Skip to main content

El malware se está propagando a través de los anuncios de Google Bard

A medida que el público se adapta a confiar en la inteligencia artificial, también se crea un entorno perfecto para que los piratas informáticos atrapen a los usuarios de Internet para que descarguen malware.

El último objetivo es el chatbot de Google Bard, que se está utilizando como señuelo para aquellos en línea para que, sin saberlo, hagan clic en anuncios que están infectados con código nefasto. Los anuncios están diseñados como si estuvieran promocionando Google Bard, lo que los hace parecer seguros. Sin embargo, una vez que se hace clic en ellos, los usuarios serán dirigidos a una página web plagada de malware en lugar de una página oficial de Google.

Malware que se hace pasar por un anuncio de Google Bard.
Investigación de ESET / Investigación de ESET

Los investigadores de seguridad de ESET observaron por primera vez las discrepancias en los anuncios, que incluyen varios errores gramaticales y ortográficos en la copia, así como un estilo de escritura que no está a la par con el estándar de Google, según TechRadar.

El anuncio dirige a los usuarios a la página web de una empresa con sede en Dublín llamada rebrand.ly en lugar de un dominio alojado en Google, donde realmente aprendería más sobre el chatbot de Bard. Los investigadores no lo han confirmado, pero han señalado y advertido que acceder a dichas páginas mientras se inicia sesión en las cuentas del navegador podría dejar sus datos privados susceptibles de ser pirateados.

Además, el anuncio incluye un botón de descarga, que cuando se accede descarga un archivo que aparece como un espacio personal de Google Drive; sin embargo, en realidad es un malware confirmado llamado GoogleAIUpdate.rar.

El investigador de ESET, Thomas Uhlemann, señaló que hasta el lunes «la campaña todavía era visible en diferentes variaciones».

Agregó que este es uno de los ataques cibernéticos más grandes de este tipo que ha visto, algunos incluyen anuncios falsos para meta AI o diferentes marketing de engaño de Google AI.

Bard es actualmente la mayor competencia del chatbot ChatGPT de OpenAI. ChatGPT experimentó un ciberataque similar a fines de febrero cuando un malware de robo de información llamado Redline fue observado por el investigador de seguridad Dominic Alvieri. El malware estaba alojado en el sitio web chat-gpt-pc.online, que presentaba la marca ChatGPT y se anunciaba en una página de Facebook como un enlace legítimo de OpenAI para persuadir a las personas a acceder al sitio infectado.

Alvieri también encontró aplicaciones falsas de ChatGPT en Google Play y varias otras tiendas de aplicaciones de Android de terceros, que podrían enviar malware a los dispositivos si se descargan.

ChatGPT ha sido un objetivo importante de los malos actores, especialmente desde que introdujo su nivel mensual ChatGPT Plus de $ 20 a principios de febrero. Los malos actores incluso han llegado a usar el chatbot para crear malware. Sin embargo, esta es una versión amañada de la API GPT-3 de OpenAI que fue programada para generar contenido malicioso, como texto que se puede usar para correos electrónicos de phishing y scripts de malware.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El modo incógnito de Google está en problemas
Pantalla en modo incógnito de Chrome

Captura de pantalla / DigitalTrends.com
Google pronto podría verse obligado a eliminar los datos privados de millones de usuarios si se aprueba el acuerdo propuesto de una demanda colectiva, según The Verge.

La propuesta de acuerdo es parte del caso Brown v. La demanda de Google, por la que el gigante tecnológico ha acordado "destruir o desidentificar" los datos de navegación web que ha guardado de las personas que utilizan la función "Modo incógnito" en el navegador Google Chrome. Google sería responsable de eliminar miles de millones de registros y asegurarse de que los registros imborrables no estén asociados con usuarios individuales.

Leer más
El primer competidor de los AirPods Pro de Cambridge Audio está acá
cambridge audio melomania m100

Cambridge Audio
Los nuevos auriculares inalámbricos Melomania M100 de Cambridge Audio son el primer modelo de la compañía británica en ofrecer cancelación activa de ruido (ANC), una característica clave de prácticamente todos los modelos insignia de la competencia, incluidos los AirPods Pro de Apple. Las Melomania M100 tienen un precio de 219 dólares y están disponibles a partir del 27 de marzo en Amazon y otros minoristas.

$219 DE AMAZON

Leer más
El lanzamiento del Google Pixel 8a está mucho más cerca
google pixel 8a mucho mas cerca

Fanáticos de Google Pixel, es casi hora de abrir sus billeteras. Los rumores y filtraciones sobre el Google Pixel 8a han estado flotando en línea durante meses, y ahora el teléfono ha dado un gran paso más cerca de su lanzamiento oficial.

El 18 de marzo, Google presentó cuatro nuevos modelos de teléfonos inteligentes a la Comisión Federal de Comunicaciones (FCC). Obtener la aprobación de la FCC es necesario para que las compañías de teléfonos inteligentes puedan vender un teléfono inteligente en los EE. UU., y generalmente es una de las últimas grandes filtraciones que vemos para un teléfono antes de su presentación oficial. En este caso, los cuatro números de modelo enviados por Google incluyen G8HHN, G6GPR, G576D y GKV4X.

Leer más