Falso sitio de CapCut usa IA como señuelo para instalar software malicioso

Un sitio web falso que se hace pasar por CapCut promete la creación de videos con inteligencia artificial, pero en realidad descarga un troyano que permite el acceso remoto a los dispositivos de sus víctimas. La empresa de ciberseguridad ESET detecta esta amenaza y advierte sobre una campaña más amplia que usa marcas reconocidas como señuelo.

Falso sitio de CapCut usa IA como señuelo para instalar software malicioso

Cómo funciona el engaño de falso CapCut

El sitio fraudulento, identificado como “capcutproia”, imita la apariencia de la página oficial de CapCut. Al ingresar, los usuarios pueden escribir un prompt o subir una imagen como referencia para generar un video con IA. La web simula un proceso de creación y, al finalizar, ofrece la descarga del supuesto video. Sin embargo, el archivo descargado no es un video, sino un software malicioso.

El troyano, identificado por ESET como Win32/RemoteAdmin.ConnectWiseControl.E, instala una herramienta que permite el acceso remoto al equipo infectado. Aunque no se han reportado casos en Latinoamérica, sí se detectan infecciones en otros países como República Checa y Sri Lanka.

Una campaña de suplantación más amplia

Este caso forma parte de una estrategia más grande en la que ciberdelincuentes crean sitios web falsos que imitan plataformas populares de creación de contenido con IA. Silent Push, otra empresa de ciberseguridad, reporta al menos 13 sitios similares que suplantan marcas como Adobe y Canva. Todos siguen el mismo patrón: engañan a los usuarios para que descarguen un archivo supuestamente generado por la herramienta, pero en realidad instalan software que da acceso a los atacantes.

Las aplicaciones de control remoto que se instalan pueden configurarse para conectarse con un usuario o IP específica. En solo unos clics, la víctima entrega el control de su computadora sin darse cuenta.

Cómo protegerse de estos ataques

ESET recomienda seguir estos pasos para evitar ser víctima de fraudes con sitios falsos:

  1. Verificar la URL antes de ingresar datos o descargar archivos.
  2. Evitar descargas innecesarias en herramientas que operan desde la web.
  3. Usar soluciones de seguridad que analicen archivos antes de ejecutarlos.
  4. Estar informado sobre campañas activas de ciberataques y sus riesgos.

El uso de la inteligencia artificial como cebo en ataques cibernéticos está en aumento. La creciente popularidad de herramientas de generación de contenido con IA convierte a los usuarios en blanco de estafas. Mantenerse alerta y seguir buenas prácticas de seguridad digital es clave para evitar ser víctima de estos engaños.

Etiquetado:

AltaDensidad.TV




Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo