
Estudios sugieren que el lenguaje cortés mejora la calidad de las respuestas de la IA, pero también puede aumentar su huella ambiental.
Spotify se convierte en un vehículo para malware: enlaces ocultos en descripciones de podcasts redirigen a descargas maliciosas, advierte ESET.
Tecnología05/12/2024Los ciberdelincuentes han encontrado una nueva manera de distribuir malware, utilizando las descripciones de podcasts y listas de reproducción en Spotify como vehículo para propagar enlaces maliciosos.
De acuerdo con ESET, compañía especializada en detección de amenazas, los atacantes se benefician de la reputación de la plataforma y su alta visibilidad en los resultados de búsqueda para engañar a los usuarios.
Spotify, que cuenta con más de 600 millones de usuarios a nivel mundial, incluyendo un 22% en Latinoamérica, se ha convertido en un objetivo atractivo debido a su capacidad de indexación en Google.
Los enlaces maliciosos, ocultos en las descripciones de podcasts, prometen la descarga de software crackeado, e-books gratuitos o monedas virtuales para videojuegos populares como Fortnite.
Este tipo de amenazas no es nueva. En el pasado, ya se han identificado enlaces maliciosos en cuentas robadas de YouTube, cracks para videojuegos y descripciones de videos.
"Se trata de una práctica que siempre está vigente, ya que se aprovecha del interés general por los contenidos y software gratuitos, beneficiándose del mejor posicionamiento en los resultados de búsqueda que le dan estas páginas conocidas”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Los atacantes explotan el interés general por contenido gratuito y se aprovechan del posicionamiento que les brindan plataformas confiables como Spotify.
Los investigadores de ESET han documentado casos donde búsquedas específicas en Google, como un crack para iTopVPN, dirigen a resultados en Spotify. Al hacer clic en estos enlaces, los usuarios son llevados a descripciones de podcasts que contienen vínculos hacia descargas alojadas en servicios de almacenamiento en la nube.
Al analizar los archivos descargados mediante estos enlaces, ESET detectó instaladores (archivos MSI) que contienen software malicioso.
Este tipo de programas, según Virustotal, activa adware que genera ventanas emergentes y redirecciones hacia sitios web fraudulentos. En algunos casos, el malware puede evolucionar hacia amenazas más graves.
Recientemente, usuarios de la red social X reportaron otros casos similares, con descripciones de podcasts que ofrecían supuestos audiolibros gratuitos o contenido pirateado, en un intento por engañar a más víctimas.
Para evitar caer en este tipo de engaños, ESET recomienda seguir las siguientes prácticas:
Estudios sugieren que el lenguaje cortés mejora la calidad de las respuestas de la IA, pero también puede aumentar su huella ambiental.
Consejos de ESET para crear contraseñas seguras y únicas, evitar filtraciones y proteger tus cuentas en el Día Mundial de la Contraseña.
Más de 100 cursos ahora están disponibles en español gracias al doblaje con IA, mejorando el acceso a la educación digital para hispanohablantes.
Explora cómo los Google Dorks pueden desenterrar datos ocultos en la web y aprende a protegerte de sus riesgos con consejos expertos.
Descubre cómo Bluesky revoluciona las redes sociales con portabilidad de cuentas, algoritmos personalizados y un enfoque en transparencia y privacidad.
La dark web es un espacio donde operan ciberdelincuentes, y tus datos personales pueden terminar allí. Aprende prácticas de seguridad clave para protegerte.
El reajuste será automático para quienes ya cuenten con el beneficio y los nuevos postulantes podrán realizar su solicitud tanto vía online como presencial.
La Corte Suprema de Brasil ordena la medida para el expresidente de ultraderecha por incumplir restricciones en el contexto de su juicio por golpismo.
Fiscalía de Ñuble confirmó el fallecimiento de Paul Hansen Rubilar dentro de un regimiento en Chillán, abriéndose una investigación para aclarar los hechos.
Tras presiones ciudadanas, el gobierno canceló la tala de 96 araucarias milenarias en el plan de mejoramiento vial de la ruta Melipeuco-Icalma.
En medio de la incertidumbre por su futuro en Udinese, Sánchez publicó una foto con Fernando Felicevich, generando fuertes críticas entre sus seguidores.