Skip to main content

CUIDADO: crean un sitio falso de DeepSeek para distribuir malware

cuidado crean un sitio falso de deepseek para distribuir malware
Imagen utilizada con permiso del titular de los derechos de autor

En los últimos días, luego del lanzamiento de DeepSeek, herramienta de inteligencia artificial generativa open source, se detectó una campaña de distribución de malware a través de sitios falsos que imitan al oficial. ESET, compañía de ciberseguridad, advierte como una vez más los cibercriminales aprovechan temas o eventos de interés masivo para engañar a usuarios desprevenidos.

La web maliciosa, reportada por el usuario de X @g0njxa, tiene un diseño muy similar al sitio legítimo, pero detalles como la URL o la opción de descargar de la app delatan su falsedad. Desde ESET, destacan que es relevante siempre observar bien la URL y chequear su veracidad, la mejor opción es tipear la ruta del sitio letra por letra.

Recommended Videos

Diferencias entre el sitio real y el falso

En el sitio oficial, el botón principal dice «Start Now», ya que DeepSeek se usa directamente en la web.

Imagen utilizada con permiso del titular de los derechos de autor

En el sitio falso, el botón dice «Download Now» y eso implica la descarga de un archivo que, como alerta ESET, es malicioso, mientras que DeepSeek no precisa de instalación. Cualquier sitio que solicite una descarga representa un posible riesgo.

Imagen utilizada con permiso del titular de los derechos de autor

En cuanto al sitio apócrifo, según el mismo usuario de X, el dominio de esta URL es usado por otros sitios que se hacen pasar por diversos software para distribuir malware. Este dominio utiliza la firma digital que supuestamente proviene de una empresa llamada «K.MY TRADING TRANSPORT COMPANY LIMITED» para intentar que parezca un archivo legítimo y evitar ser detectado por sistemas de seguridad.

Si un usuario hace clic en el botón del sitio falso, se descarga un archivo ejecutable (.exe) con el nombre de DeepSeek. En la telemetría de ESET, este archivo es detectado como Win32/Packed.NSIS.A y, hasta el momento, se ha registrado esta actividad en China, Rusia y otros países de Europa.

“De todas formas, sirve como advertencia, ya que este tipo de campañas aprovechándose de la creciente popularidad de esta nueva herramienta podrían verse en otras partes del mundo o incluso en América Latina. Por lo tanto, se recomienda precaución al acceder a herramientas en línea”, comenta Fabiana Ramírez Cuenca, Investigadora de Seguridad Informática de ESET Latinoamérica.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de WordPress a través de páginas falsas de protección de denegación de servicio distribuida (DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con NetSupport RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

Leer más
Hackers se valen de YouTube para distribuir un peligroso malware
Hackers se valen de YouTube para distribuir un peligroso malware

Disfrazado de complemento del videojuego Valorant, algunos hackers distribuyen a través de YouTube un malware llamado RedLine, el cual está enfocado en el robo de datos personales. Las luces de alerta fueron encendidas desde Corea del Sur por la firma especializada en ciberseguridad AhnLab.

Un número indeterminado de fanáticos del shooter en primera persona (FPS) gratuito y exclusivo para Windows fueron afectados. Diversos foros dedicados al título de Riot Games prometen ayudar a los usuarios a optimizar su desempeño en batalla.

Leer más
Ucrania es blanco de un nuevo malware encargado de destruir datos
Malware

Con el reto de destruir datos de usuarios y unidades conectadas en “objetivos de alto perfil” fue liberado en Ucrania un malware de tipo “wiper”. Así lo informó ESET, cuyo equipo de investigadores lo apodó “CaddyWiper”.

El virus fue detectado a las 11:38 a.m. hora local (9:38 a.m. UTC) del lunes 14 de marzo en “docenas de sistemas en un número limitado de organizaciones”. En particular, los productos de la empresa eslovaca tras el NOD32 lo individualizan como Win32/KillDisk.NCX.

Leer más