Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Una campaña maliciosa aprovechó versiones personalizadas de ChatGPT para dirigir a los usuarios a páginas falsas que les pedían ejecutar comandos de PowerShell, lo que provocó la distribución de un troyano de control remoto. Huntress detectó al menos 40 conexiones a la página maliciosa y confirmó dos casos de infección vinculados a un GPT personalizado.
El dominio third-party.com, utilizado durante años como dirección predeterminada en documentación y ejemplos de código, comenzó a mostrar una página falsa de Cloudflare que induce a los usuarios de Windows a ejecutar comandos maliciosos de PowerShell. No existen informes confirmados de que el ataque haya tenido éxito, pero la presencia del dominio en repositorios y proyectos públicos lo convierte en un riesgo potencial para el código copiado literalmente.
Microsoft está investigando informes según los cuales la actualización KB5124008 provoca que algunos dispositivos con Windows 11 pierdan el canal de comunicación seguro con Active Directory, lo que impide iniciar sesión con credenciales válidas. La empresa aún no ha confirmado la causa raíz ni ha publicado una solución oficial.