fuente: https://cybersecuritynews.com/fake-google-gemini-installer/
Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documentado, un archivo que simulaba ser un instalador de Google Gemini distribuyó el programa de robo de información Vidar, poniendo en riesgo las contraseñas guardadas del navegador y otros datos confidenciales.
El ataque no comenzó con un correo electrónico de phishing. En cambio, se basó en una búsqueda y descarga de software aparentemente normal, lo que demuestra cómo los delincuentes pueden convertir las búsquedas rutinarias de herramientas de IA en una vía para el robo de credenciales.
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...
Leer artículo →