Campaña falsa de Kling AI marca nueva era de ataques cibernéticos

La campaña falsa que suplanta a Kling AI inaugura una nueva era de ataques cibernéticos sofisticados que ponen en riesgo millones de usuarios.
La campaña falsa que suplanta a Kling AI inaugura una nueva era de ataques cibernéticos sofisticados que ponen en riesgo millones de usuarios.

 


Una nueva campaña de ciberataques aprovecha la popularidad de las plataformas de inteligencia artificial generativa para distribuir malware a través de anuncios falsos en redes sociales.

Investigadores de Check Point Research identificaron una operación maliciosa que suplanta a Kling AI, una herramienta de síntesis de imagen y video con más de seis millones de usuarios en todo el mundo.

Engaño en redes sociales.

Durante los primeros meses de 2025, se han detectado al menos 70 anuncios fraudulentos en Facebook que promocionaban Kling AI.

Estos anuncios dirigían a los usuarios a un sitio web falsificado, meticulosamente diseñado para replicar el entorno original de la plataforma.

En esa página, se invitaba a los visitantes a generar imágenes mediante inteligencia artificial.

Sin embargo, en lugar de obtener una imagen generada, las víctimas descargaban un archivo camuflado que contenía un troyano de acceso remoto (RAT), capaz de otorgar a los atacantes el control total del dispositivo infectado.

El archivo malicioso se presentaba como una imagen legítima, con nombres como Imagen_generada_2025.jpg e iconos similares a los de archivos multimedia comunes.

Al abrirlo, se activaba un software que se instalaba silenciosamente en el sistema, asegurándose de ejecutarse con cada reinicio.

Esta técnica, conocida como enmascaramiento de archivos, busca hacer pasar ejecutables peligrosos por elementos inofensivos.

Control total del dispositivo.

En una segunda fase del ataque, se activaba el RAT, que permitía a los ciberdelincuentes operar el equipo de forma remota.

Este tipo de malware está diseñado para robar credenciales, espiar la actividad del navegador e interceptar información de extensiones que almacenan contraseñas.

El código del troyano incluía mensajes en vietnamita, lo que sugiere un posible vínculo con grupos de amenazas de esa región especializados en fraudes mediante redes sociales.

Los investigadores advierten que esta campaña marca una evolución en las técnicas de ciberataque, al combinar ingeniería social sofisticada con el uso de tecnologías emergentes como señuelo.

Ángel Salazar, Gerente de Ingeniería de Seguridad de Canales Latinoamérica de Check Point Software, agrega detalles:

»La popularidad de la inteligencia artificial generativa está siendo aprovechada por ciberdelincuentes que buscan explotar la confianza que los usuarios depositan en estas herramientas. La campaña de Kling AI demuestra cómo técnicas de engaño cada vez más realistas se combinan con malware sofisticado para comprometer datos personales. Es fundamental que las organizaciones cuenten con soluciones de seguridad proactivas y que los usuarios estén cada vez más concienciados de estos riesgos emergentes».

Prevención y concienciación.

Ante estas amenazas, Check Point Software enfatiza la necesidad de combinar tecnologías de protección avanzadas con campañas de concienciación para evitar engaños.

Soluciones como Threat Emulation y Harmony Endpoint de la compañía ofrecen protección frente a una amplia gama de vectores de ataque, detectando y bloqueando amenazas antes de que puedan ejecutarse.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.