AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Videos de TikTok generados por IA, son utilizados para distribuir malware de robo de información

Se ha observado una nueva campaña de malware que aprovecha la naturaleza viral de TikTok y su amplia base de usuarios para propagar malware de robo de información como Vidar y StealC.

Según un nuevo aviso de Trend Micro, esta última estrategia de ingeniería social supone un cambio con respecto a las tácticas maliciosas tradicionales, que explotan el alcance de la plataforma y la confianza de los usuarios para propagar software dañino a través de contenido de vídeo aparentemente inocuo.

A diferencia de campañas anteriores que dependían de sitios web maliciosos e inyecciones de JavaScript, este ataque opera completamente dentro de TikTok.

La campaña presenta vídeos cortos, probablemente creados con herramientas de IA, que instruyen a los usuarios a ejecutar comandos de PowerShell. Estos comandos, presentados como métodos para activar software popular como Microsoft Office o Spotify, inician una cadena de infección de malware.

Lo que distingue a esta táctica es el uso de instrucciones verbales y visuales en los vídeos. Los comandos nunca se incrustan en texto ni enlaces, lo que dificulta su detección por parte de los sistemas de seguridad tradicionales. Se induce a los usuarios a escribir los comandos ellos mismos, lo que los convierte en participantes involuntarios de la instalación del malware.

Investigadores de tendencias rastrearon la campaña hasta cuentas como @gitallowed, @zane.houghton y @digitaldreams771.

Estas cuentas, ahora inactivas, publicaron videos similares con voces de IA, con pequeñas variaciones en los ángulos de cámara y las URL de carga útil, lo que sugiere que se utilizó automatización en su creación.

Según Trend Micro, la campaña destaca la urgente necesidad de estrategias de defensa actualizadas que vayan más allá de la detección tradicional de amenazas.

Publicidad728×90 — In-Article

Las organizaciones deben monitorear activamente las plataformas de redes sociales para detectar publicaciones con alta interacción que contengan instrucciones técnicas, ya que podrían estar vinculadas a actividad maliciosa.

La implementación de herramientas de detección de comportamiento también es esencial para detectar acciones inusuales del usuario, como ejecuciones inesperadas de la línea de comandos.

Además, la formación de los usuarios debe evolucionar para incluir directrices sobre cómo reconocer y denunciar contenido de vídeo engañoso, especialmente aquellos que explotan tácticas de ingeniería social mediante señales visuales y auditivas.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard