Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Los hackers están usando IA para propagar malware peligroso en YouTube

YouTube es la última frontera donde el contenido generado por IA se está utilizando para engañar a los usuarios para que descarguen malware que puede robar su información personal.

A medida que la generación de IA se vuelve cada vez más popular en varias plataformas, también lo hace el deseo de beneficiarse de ella de manera maliciosa. La firma de investigación CloudSEK ha observado un aumento del 200% al 300% en el número de videos en YouTube que incluyen enlaces a fuentes populares de malware como Vidar, RedLine y Raccoon directamente en las descripciones desde noviembre de 2022.

Recommended Videos

Los videos están configurados como tutoriales para descargar versiones descifradas de software que generalmente requieren una licencia paga para su uso, como Photoshop, Premiere Pro, Autodesk 3ds Max, AutoCAD, entre otros.

Los malos actores se benefician al crear videos generados por IA en plataformas como Synthesia y D-ID. Crean videos que presentan humanos con características universalmente familiares y confiables. Esta tendencia popular se ha utilizado en las redes sociales y se ha utilizado durante mucho tiempo en material de reclutamiento, educativo y promocional, señaló CloudSEK.

La combinación de los métodos mencionados anteriormente hace que los usuarios puedan ser engañados fácilmente para hacer clic en enlaces maliciosos y descargar el infostealer de malware. Cuando se instala, tiene acceso a los datos privados del usuario, incluidas «contraseñas, información de tarjetas de crédito, números de cuentas bancarias y otros datos confidenciales», que luego se pueden cargar en el servidor de comando y control del actor incorrecto.

Cómo escuchar YouTube de fondo con otra aplicación abierta.
Shutterstock

Otra información privada que podría estar en riesgo de malware infostealer incluye datos del navegador, datos de billetera criptográfica, datos de Telegram, archivos de programa como .txt e información del sistema, como direcciones IP.

Si bien hay muchos antivirus y sistemas de detección de puntos finales además de esta nueva marca de malware generado por IA, también hay muchos desarrolladores de ladrones de información para garantizar que el ecosistema permanezca vivo y bien. Aunque CloudSEK señaló que los malos actores surgieron junto con la revolución de la IA en noviembre de 2022, parte de la primera atención de los medios de comunicación de los piratas informáticos que usan el código ChatGPT para crear malware no surgió hasta principios de febrero.

Los desarrolladores de ladrones de información también reclutan y colaboran con traffers, otros actores que pueden encontrar y compartir información sobre víctimas potenciales a través de mercados clandestinos, foros y canales de Telegram. Los traffers suelen ser los que proporcionan sitios web falsos, correos electrónicos de phishing, tutoriales de YouTube o publicaciones en redes sociales en las que los desarrolladores de ladrones de información pueden adjuntar su malware. También ha habido una estafa similar con malos actores que alojan anuncios falsos en las redes sociales y sitios web para la versión paga de ChatGPT.

Sin embargo, en YouTube, se están apoderando de las cuentas y subiendo varios videos a la vez para llamar la atención de los seguidores del creador original. Los malos actores se harán cargo tanto de las cuentas populares como de las cuentas actualizadas con poca frecuencia para diferentes propósitos.

Hacerse cargo de una cuenta con más de 100,000 suscriptores y cargar entre cinco y seis videos con malware seguramente obtendrá algunos clics antes de que el propietario vuelva a tomar el control de su cuenta. Los espectadores pueden identificar el video como nefasto y reportarlo a YouTube, que finalmente lo eliminará. Una cuenta menos popular podría haber infectado videos en vivo y el propietario podría no estar al tanto durante algún tiempo.

Agregar comentarios falsos y enlaces acortados de bit.ly y cutt.ly a los videos también los hace parecer más válidos.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Nvidia fue atrapada extrayendo datos de IA de Netflix y YouTube
CEO de Nvidia: Jensen Huang

Nvidia
Según un informe condenatorio de 404 Media, respaldado con chats internos de Slack, correos electrónicos y documentos obtenidos por el medio, Nvidia se ayudó a sí misma a "una experiencia visual de por vida humana digna de datos de entrenamiento por día", admitió Ming-Yu Liu, vicepresidente de investigación de Nvidia y líder del proyecto Cosmos, en un correo electrónico de mayo.

Ex empleados anónimos de Nvidia le dijeron a 404 que se les había pedido que extrajeran contenido de video de Netflix, YouTube y otras fuentes en línea para obtener datos de entrenamiento para usar con los diversos productos de IA de la compañía. Entre ellos se encuentran el generador de mundos Omniverse 3D de Nvidia, los sistemas de coches autónomos y el "humano digital".

Leer más
París 2024: Sigue los Juegos Olímpicos en YouTube, gratis y en vivo
paris 2024 juegos olimpicos youtube gratis en vivo par  s

Ya están en marcha los Juegos Olímpicos de París 2024 (a realizarse entre el 24 de julio y el 11 de agosto) y son miles los deportistas de Latinoamérica los que buscarán regresar a nuestros países al podio en alguna disciplina y darle una medalla. Y ya está clara la mejor forma de seguir la histórica cita deportiva: YouTube.

El evento podrá seguirse en vivo y en directo a través del perfil de Claro Sports en YouTube, que ofrecerá una cobertura completa las 24 horas del día a través de 10 canales dedicados. Los aficionados podrán disfrutar de la participación de los atletas en las más de 392 competencias de las 32 disciplinas olímpicas.

Leer más
Para qué está usando IA la NASA en la exploración de Marte
Imagen de la roca del cráter Jezeero perforada por Perseverance.

Los ingenieros espaciales han estado utilizando la IA en los rovers desde hace algún tiempo, de ahí que los exploradores de Marte de hoy en día puedan elegir un lugar de aterrizaje seguro y conducir por una región de forma autónoma. Pero algo que no han podido hacer antes es hacer ciencia ellos mismos, ya que la mayor parte de ese trabajo lo realizan científicos en la Tierra que analizan datos y apuntan el rover hacia los objetivos que quieren investigar.

Ahora, sin embargo, el rover Perseverance de la NASA está dando los primeros pasos hacia la investigación científica autónoma en Marte. El rover ha estado probando una capacidad de IA durante los últimos tres años, lo que le permite buscar e identificar minerales particulares en las rocas de Marte. El sistema funciona utilizando el instrumento PIXL (Instrumento Planetario para la Litoquímica de Rayos X) del rover, un espectrómetro que utiliza la luz para analizar de qué están hechas las rocas. El software, llamado muestreo adaptativo, examina los datos de PIXL e identifica los minerales que deben estudiarse con más detalle.

Leer más