Robo de criptomonedas con falsos agentes de IA
- Seguridad
Desde HP Wolf Security alertan de que el interés por la inteligencia artificial está siendo aprovechado por los ciberdelincuentes para intentar engañar a sus víctimas, en este caso para que utilicen falsos agentes para la negociación de criptomonedas que en realidad descargan malware.
La inteligencia artificial está trastocando el sector de la ciberseguridad a todos los niveles. Está mejorando los sistemas de protección, pero también está automatizando los ataques y haciéndolos más realistas. Y, además, teniendo en cuenta el enorme interés que despierta, es un buen elemento para estafas de phishing, como señala HP en su informe "Threat Insights Report".
La compañía detalla en el estudio diferentes amenazas. En primer lugar, los falsos agentes de IA en las negociaciones de criptomonedas. Las víctimas que caen en el engaño se instalan un malware que analiza sus navegadores para localizar extensiones de monederos de criptomonedas como Coinbase y MetaMask, cambiándolos por imitaciones maliciosas para recopilar credenciales.
También detalla el uso de phishing mediante códigos QR para que las víctimas pasen de usar el PC al móvil, que tiene menores niveles de protección, llevándolos a páginas de phishing. Y destaca el crecimiento que ha detectado del ecosistema Phantom Stealer con Phantom Gate, un cargador de malware que facilita la creación y el escalado de las campañas de ataque.
Patrick Schläpfer, investigador principal de amenazas de HP Security Lab, señala que “los atacantes están aprovechando la adopción de herramientas de IA agentiva para desarrollar nuevos señuelos que engañan a los usuarios y les llevan a descargar software malicioso que parece legítimo. Esta táctica hace que la distribución de malware sea más sofisticada y difícil de detectar. Nuevas herramientas de ataque como Phantom Gate reflejan la expansión del panorama de amenazas”.