sábado, enero 17, 2026
Tigo
Hacienda Yaxnic
Grupo Hotelero Islazul
AVA Resorts
MAD-HAV Enjoy Travel Group
Irtra
Realidad Turística
Mónica Eventos y Bodas
Walmart
Hoteles Gran Caribe
AVA Resorts
CUN-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Tigo
blackanddecker
Agexport
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Intecap
Instituto Hondureño de Turismo
Barceló Solymar
Grupo Hotelero Islazul
INOR
Walmart
Hacienda Yaxnic
Hoteles Gran Caribe
Nestle
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Realidad Turística
Irtra
MAD-HAV Enjoy Travel Group
Los Portales

Malware Gipy finge ser app modificadora de voz para robar contraseñas

Kaspersky alerta que la nueva campaña permite a los ciberdelincuentes robar diversos tipos de información, así como minar criptomonedas y descargar software malicioso.

Kaspersky ha descubierto una nueva campaña de malware que explota la creciente popularidad de las herramientas de Inteligencia Artificial (IA) al hacerse pasar como un modificador de voz de IA. El malware utiliza a GitHub, una popular plataforma para programadores para la gestión y colaboración de proyectos, para almacenar archivos protegidos con contraseña como la carga útil (payload) final. Esta carga útil contiene ladrones de contraseñas y datos, lo que permite a los ciberdelincuentes robar diversos tipos de información, minar criptomonedas y descargar software malicioso adicional.

El malware Gipy ha estado activo desde mediados de 2023 y se distingue por elegir herramientas de IA como cebo para propagar malware. En una campaña reciente observada por Kaspersky, la infección inicial ocurre cuando un usuario descarga un archivo malicioso desde un sitio web de phishing que imita una aplicación de IA utilizada para cambiar voces. Estos sitios web están bien elaborados y parecen idénticos a los legítimos. Los enlaces a los archivos maliciosos se colocan frecuentemente en sitios web de terceros comprometidos que utilizan WordPress.

Después de que el usuario hace clic en el botón «Instalar», el instalador de una aplicación legítima comienza, sin embargo, un script ejecuta actividades maliciosas en segundo plano. Durante su ejecución, Gipy descarga y lanza malware de terceros desde GitHub empaquetado en archivos ZIP protegidos con contraseña. Los expertos de Kaspersky han analizado más de 200 de estos archivos. La mayoría de los que están en GitHub contienen el infame ladrón de contraseñas Lumma. Sin embargo, los expertos también encontraron Apocalypse ClipBanker, un criptominero modificado llamado Corona, así como varios RATs, incluidos DCRat y RADXRat. Además, descubrieron ladrones de contraseñas como RedLine y RisePro, un ladrón basado en Golang llamado Loli, y una puerta trasera basada en Golang llamada TrueClient.

Los ciberdelincuentes detrás de Gipy no muestran una preferencia geográfica particular, apuntando a usuarios de todo el mundo. Los cinco países más afectados son Rusia, Taiwán, Estados Unidos, España y Alemania.

«Las herramientas de IA traen beneficios notables y revolucionan nuestra vida diaria, pero los usuarios deben mantenerse alerta. Los ciberdelincuentes están aprovechando el aumento de interés en la IA para propagar malware y llevar a cabo ataques de phishing. La IA se ha estado utilizando como cebo durante más de un año y no esperamos que esta tendencia disminuya», comenta Oleg Kupreev, experto en seguridad de Kaspersky.

Fuente. Kaspersky

MAD-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Walmart
INOR
Hoteles Gran Caribe
Irtra
Grupo Hotelero Islazul
Hoteles Gran Caribe
Agexport
Tigo
AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hacienda Yaxnic
Barceló Solymar
Los Portales
Cervecería Centroamericana S.A.
Intecap
CUN-HAV Enjoy Travel Group
Nestle
Servicios Médicos Cubanos
Instituto Hondureño de Turismo
Realidad Turística
blackanddecker

Related Articles

MAD-HAV Enjoy Travel Group
Los Portales
Instituto Hondureño de Turismo
Walmart
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Hoteles Gran Caribe
Tigo
AVA Resorts
Nestle
Hacienda Yaxnic
Realidad Turística
CUN-HAV Enjoy Travel Group
Grupo Hotelero Islazul
blackanddecker
INOR
Irtra
Servicios Médicos Cubanos
Barceló Solymar
Mónica Eventos y Bodas
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
Intecap

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

blackanddecker
INOR
Servicios Médicos Cubanos
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Hoteles Gran Caribe
Los Portales
Agexport
Nestle
Tigo
Realidad Turística
AVA Resorts
CUN-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Walmart
Hacienda Yaxnic
Mónica Eventos y Bodas
Intecap
Irtra
Hoteles Gran Caribe
Barceló Solymar
Cervecería Centroamericana S.A.
- Advertisement -
Vuelos a Cuba
Havanatur
Revista Colombiana de Turismo Passport
Cubacel
Barcelo Guatemala City
AirEuropa
Hotel Barcelo Solymar
Irtra
Prevolucion
Intecap
Tigo

Lo más leído...

- Advertisement -
Prevolucion
AirEuropa
Barcelo Guatemala City
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Tigo
Havanatur
Cubacel
Hotel Barcelo Solymar
Irtra
Intecap