12 jul 2025
Juegos
Juegos
Newsletter
Newsletters
Tienda La Voz
Tienda
Club La Voz
Club LaVoz
La Voz
  • Suscripción
    Suscripción
    Suscripción
    • Contenido exclusivo
    • Cursos
    • Sorteos
    • Club La Voz
    • Edición impresa
    • Suscribirme
  • Últimas noticias
    Últimas noticias
  • Juegos
    Juegos
  • Noticias
    Noticias
    • Sucesos
    • Ciudadanos
    • Política
    • Mundo
    • Tecnología
    • Opinión
    • Editorial
    • Salud
    • Viral
    • Videos
    • Cultura
    • Diseño
    • Clima
    • Horóscopo
    • Quinielas
    • Agenda
    • Cartelera
    • Agencias
    • Servicios
    • Comer y beber
  • Deportes
    Deportes
    • Portada
    • Fútbol
    • Belgrano
    • Instituto
    • Talleres
    • Racing (C)
    • Agenda
    • Tenis
    • Básquet
    • Rugby
    • Motores
    • Hockey
    • Natación
    • Vóley
    • Ciclismo
    • Estadísticas
    • Extremo
  • Espectáculos
    Espectáculos
    • Portada
    • Mirá
    • Tevé
    • Cine y series
    • Música
    • Escena
    • Cartelera
    • Agenda
  • Agro
    Agro
    • Portada
    • Actualidad
    • Agricultura
    • Ganadería
    • Entrevistas
    • Clima
    • AgroVoz Expertos
  • Negocios
    Negocios
    • Portada
    • Emprendedores
    • Empresas
    • Entrevistas
    • Finanzas
    • Autos
    • Inmuebles
    • Los datos dicen
  • Club La Voz
  • Fúnebres
  • Clasificados
  • Voy de Viaje
  • Especiales
  • Edición Impresa
  • Institucional
    Institucional
    • La empresa
    • ¿Quiénes somos?
    • Manual de estilo
    • Normas éticas
    • Políticas de privacidad
    • Términos y condiciones

En las redes

  • cerrar menu
  • cerrar menu
  • cerrar menu
  • cerrar menu

Descargate la app de La Voz

android
ios
usuario

Hola,

  • cerrar menu
    Mis datos
    chevron
  • cerrar menu
    Mi suscripción
    chevron
  • cerrar menu
    Mis pagos
    chevron
  • cerrar menu
    Mis newsletters
    chevron
  • cerrar menu
    Mis cursos
    chevron
  • cerrar menu
    Club La Voz
    chevron
  • cerrar menu
    Mis credenciales
    chevron
  • cerrar menu
    Edición Impresa
    chevron
  • cerrar menu
    Preguntas frecuentes
    chevron
  • cerrar menu
    Centro de ayuda
    chevron
  • cerrar menu
    Cerrar sesión
    chevron
La Voz
La Voz
Tecnología / Ciberseguridad

Ciberdelincuentes usan avisos de Google para impulsar un malware en apps como ChatGPT

Según se informó, lo utilizan para instalar ransomware en dispositivos, con el que luego se apoderan de computadoras para pedir rescate por altas sumas de dinero.

24 de abril de 2023,

10:45
Europa Press
Europa Press
Ciberdelincuentes usan avisos de Google para impulsar un malware en apps como ChatGPT
La extorsión es la base del delito informático conocido como "ransomware" (Imagen de Pete Linforth en Pixabay)

Lo más leído

1
En dos camionetas, llevaban ocultos más de 100 kilos de cocaína.

Sucesos

Droga. Iban a Buenos Aires en dos camionetas y llevaban 100 kilos de cocaína: el ingenioso ocultamiento

2

Ciudadanos

Ropa y decoración. Cadena internacional de moda desembarcó en Córdoba: la Municipalidad ya le clausuró el local

3

Fútbol

Colaboradores. Dinastía Tevez: el cuerpo técnico que acompaña al DT en Talleres

4

Recetas

Receta. Cómo hacer masa casera para empanadas sin harina: rápida, saludable y lista en 25 minutos

5

Negocios

Ropa y decoración. La mayor cadena de moda de Uruguay llegó a Córdoba y abrirá 9 tiendas en Argentina

Un grupo de investigadores ha identificado una serie de ataques maliciosos que propagan el malware Bumblebee para instalar ransomware en dispositivos de usuarios y de organizaciones, aprovechándose de páginas falsas de aplicaciones populares como Zoom o ChatGPT, divulgadas a través de anuncios infectados en línea de Google.

Bumblebee es un programa malicioso que los ciberdelincuentes utilizan como una herramienta de carga de ransomware en los dispositivos de usuarios, es decir, una forma de secuestro de datos que, normalmente, es distribuido a través de ataques de phishing. En concreto, Bumblebee es un reemplazo del malware conocido como BazarLoader.

En este marco, investigadores de SecureWorks han identificado varios casos de ataques con el ‘malware’ Bumblebee recientes que, en esta ocasión, se difunden a través de anuncios infectados en línea, como los anuncios de Google, según han informado desde SecureWorks Counter Threat Unit (CTU) en un comunicado en su blog.

Cómo se distribuye el malware Bumblebee

En concreto, en las campañas de ataques que han identificado, los anuncios maliciosos estaban vinculados a aplicaciones populares a las que los usuarios recurren habitualmente como Cisco AnyConnect, Zoom o ChatGPT.

Así, los ciberdelincuentes utilizan este gancho para engañar a los usuarios que buscan instalar estos ‘softwares’ legítimos y, sin saberlo, instalan Bumblebee a través de páginas de descarga falsas que promueven estos anuncios maliciosos para, posteriormente, acceder a su sistema e implementar ‘ransomware’.

Uno de los ataques con Bumblebee analizado por los investigadores, que tuvo lugar en el mes de febrero, utilizaba una página falsa de Cisco AnyConnect.

Según explican, el ciberdelincuente creó esta página de descarga falsa de Cisco AnyConnect Secure Mobility a la que se accedía mediante un anuncio malicioso que se distribuía en los resultados de Google, y que enviaba a los usuarios a la página de descarga falsa a través de un sitio de WordPress comprometido.

En la página de descarga falsa se encuentra el archivo cisco-anyconnect-4_9_0195.msi, que es un instalador MSI (MIcrosoft Windows Installer). En él, se incluyen dos archivos más con el nombre FILE_InstallMeCisco y FILE_InstallMeExe, que se copian en la carpeta de instalación y se ejecutan.

El archivo FILE_InstallMeCisco es un instalador legítimo de la aplicación Cisco AnyConnect que instala la aplicación real en el dispositivo para hacer creer al usuario que se ha instalado la ‘app’ correctamente y sin peligros.

Sin embargo, el archivo FILE_InstallMeExe es un ‘script’ de PowerShell (una solución de automatización de tareas). Este último archivo incluye una carga útil de ‘malware’ Bumblebee codificada que se carga reflexivamente en la memoria del dispositivo, según han especificado los investigadores de CTU.

Una vez todo ello instalado, los actores maliciosos comenzaron a actuar alrededor de tres horas después de la infección y, entre otras acciones, desplegaron herramientas de acceso remoto como AnyDesk para controlar el dispositivo.

Asimismo, los ciberdelincuentes utilizaron otras herramientas para realizar ataques de Kerberoasting, que se aprovechan del protocolo de autenticación de redes del ordenador Kerberos para recolectar credenciales de la base de datos de Active Directory.

Los investigadores encontraron el mismo modus operandi en otros casos con instaladores de software y un nombre de script de PowerShell relacionados, como es el caso de Zoom, que utilizaba ZoomInstaller.exe y zoom.ps1, o ChatGPT, que utilizaba ChatGPT.msi y chch.ps1.

De cara a evitar estos ataques, los investigadores de CTU han recomendado a las organizaciones y a los usuarios revisar que los instaladores y las actualizaciones de los programas se descarguen únicamente de sitios web de confianza.

Temas Relacionados

  • Ciberseguridad
  • Software
  • ChatGPT
  • Aplicaciones
  • Phishing
Más de Tecnología
AI Weekend Buenos Aires cerró con éxito: innovación, creatividad y tecnología al servicio de los negocios

Tecnología

Transformación digital. AI Weekend Buenos Aires cerró con éxito: innovación, creatividad y tecnología al servicio de los negocios

Redacción LAVOZ
Internet+.

Negocios

Servicio ilimitado. Telecom presenta Internet+ un complemento a la conectividad fija para empresas

Redacción LAVOZ

Espacio de marca

V-Strom 650 XT: aventura y versatilidad con entrega inmediata en Suzuki Córdoba Centro

Espacio de marca

Mundo Maipú

V-Strom 650 XT: aventura y versatilidad con entrega inmediata en Suzuki Córdoba Centro

Mundo Maipú
Universidad Provincial de Córdoba: Posgrados 2025

Espacio de marca

Universidad Provincial de Córdoba

Estudios. Carreras de posgrado de la UPC: abordajes estratégicos pensados para el territorio

Universidad Provincial de Córdoba
Todos los trámites son más fáciles desde la app de Aguas Cordobesas

Espacio de marca

Aguas Cordobesas

Aplicaciones. Todos los trámites son más fáciles desde la App de Aguas Cordobesas

Aguas Cordobesas
Usados premium: vehículos de alta gama con las mejores condiciones comerciales en Maipú

Espacio de marca

Mundo Maipú

Usados premium. Vehículos de alta gama con las mejores condiciones comerciales en Maipú

Mundo Maipú
Ver más Espacio de marca

Suscripción La Voz

hockey

Hockey

Salto de calidad. Tomás Santiago, el cordobés que es arquero de Los Leones y jugará en la NBA del hockey

Gabriela Martín
Javier Milei en la Cámara de Comercio de Buenos Aires

Política

La trastienda. Milei aceleró en la curva y Llaryora sacó el freno de mano

Julián Cañas
El presidente Milei y el ministro Caputo buscan evitar el impacto fiscal de la leyes votadas el jueves.

Política

Análisis. Ganar tiempo no soluciona los problemas de la economía

Juan Turello
Las estafas virtuales crecieron durante la pandemia. (Mohamed_hassan/Pixabay.com)

Sucesos

Phishing. Córdoba: los estafaron, perdieron $ 17 millones y ahora demandaron al banco

Federico Noguera
Ver más Suscripción La Voz

Videos

  • El carpincho con el mate.

    Polémica. Le dieron mate y galletitas a un carpincho: el video que desató fuertes críticas

  • La joven se sorprendió por la falta de escrúpulos.

    Diferencias. Una española se sorprendió por una costumbre bien argentina: ¿Cómo que todos...?

  • 01:45

    Chocó contra una moto en Carlos Paz, escapó y se entregó: el motociclista está en grave estado

    Indignantes imágenes. Carlos Paz: se conoció un nuevo video de la maniobra en “U” que dejó a un motociclista internado

  • Congelados.

    Ola de frío. El perro de la estación de servicio se quedó “congelado” como los playeros y causó furor en redes

  • La mujer sube recetas a su cuenta.

    Reversión. Mostró una receta alternativa de panchos y sorprendió a todos: lleva pan lactal

  • Razas de perros

    ¿Es o no es? Apareció un misterioso “perro lobo” paseando por Caba: qué se sabe de esta extraña raza híbrida

  • 01:37

    La perra que detectó la droga.

    Viral. Una perra de la policía encontró droga durante una transmisión en vivo de TV

  • 00:37

    4 chicos se colgaron de un colectivo y fueron filmados por una automovilista.

    Video impactante. De terror: 4 chicos colgados de un colectivo causaron pánico entre automovilistas

Últimas noticias

Paredes y sus chances de debutar en la Bombonera

Fútbol

Expectativa. Miguel Russo no dio pistas sobre cuándo podría debutar Paredes en Boca

Redacción LAVOZ
El auto que participó del siniestro. (Policía)

Sucesos

Siniestro vial. Choque fatal en Salsipuedes: murió un motociclista

Redacción LAVOZ
Uruguay empató 2 a 2 con Ecuador

Fútbol

Copa América. Con jugadoras de Belgrano y Talleres, Uruguay empató con Ecuador en el debut

Redacción LAVOZ
Foto: captura pantalla

Mirá

Interna. LAM: Marixa Balli expuso su enojo con Ángel De Brito y Yanina Latorre

Redacción LAVOZ
Ver más Últimas noticias
adZocalo
La Voz

    Nuestros sitios

  • La Voz
  • Clasificados
  • Voy de Viaje
  • Club La Voz

    Publicidad

  • La Voz Comercial
  • Clasificados

    Edición Impresa

  • Edición Impresa
  • Edición PDF

    Institucional

  • Directo al editor
  • La empresa
  • Redacción
  • Manual de estilo
  • Normas éticas

    Miembros del Grupo Clarín

  • Clarín
  • Olé
  • EntreMujeres
  • Vía País
  • TyC Sports
  • TN
  • Ciudad
  • El Trece TV
  • Mitre
  • La 100
  • Cienradios
  • facebook
  • twitter
  • instagram
  • youtube

La Voz del Interior. Fundado el 15 de marzo de 1904. LaVoz.com.ar. Lanzada el 21 de septiembre de 1996. Año 28. Edición N° 10522. Registro intelectual 56057581.

Domicilio legal: La Voz del Interior 6080 – CP: X5008HKJ – Córdoba, Argentina. Propietario: La Voz del Interior SA. Gerente General: Juan Tillard. Director: Carlos Hugo Jornet. Editor: Carlos Hugo Jornet.

© 1996 - 2025 Todos los derechos reservados. Aviso legal | Política de privacidad – Por consultas comunicate al 0800 555 2869, de lunes a viernes, de 9 a 17, o escribinos por WhatsApp al +54 9 351 884 2000

La Voz - Product Design