<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>delincuentes cibernéticos &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/delincuentes-ciberneticos/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Thu, 20 Jul 2023 10:37:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>delincuentes cibernéticos &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ChatGPT también tiene un lado oscuro y se llama WormGPT</title>
		<link>https://bitfinance.news/chatgpt-tambien-tiene-un-lado-oscuro-y-se-llama-wormgpt/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Thu, 20 Jul 2023 20:00:18 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[dark web]]></category>
		<category><![CDATA[delincuentes cibernéticos]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[lado oscuro de ChatGPT]]></category>
		<category><![CDATA[WormGPT]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=96645</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="739" src="https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ChatGPT también tiene un lado oscuro y se llama WormGPT" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash-300x185.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash-1024x631.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash-768x473.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>WormGPT tiene un fin específico desde que fue diseñado: ayudar a los ciberdelincuentes a tener acceso a la red y cometer sus delitos. Se trata de un chatbot tipo ChatGPT, ayudado por los avances de la inteligencia artificial, y que permite a los hackers vulnerar la seguridad de los internautas de manera muy sofisticada. “El [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/chatgpt-tambien-tiene-un-lado-oscuro-y-se-llama-wormgpt/">ChatGPT también tiene un lado oscuro y se llama WormGPT</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="739" src="https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ChatGPT también tiene un lado oscuro y se llama WormGPT" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash-300x185.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash-1024x631.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/07/mohamed-nohassi-2iUrK025cec-unsplash-768x473.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;"><strong>WormGPT</strong> tiene un fin específico desde que fue diseñado: ayudar a los <strong>ciberdelincuentes</strong> a tener acceso a la red y cometer sus delitos.</p>
<p style="text-align: justify;">Se trata de un chatbot tipo <strong>ChatGPT,</strong> ayudado por los avances de la <strong>inteligencia artificial</strong>, y que permite a los <strong>hackers</strong> <strong>vulnerar la seguridad</strong> de los internautas de manera muy sofisticada.</p>
<p style="text-align: justify;">“El acceso al programa se está vendiendo en foros de la <strong>Internet profunda</strong> y confirma la capacidad de la IA también para fines maliciosos”. El chatbot fue “diseccionado por SlashNext”, y desarrollado gracias al uso de <strong>GPT-J de código abierto</strong> con <strong>módulos personalizados similares a ChatGPT</strong>. No obstante, se trata de un chatbot más potente y que puede ser fácilmente utilizado para <strong>generar códigos maliciosos.</strong> El resultado son ataques informáticos más peligrosos.</p>
<figure id="attachment_96647" aria-describedby="caption-attachment-96647" style="width: 1200px" class="wp-caption alignleft"><img decoding="async" class="wp-image-96647 size-full" src="https://bitfinance.news/wp-content/uploads/2023/07/F1VaNMdX0AAKXSg.jpg" alt="WormGPT es altamente sofisticado y el libre acceso al público lo hace aún más peligroso (Fuente imagen referencial: Twitter, vía @ciberseguridadx)" width="1200" height="675" srcset="https://bitfinance.news/wp-content/uploads/2023/07/F1VaNMdX0AAKXSg.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/07/F1VaNMdX0AAKXSg-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/07/F1VaNMdX0AAKXSg-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/07/F1VaNMdX0AAKXSg-768x432.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-96647" class="wp-caption-text">WormGPT es altamente sofisticado y el libre acceso al público lo hace aún más peligroso (Fuente imagen referencial: Twitter, vía <a href="https://twitter.com/ciberseguridadx" target="_blank" rel="noopener">@ciberseguridadx</a>)</figcaption></figure>
<p style="text-align: justify;">Los casos de spam, fake news y deepfakes son una pequeñez ante el WormGPT que “permite escribir <strong>malware</strong> en código Python y ofrece ayuda específica para ciberdelincuentes”.</p>
<p style="text-align: justify;">Entre sus características destacan “soporte ilimitado de caracteres, retención de memoria de chat y capacidades de formato de código. Su entrenamiento incluye la capacidad para <strong>manejar múltiples fuentes de datos</strong>, particularmente los vinculados al malware. Quienes usen este chatbot tienen la capacidad de <strong>atacar los correos electrónicos personales o corporativos,</strong> <strong>crear de forma automatizada correos falsos difíciles de detectar</strong>, con lo cual se aseguran el éxito en el ataque.</p>
<p style="text-align: justify;">“En los foros donde se publicita este desarrollo se muestra también como<strong> manipular interfaces como ChatGPT</strong> para generar resultados que podrían implicar la <strong>divulgación de información confidencial,</strong> la producción de contenido inapropiado o la ejecución de código malicioso”.</p>
<p style="text-align: justify;">M.Pino</p>
<p>Fuente: <a href="https://www.muycomputer.com/2023/07/18/wormgpt-el-lado-oscuro-de-chatgpt/" target="_blank" rel="noopener">Muycomputer</a></p>
<p><em>(Fuente imagen referencial principal: Mohamed Nohassi, Unsplash)</em></p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. </em><em>También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/chatgpt-tambien-tiene-un-lado-oscuro-y-se-llama-wormgpt/">ChatGPT también tiene un lado oscuro y se llama WormGPT</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberdelincuentes propagan malware a través de falsas propuestas de empleo</title>
		<link>https://bitfinance.news/ciberdelincuentes-propagan-malware-a-traves-de-falsas-propuestas-de-empleo/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Tue, 14 Feb 2023 19:00:24 +0000</pubDate>
				<category><![CDATA[Criptomonedas]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[carga maliciosa]]></category>
		<category><![CDATA[delincuentes cibernéticos]]></category>
		<category><![CDATA[empleos en sector cripto]]></category>
		<category><![CDATA[Europa del Este]]></category>
		<category><![CDATA[Falsas ofertas de entrevista]]></category>
		<category><![CDATA[malware Stealerium]]></category>
		<category><![CDATA[profesionales del sector cripto]]></category>
		<category><![CDATA[víctimas]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=91091</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="800" src="https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Ciberdelincuentes propagan malware a través de falsas propuestas de empleo" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash-768x512.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>Una campaña ejecutada por actores de amenazas rusos se centra en el envío de correos electrónicos fraudulentos que integran &#8216;malware&#8217; con presuntas ofertas de empleo y dirigidos a profesionales del sector de las criptomonedas. Investigadores de Trend Micro han analizado la actividad de este grupo de ciberdelincuentes, que han logrado infectar varios equipos con una versión modificada [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberdelincuentes-propagan-malware-a-traves-de-falsas-propuestas-de-empleo/">Ciberdelincuentes propagan malware a través de falsas propuestas de empleo</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="800" src="https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Ciberdelincuentes propagan malware a través de falsas propuestas de empleo" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/02/ed-hardie-Y5PSyMm8nMk-unsplash-768x512.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;">Una campaña ejecutada por actores de amenazas rusos se centra en el envío de <strong>correos electrónicos</strong> <strong>fraudulentos</strong> que integran<strong> &#8216;malware&#8217;</strong> con presuntas<strong> ofertas de empleo </strong>y dirigidos a profesionales del sector de las <strong>criptomonedas.</strong></p>
<p style="text-align: justify;">Investigadores de <em>Trend Micro</em> han analizado la actividad de este grupo de ciberdelincuentes, que han logrado infectar varios equipos con una versión modificada del <strong>&#8216;malware&#8217; Stealerium</strong> y que recibe el nombre de <strong>Enigma.</strong></p>
<p style="text-align: justify;">Stealerium es un <strong>ladrón de información integrado en el lenguaje de programación C#</strong> que envía registros de información robada a un servidor controlado por los propios actores de amenazas. Además de hacerse con este tipo de información, puede hacer <strong>capturas de pantalla y hasta registrar las pulsaciones de las teclas.</strong></p>
<p style="text-align: justify;">En este caso, Enigma ha empleado <strong>falsas ofertas y entrevistas de empleo</strong> destinadas a profesionales del sector de las criptomonedas de <strong>Europa del Este</strong> con una cadena de infección que comienza con un <strong>archivo RAR malicioso</strong> distribuido a través de redes sociales y por correo electrónico.</p>
<p style="text-align: justify;">El archivo que reciben las víctimas contiene dos documentos: uno en el que se nombran las preguntas de la<strong> entrevista (documento con formato .txt) </strong>y otro en el que presuntamente se incluyen las condiciones del <strong>puesto de empleo (.word.exe).</strong></p>
<p style="text-align: justify;">El archivo de la entrevista contiene<strong> preguntas en cirílico</strong>, sistema de escritura empleado para <strong>legitimar el documento fraudulento</strong>. Por otro lado, el archivo de las condiciones de la vacante contiene una primera carga del &#8216;malware&#8217; Enigma. Su objetivo es el de descargar y descomprimir el &#8216;software&#8217; malicioso, que se instala en el dispositivo en varias partes o cargas útiles.</p>
<p>&nbsp;</p>
<h2>Ciberdelincuentes roban datos de los usuarios</h2>
<p>&nbsp;</p>
<p style="text-align: justify;">Según el estudio de <em>Trend Micro</em>, Enigma utiliza <strong>dos servidores</strong>. El primero se sirve de la aplicación <strong>Telegram,</strong> a través de un canal controlado por el atacante, para entregar cargas útiles y enviar comandos. El segundo se utiliza para <strong>DevOps</strong> y para concluir el registro de la carga maliciosa, cuyo objetivo principal es deshabilitar el sistema de seguridad de Microsoft Defender, al implementar un controlador Intel de modo kernel malicioso y explotar una vulnerabilidad de este, identificada como CVE-2015-2291.</p>
<p style="text-align: justify;">Esta brecha del controlador permite que los comandos se ejecuten con privilegios de kernel, de modo que los actores de amenazas logran deshabilitar Microsoft Defender antes de que el &#8216;software&#8217; malicioso descargue y ejecute la tercera carga útil.</p>
<p style="text-align: justify;">Una vez integrado en el sistema del dispositivo infectado, <strong>Enigma recopila y roba información del sistema y del usuario</strong>, entre la que se encuentran contraseñas de varios navegadores web y aplicaciones como <strong>Google Chrome, Microsoft Edge, Signal, Telegram, OpenVPN y Microsoft Outlook, entre otros.</strong></p>
<p style="text-align: justify;">Una vez recopilados estos datos, se filtran y se comprimen en un archivo ZIP para enviarlo al propio actor de amenazas a través de la aplicación de mensajería Telegram. Estos movimientos quedan registrados en DevOps para continuar desarrollando, perfilando y mejorando el rendimiento del &#8216;malware&#8217;.</p>
<p style="text-align: justify;">Fuente: dpa</p>
<p style="text-align: justify;"><em>(Fuente imagen referencial: Ed Hardie, Unsplash)</em></p>
<p style="text-align: justify;"> <em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberdelincuentes-propagan-malware-a-traves-de-falsas-propuestas-de-empleo/">Ciberdelincuentes propagan malware a través de falsas propuestas de empleo</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
