{"id":71204,"date":"2024-10-15T11:11:09","date_gmt":"2024-10-15T16:11:09","guid":{"rendered":"https:\/\/www.alvarezjoseph.com\/blog\/?p=71204"},"modified":"2024-10-15T11:11:13","modified_gmt":"2024-10-15T16:11:13","slug":"china-e-iran-estan-jugando-con-fuego-chatgpt-creando-malware-y-ataques-de-phishing","status":"publish","type":"post","link":"https:\/\/www.alvarezjoseph.com\/blog\/china-e-iran-estan-jugando-con-fuego-chatgpt-creando-malware-y-ataques-de-phishing\/","title":{"rendered":"China e Ir\u00e1n est\u00e1n jugando con fuego: ChatGPT creando malware y ataques de &#8216;phishing&#8217;"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Vamos al grano. A ver, todos sabemos que la IA est\u00e1 cambiando el mundo, pero \u00bfqu\u00e9 pasa cuando estas herramientas caen en las manos equivocadas? Pues lo que est\u00e1 pasando ahora mismo: <strong>China e Ir\u00e1n est\u00e1n usando ChatGPT y otros modelos de lenguaje para crear malware y lanzar ataques de phishing<\/strong>. No es paranoia, esto lo confirm\u00f3 OpenAI. S\u00ed, la misma gente que cre\u00f3 esta maravilla tambi\u00e9n ha tenido que ponerle el ojo a lo que su propio monstruo est\u00e1 haciendo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En las \u00faltimas semanas, se <a href=\"https:\/\/cdn.openai.com\/threat-intelligence-reports\/influence-and-cyber-operations-an-update_October-2024.pdf\" target=\"_blank\" rel=\"noopener\">han detectado m\u00e1s de 20 ciberataques<\/a> que vienen directamente de <strong>hackers chinos e iran\u00edes<\/strong>. Estos ataques han tenido como objetivo espec\u00edfico varios gobiernos asi\u00e1ticos, buscando comprometer la infraestructura cr\u00edtica y obtener informaci\u00f3n sensible. Y, ojo, esto no es un pel\u00edn de t\u00e9rmino medio: estamos hablando de ataques dirigidos a gobiernos. O sea, c\u00f3mo no tom\u00e1rnoslo en serio, \u00bfcierto?<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo la IA est\u00e1 ayudando a los malos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que me deja sin palabras aqu\u00ed es c\u00f3mo la IA se ha convertido en la herramienta favorita de estos hackers. Y m\u00e1s impresionante es ver c\u00f3mo estos <strong>actores estatales<\/strong> (porque no nos enga\u00f1emos, no estamos hablando de aficionados) han encontrado una manera de usar <strong>ChatGPT<\/strong> para crear c\u00f3digo malicioso y mejorar su efectividad. Es algo as\u00ed como tener un asistente muy talentoso pero con cero conciencia moral.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, el primer ataque que identific\u00f3 OpenAI lo hicieron activistas chinos. Utilizaron una t\u00e9cnica llamada <strong>SweetSpecter<\/strong>, que no es m\u00e1s que una estrategia de spear-phishing (un tipo de phishing dirigido a una persona o entidad espec\u00edfica): mandan un archivo ZIP con un fichero malicioso, y si te da por descargarlo, ya est\u00e1s frito. El sistema queda infectado. El c\u00f3digo malicioso fue creado con varias cuentas de <strong>ChatGPT<\/strong>, que utilizaron para afinar el software y encontrar las vulnerabilidades. \u00bfCu\u00e1l es el truco? B\u00e1sicamente usar a la IA para que haga el trabajo sucio y se salte las medidas de seguridad.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Esto es lo que pasa cuando la tecnolog\u00eda va m\u00e1s r\u00e1pido que nuestras precauciones.<\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Los iran\u00edes tambi\u00e9n est\u00e1n en el juego<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pero aqu\u00ed no termina la cosa. En otro ataque distinto, un grupo conocido como <strong>CyberAv3ngers<\/strong>, con sede en Ir\u00e1n, us\u00f3 ChatGPT para explotar vulnerabilidades en macOS y robar contrase\u00f1as. Este grupo ni siquiera se molest\u00f3 en ser sutil; simplemente aprovecharon lo que ten\u00edan a mano para sacar contrase\u00f1as de usuarios desprevenidos. Claro, cualquiera pensar\u00eda que ser\u00eda algo m\u00e1s sofisticado, pero es m\u00e1s bien un ejemplo de c\u00f3mo con recursos bastante comunes se puede hacer mucho da\u00f1o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Luego, est\u00e1 el grupo <strong>Storm-0817<\/strong> (tambi\u00e9n iran\u00edes), quienes decidieron que ser\u00eda buena idea usar <strong>ChatGPT<\/strong> para crear software malicioso para <strong>Android<\/strong>. Este malware, b\u00e1sicamente, se dedica a <strong>robar listas de contactos, registros de llamadas y el historial del navegador<\/strong>. Y ya est\u00e1. No reinventaron la rueda ni mucho menos, solo est\u00e1n usando IA para optimizar el proceso al automatizar la generaci\u00f3n de c\u00f3digo, identificar vulnerabilidades de forma m\u00e1s r\u00e1pida y mejorar la eficiencia en cada paso. Nada nuevo, pero igual de peligroso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfPor qu\u00e9 ChatGPT es tan \u00fatil para estos ataques?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La cosa es que estos hackers no est\u00e1n haciendo nada nuevo, \u00bfme entiendes? Usan <strong>m\u00e9todos conocidos<\/strong> y simplemente se valen de la IA para hacerlo m\u00e1s r\u00e1pido, m\u00e1s f\u00e1cil y, lo m\u00e1s importante, sin tener que escribir cada l\u00ednea de c\u00f3digo por s\u00ed mismos. \u00bfQu\u00e9 significa esto? Pues que cualquier hacker con un conocimiento medio ya tiene acceso a herramientas que antes solo estaban al alcance de expertos. Da miedo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En resumen: los hackers no est\u00e1n desarrollando <strong>variantes de malware completamente nuevas<\/strong>, pero est\u00e1n haciendo que sea m\u00e1s sencillo para cualquiera meterse en este mundo. Esto, sin duda, eleva el riesgo de que tengamos m\u00e1s ciberataques, m\u00e1s r\u00e1pido y con menos esfuerzo. Porque, seamos honestos, si algo resulta m\u00e1s f\u00e1cil y r\u00e1pido, m\u00e1s gente va a intentarlo.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">OpenAI intentando tapar la caja de Pandora<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La parte ir\u00f3nica de todo esto es que <strong>OpenAI<\/strong> ha confirmado que seguir\u00e1 mejorando su tecnolog\u00eda para evitar estos usos maliciosos. Pero, \u00bfcu\u00e1nto da\u00f1o se puede hacer mientras tanto? Ellos dicen que han creado varios <strong>equipos de trabajo especializados en seguridad<\/strong>, que est\u00e1n desarrollando sistemas de detecci\u00f3n de abusos y mejorando algoritmos para identificar actividades sospechosas, y que van a compartir lo que descubran con otras empresas y la comunidad. Suena bien, pero ya todos sabemos que siempre hay alguien que va un paso adelante. Especialmente cuando se trata de seguridad y hackers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A ver, no es que OpenAI sea el \u00fanico que tiene que ponerse las pilas. <strong>Cualquier compa\u00f1\u00eda que est\u00e9 trabajando con modelos de IA generativa<\/strong> deber\u00eda estar tomando medidas. El problema aqu\u00ed es la velocidad con la que se est\u00e1 desarrollando esta tecnolog\u00eda. La IA avanza a una velocidad de locos, mientras que las medidas de seguridad parecen ir a un ritmo mucho m\u00e1s lento.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">La IA es como un cuchillo muy afilado. Puedes cortar el pan o puedes cortar algo que no deber\u00edas.<\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo protegerse de estos ataques? \u00bfHay esperanza?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vale, hasta aqu\u00ed puede parecer que todo est\u00e1 perdido. Pero no. Si bien los ataques cibern\u00e9ticos evolucionan, tambi\u00e9n es cierto que cada vez tenemos m\u00e1s herramientas para defendernos. La clave est\u00e1 en <strong>mantenerse alerta<\/strong> y <strong>actualizar las medidas de seguridad<\/strong>. Herramientas modernas como los <strong>antivirus de nueva generaci\u00f3n<\/strong>, <strong>sistemas EDR (Endpoint Detection and Response)<\/strong>, y <strong>firewalls inteligentes<\/strong> pueden ayudarnos a identificar y bloquear amenazas. No es nada del otro mundo, pero muchas veces es lo que marca la diferencia.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>No abrir archivos ZIP sospechosos<\/strong>. Ya lo sabes. Si no esperas un archivo, mejor no abrirlo.<\/li>\n\n\n\n<li><strong>Revisar los permisos en tu tel\u00e9fono Android<\/strong>. Algunos permisos pueden parecer inofensivos, pero dar acceso al historial de llamadas no es normal.<\/li>\n\n\n\n<li><strong>Actualizar el sistema operativo y las aplicaciones<\/strong>. Hackers como los de Storm-0817 dependen de vulnerabilidades. Si actualizas, esas puertas se cierran.<\/li>\n\n\n\n<li><strong>Formaci\u00f3n en ciberseguridad<\/strong>. No necesitas ser un experto, pero un conocimiento b\u00e1sico te puede evitar m\u00e1s de un dolor de cabeza.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Resumen R\u00e1pido<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>China e Ir\u00e1n est\u00e1n usando ChatGPT<\/strong> para crear ataques cibern\u00e9ticos.<\/li>\n\n\n\n<li><strong>SweetSpecter y CyberAv3ngers<\/strong> han aprovechado la IA para mejorar sus ataques.<\/li>\n\n\n\n<li><strong>Hackers iran\u00edes y chinos<\/strong> no est\u00e1n creando malware nuevo, pero est\u00e1n haciendo que sea m\u00e1s f\u00e1cil para todos.<\/li>\n\n\n\n<li><strong>OpenAI trata de poner medidas de seguridad<\/strong>, pero la IA sigue creciendo muy r\u00e1pido.<\/li>\n\n\n\n<li><strong>Medidas de prevenci\u00f3n<\/strong> como no abrir archivos sospechosos y actualizar dispositivos son claves.<\/li>\n\n\n\n<li><strong>La IA es como un cuchillo<\/strong>, todo depende de c\u00f3mo la uses, pero siempre tiene dos caras.<\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Preguntas Frecuentes<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>\u00bfC\u00f3mo est\u00e1 usando ChatGPT para crear malware?<\/strong><br>ChatGPT se est\u00e1 usando para escribir c\u00f3digo malicioso y encontrar vulnerabilidades, simplificando el trabajo de los hackers.<\/li>\n\n\n\n<li><strong>\u00bfCu\u00e1les son los pa\u00edses involucrados en estos ciberataques?<\/strong><br>Principalmente China e Ir\u00e1n, con hackers vinculados a grupos como CyberAv3ngers y Storm-0817.<\/li>\n\n\n\n<li><strong>\u00bfEs seguro seguir usando ChatGPT?<\/strong><br>Para el usuario promedio, s\u00ed. OpenAI est\u00e1 tomando medidas para prevenir usos maliciosos, pero siempre hay riesgos.<\/li>\n\n\n\n<li><strong>\u00bfQu\u00e9 es SweetSpecter?<\/strong><br>Es un tipo de ataque spear-phishing que utiliza archivos ZIP para infectar sistemas cuando se descargan y abren.<\/li>\n\n\n\n<li><strong>\u00bfC\u00f3mo proteger mi dispositivo de estos ataques?<\/strong><br>Mant\u00e9n el software actualizado, revisa los permisos de tus aplicaciones y evita abrir archivos sospechosos.<\/li>\n\n\n\n<li><strong>\u00bfOpenAI est\u00e1 tomando medidas suficientes?<\/strong><br>Est\u00e1 trabajando en ello, pero la velocidad del avance tecnol\u00f3gico y los hackers hace que siempre sea dif\u00edcil estar un paso adelante.<\/li>\n<\/ol>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-center kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;center&quot;,&quot;id&quot;:&quot;71204&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;25&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;4.4&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;Valora el post&quot;,&quot;legend&quot;:&quot;4.4\\\/5 - (25 votos)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;title&quot;:&quot;China e Ir\u00e1n est\u00e1n jugando con fuego: ChatGPT creando malware y ataques de \\u0026#039;phishing\\u0026#039;&quot;,&quot;width&quot;:&quot;125.1&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 125.1px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n            4.4\/5 - (25 votos)    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Vamos al grano. A ver, todos sabemos que la IA est\u00e1 cambiando el mundo, pero \u00bfqu\u00e9 pasa cuando estas herramientas caen en las manos equivocadas? Pues lo que est\u00e1 pasando ahora mismo: China e Ir\u00e1n est\u00e1n usando ChatGPT y otros modelos de lenguaje para crear malware y lanzar ataques de phishing. No es paranoia, esto [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":71207,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[72],"tags":[],"class_list":["post-71204","post","type-post","status-publish","format-standard","has-post-thumbnail","category-noticias-de-tecnologia"],"_links":{"self":[{"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/posts\/71204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/comments?post=71204"}],"version-history":[{"count":1,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/posts\/71204\/revisions"}],"predecessor-version":[{"id":71208,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/posts\/71204\/revisions\/71208"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/media\/71207"}],"wp:attachment":[{"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/media?parent=71204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/categories?post=71204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.alvarezjoseph.com\/blog\/wp-json\/wp\/v2\/tags?post=71204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}