jueves, febrero 2, 2023
No menu items!
InicioTecnologíaChatGPT: la maravilla de la IA puede utilizarse para campañas de phishing

ChatGPT: la maravilla de la IA puede utilizarse para campañas de phishing

ChatGPT es una de las demostraciones más prodigiosas de las capacidades de la Inteligencia Artificial. Sin embargo, sus capacidades están siendo aprovechadas por los amigos de lo ajeno para crear nuevos correos electrónicos y códigos capaces de ser utilizados en campañas de phishing.

La alerta la dio la agencia de seguridad Check Point Research que utilizó el propio ChatGPT para crear un correo falso, desde una plataforma de correo electrónico. De esta forma, utilizando ChatGPT, se pudo ajustar el correo electrónico y facilitar la infección. Al mismo tiempo, también era posible generar códigos VBA y colocarlos en un documento Excel.

ChatGPT crea correos electrónicos y códigos que pueden utilizarse en campañas de phishing

La entidad advierte de un posible uso por parte de hackers, de la plataforma ChatGPT, para la creación de campañas de phishing. Esto se debe a que han conseguido crear no sólo correos electrónicos, sino también líneas de código y cadenas de infección.

De este modo, esta prueba refuerza las precauciones que deben tener con las tecnologías basadas en IA y cómo estas tecnologías, pueden afectar a todo el panorama cibernético.

Más concretamente, utilizando ChatGPT de Open AI, CPR consiguió crear un correo electrónico de phishing, con un documento Excel adjunto que contenía una serie de códigos, capaces de descargar Shell inverso.

Los ataques se llevan a cabo utilizando reverse Shell, con el objetivo de acceder de forma remota al dispositivo de la víctima.

Pasos dados con ChatGPT:

1. Se pidió a ChatGPT que se hiciera pasar por una empresa de correo electrónico (Figura 1)

ChatGPT
Correo electrónico de phishing base creado por ChatGPT. Foto 1

2. Se pidió a ChatGPT que volviera a redactar el correo electrónico, esta vez con una hoja de cálculo infectada adjunta (Figura 2)

Chat GPT
Segunda versión del correo electrónico, redactada por ChatGPT. Figura 2

3. Se pidió a ChatGPT que creara un código VBA en un documento Excel (Figura 3)

Chat GPT
Código VBA creado por ChatGPT. Figura 3

«ChatGPT tiene el potencial de cambiar significativamente el panorama de las ciberamenazas. Ahora, cualquiera con recursos mínimos y cero conocimientos de codificación puede explotarlo fácilmente en detrimento de su imaginación», señala Sergey Shykevich, Threat Intelligence Group Manager de Check Point Software.

«Para alertar al público, demostramos lo fácil que es combinar las tecnologías ChatGPT y Codex para crear correos electrónicos y códigos maliciosos. Creo que estas tecnologías de IA representan otro paso adelante en la peligrosa evolución de las capacidades cada vez más sofisticadas y eficaces de los hackers», añade Shykevich.

En resumen, a pesar de sus indudables prodigiosas capacidades, este recurso al que cualquiera puede acceder también abre, por desgracia, puertas a fines indeseables.

RELATED ARTICLES

Most Popular