Bubble AI es un creador de aplicaciones basado en la Inteligencia Artificial. Permite a los usuarios crear aplicaciones web y para dispositivos móviles. Es algo muy interesante, ya que es útil para ahorrar tiempo y para que los usuarios con menos conocimientos puedan generar programas. Sin embargo, también se está utilizando para el mal. Los ciberdelincuentes lo están utilizando para robar credenciales de cuentas de Microsoft.
Este problema ha sido descubierto por parte de investigadores de seguridad de Kaspersky, como puedes ver en una publicación con fecha de 24 de marzo. Los ciberdelincuentes son capaces de eludir la detección de Phishing en campañas que se dirigen a cuentas de Microsoft. Utilizan esta plataforma con el objetivo de generar y alojar aplicaciones web maliciosas.
Utilizan Bubble AI para atacar
Hay que tener en cuenta que estas aplicaciones web se alojan en una plataforma legítima, como es Bubble AI. Esto hace que los atacantes puedan eludir las medidas de seguridad, las cuales no detectan estas amenazas al enviar un correo electrónico. No marca ese e-mail como un peligro. La víctima hace clic en el enlace y ahí empieza el problema.
Lo que buscan los piratas informáticos con esta estrategia es redirigir a la víctima a páginas falsas que simulan ser de Microsoft. Aparentemente están ante una web para iniciar sesión, pero todo es una estafa. Cuando ponen sus contraseñas, realmente terminan en manos de los atacantes. Un ataque Phishing clásico.
En ocasiones, estas plataformas falsas de Microsoft se ocultan detrás de una verificación de Cloudflare. Si logran robar las contraseñas, las utilizan luego para entrar en el correo electrónico, calendario y otros datos que están asociados a la cuenta de Microsoft 365. Compromete seriamente la seguridad y privacidad de las víctimas.
El funcionamiento de Bubble AI es sencillo. Permite dar instrucciones, describir cómo sería la aplicación, sin necesidad de poner código. A partir de ahí, genera automáticamente una aplicación y se alojan en su propia plataforma, un dominio de confianza que es lo que evita que salten esas alarmas de seguridad.
Los algoritmos automatizados para analizar el código web, también se saltan el riesgo de estas aplicaciones. No detectan realmente que se trata de un programa malicioso. Por tanto, estamos ante un problema grave, ya que podrían generar aplicaciones falsas, con la capacidad de robar cookies de sesión, eludir la autenticación en dos pasos, etc.
La IA, también un arma para los atacantes
Es una realidad que los piratas informáticos están utilizando la Inteligencia Artificial para perfeccionar sus ataques. No solo lo vemos en este caso concreto de Bubble AI, sino también al generar correos Phishing y mensajes falsos que parezcan reales. Permiten que los atacantes generen contenido malicioso de forma masiva y llegar a más víctimas.
Es fundamental mantener el sentido común y no cometer errores. Cuidado a la hora de instalar aplicaciones. Debes asegurarte siempre de que estás instalando un programa legítimo, descargado desde una plataforma fiable, y no instalar software desde fuentes que puedan ser un fraude.
Además, es clave que tengas tu dispositivo correctamente protegido y actualizado. Asegúrate siempre de contar con un buen programa de seguridad, que te ayude a detectar amenazas, además de tener las últimas versiones y evitar así que los atacantes puedan explotar fallos que pueda haber.
En definitiva, están utilizando Bubble AI para generar aplicaciones falsas y saltarse las medidas de seguridad. Asegúrate de tener tus dispositivos bien protegidos y no caer en la trampa.
