Un nuevo malware llamado Noodlophile está siendo distribuido a través de sitios web falsos que prometen generar videos con inteligencia artificial, pero en realidad infectan a los usuarios con un sofisticado infostealer.
Cómo funciona la estafa del generador de IA
Los ciberdelincuentes han creado páginas con nombres atractivos como “Dream Machine” y las promocionan en grupos populares de Facebook, haciéndolas pasar por herramientas avanzadas de creación de videos con IA.
Los usuarios son invitados a subir sus archivos para obtener videos generados automáticamente. Aunque tras subir sus datos, en lugar de un video legítimo, reciben un archivo ZIP con un ejecutable disfrazado..
Por ejemplo, llamado Video Dream MachineAI.mp4.exe y si no tienes visibles las extensiones de archivos en Windows, puede parecer un video normal y confiable.
Qué hace el malware
Al ejecutar este archivo, comienza una cadena compleja de infección:
- Se ejecutan scripts que usan herramientas legítimas de Windows para ocultar el código malicioso.
- Se establece persistencia en el sistema modificando el registro.
- Se descarga un script Python ofuscado desde un servidor remoto para ejecutar el malware en memoria.
- El malware roba credenciales guardadas en navegadores, cookies, tokens y archivos de billeteras criptográficas.
- Los datos robados se envían en tiempo real a los atacantes a través de un bot de Telegram.
Además, en algunos casos, Noodlophile se combina con un troyano de acceso remoto (XWorm), ampliando el alcance del robo y control sobre el sistema comprometido.
Quién está detrás del malware Noodlophile
La campaña está vinculada a operadores vietnamitas que venden Noodlophile como malware as a service en foros de la dark web, frecuentemente junto a servicios para robar cookies y contraseñas.
Cómo puedes protegerte del malware Noodlophile
- Nunca descargues ni ejecutes archivos de sitios desconocidos o poco confiables.
- Asegúrate de que las extensiones de archivos estén visibles en Windows para detectar archivos ejecutables disfrazados.
- Escanea siempre los archivos descargados con un antivirus actualizado.
- Desconfía de herramientas que prometen funciones milagrosas, especialmente si provienen de anuncios en redes sociales.
Los ciberdelincuentes usan ahora la popularidad de la IA para engañar y distribuir malware con técnicas cada vez más sofisticadas. Mantente alerta, usa sentido común y herramientas de seguridad para no caer en trampas como la de Noodlophile.