarga simultánea con dos aplicaciones, como recogen en 9to5Google. Su progreso se puede seguir tanto en la tienda como en la pantalla de inicio.

Este cambio, no obstante, se limita a las nuevas descargas, y en caso de que el usuario haya seleccionado más de dos ‘apps’, el resto quedan en una lista de espera como pendientes, hasta que se completen las dos que sí admite al mismo tiempo.

Continue Reading

Tecnología

El botón con doble flecha de WhatsApp para agilizar el reenvío de mensajes

Published

on

WhatsApp ha agilizado el proceso que permite reenviar mensajes con la introducción de un nuevo botón de acción que aparece junto a un archivo compartido en un chat para acceder directamente a la lista de conversaciones al pinchar en él.

Los usuarios de WhastApp pueden reenviar mensajes y actualizaciones de canales entre chats, aunque con limitaciones para evitar el ‘spam’. Para ello, hay que pulsar sobre el mensaje que se quiere compartir y pinchar sobre el icono que muestra una flecha apuntando a la derecha.

Esta acción se ha simplificado ahora con el nuevo botón que ha introducido la aplicación. Este muestra un nuevo diseño, dos flechas en lugar de una apuntando a la derecha. Además de abrirse en el menú que se despliega al pulsar sobre el mensaje, también aparece junto a un archivo multimedia en el propio chat.

Este botón con doble fecha permite compartir ese archivo rápidamente, ya que ahorra al usuario el paso intermedio de seleccionarlo y abre automáticamente la lista de conversaciones, para que elija el destinatario.

Continue Reading

Tecnología

Google soluciona un error que permitía el acceso no autorizado a información de Gmail desde televisores con Android TV

Published

on

Google ha solucionado una vulnerabilidad existente en el sistema operativo Android TV, presente en distintos modelos de Smart TV, que permitía el acceso no autorizado a datos e información de cuentas de Gmail de los usuarios sin tener que introducir una contraseña o PIN de acceso.

Android TV es el sistema operativo de Google desarrollado específicamente para televisores inteligentes y otros dispositivos de ‘streaming’, como TV Box. Para su funcionamiento, exige a los usuarios que inicien sesión con una cuenta de Google.

A principios de este año el creador de contenido Cameron Gray publicó un vídeo titulado ‘Why You Should Never Sign In to Android TV With an Important Google Account’ (‘Por qué nunca debes iniciar sesión con una cuenta importante de Google’) en el que informaba sobre una brecha de seguridad en Android TV, que afectaría a todos los dispositivos que funcionan con este sistema operativo. En concreto, demostró que, al iniciar sesión en la cuenta de Google, el sistema permitía al usuario acceder a Gmail y a la información de los usuarios.

Para ello, Gray descargó el navegador web TV Bro, disponible en Google Play Store. Una vez instalado, accedió a una APK para el navegador Google Chrome y, a través de él, pudo iniciar sesión en Gmail. Así, demostró que cualquier agente malicioso podía acceder a una cuenta de este servicio de Google debido a que el navegador se vincula con Android TV y abre esta aplicación automáticamente, sin solicitar la credencial de acceso.

Google, que ha conocido esta posibilidad después de ser notificado por parte del senador estadounidense Ron Wyden, que ha realizado “una revisión de las prácticas de privacidad de los proveedores de tecnología de transmisión de TV”, ha trabajado en una solución para este problema.

También ha señalado que es consciente de este posible escenario, “en el que los delincuentes pueden anular manualmente la configuración predeterminada para descargar las aplicaciones de Google normalmente restringidas en un televisor y acceder a sus servicios a través de la cuenta iniciada”, tal y como recoge 404 Media.

Con ello, la compañía ha aclarado que “la mayoría de los dispositivos de Google TV que ejecutan las últimas versiones de ‘software’ ya no permiten este comportamiento representado” y que ya está trabajando en la solución correspondiente “para el resto de dispositivos”.

Continue Reading

Trending