fuente: https://cybersecuritynews.com/fake-google-gemini-installer/
Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documentado, un archivo que simulaba ser un instalador de Google Gemini distribuyó el programa de robo de información Vidar, poniendo en riesgo las contraseñas guardadas del navegador y otros datos confidenciales.
El ataque no comenzó con un correo electrónico de phishing. En cambio, se basó en una búsqueda y descarga de software aparentemente normal, lo que demuestra cómo los delincuentes pueden convertir las búsquedas rutinarias de herramientas de IA en una vía para el robo de credenciales.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →