Los investigadores fueron en busca de un escalador de fotos falso y encontraron algo más extraño: un ransomware Un modelo de IA ayudó a diseñar el kit sin que nadie le enseñara cómo hacerlo. Ningún programador experto se sentó a escribir este ataque línea por línea. En cambio, un chatbot de IA lo construyó a partir de una única solicitud general, y al final, parte de él funcionó exactamente como lo había previsto quien lo solicitó.
Esta historia se inscribe en un patrón más amplio que afecta a la sociedad y que preocupa a los profesionales de la seguridad. Las herramientas de IA están transformando la naturaleza de los ciberataques, su impacto y quién puede desarrollarlos. ¡Ahora, personas sin conocimientos de programación pueden escribir una solicitud en un chatbot y obtener malware funcional! Afortunadamente, la forma de distribución y ejecución de estos ataques sigue siendo la misma que antes. Tus hábitos de ciberseguridad, basados en la información, siguen siendo la mejor defensa contra estas nuevas amenazas de IA a las que todos nos enfrentamos.
La herramienta maliciosa del sitio web se llamaba InfernoGrabber. En apariencia, se hacía pasar por un escalador de avatares de Discord, una pequeña utilidad que la gente suele instalar sin pensarlo mucho. Debajo del icono de aspecto amigable se escondía un programa diseñado para robar credenciales de inicio de sesión de Discord, números de tarjetas de crédito, frases de recuperación de criptomonedas, pulsaciones de teclas y grabaciones de la cámara web. Mientras tanto, Check Point Research Se encontró esta muestra al revisar archivos vinculados al modelo de IA DeepSeek, y durante el proceso, se detectaron más de mil archivos maliciosos similares en el mismo lote. CyberHoot incluyó un video de capacitación de 2026 sobre vectores de ataque similares: extensiones de navegador maliciosas. Estas son amenazas emergentes impulsadas por IA de las que todos debemos estar al tanto.
Aquí está la parte que vale la pena comprender. En lo más profundo del malware se escondía una técnica novedosa: un ransomware que bloqueaba archivos y se ejecutaba directamente en el navegador, ¡sin necesidad de descarga ni instalación! Ahora tenemos el primer ejemplo documentado de un ataque que, hasta ahora, la mayoría de los expertos en seguridad consideraban imposible de llevar a cabo.
El truco utiliza una función real del navegador llamada API de acceso al sistema de archivos. Normalmente, herramientas legítimas como editores de fotos y aplicaciones de documentos usan esta función para solicitar permiso para abrir una carpeta en el dispositivo. Sin embargo, en este caso, los atacantes crearon un falso escalador de fotos con IA basado en esta misma función. Primero, el usuario selecciona una foto, elige una carpeta para el resultado final y aprueba un permiso que parece rutinario en ese momento. Una vez aprobado, la página lee los archivos de esa carpeta, los copia, bloquea los originales y, finalmente, muestra una nota de rescate exigiendo un pago en Bitcoin.
Check Point probó la técnica en Windows, macOS, Linux y Android, además de Microsoft Edge, y funcionó en todos los casos excepto en uno. En concreto, Safari de Apple no ofrece la misma función de acceso a carpetas, por lo que los usuarios de iPhone no corren este riesgo.
Android conlleva un riesgo adicional en este sentido. Por ejemplo, las versiones recientes de Chrome para Android permiten que los sitios web soliciten acceso a carpetas de la galería de fotos, como DCIM, donde los teléfonos almacenan fotos, capturas de pantalla y documentos escaneados. En consecuencia, una carpeta llena de fotos personales y capturas de pantalla bancarias se convierte en un objetivo atractivo en el momento en que un sitio web obtiene acceso de escritura.
Lo inquietante no es el malware en sí. Al fin y al cabo, ya circulan por internet muchos kits para robar información. Más bien, lo inquietante es cómo se creó este. Según los investigadores de Check Point, el modelo de IA conectó por sí solo una idea ficticia de ransomware con una función real del navegador, a partir de una simple indicación. Cabe destacar que no se requirió programación manual ni conocimientos técnicos del navegador por parte de los usuarios. Esto implica algo significativo: se ha facilitado enormemente la tarea de crear ransomware para cualquiera que tenga la curiosidad de intentarlo. Sin embargo, cabe mencionar una advertencia: este malware se creó con el modelo de IA DeepSeek. CyberHoot cree que los modelos de IA desarrollados en EE. UU. cuentan con medidas de seguridad cruciales para evitar que esto sea posible, incluso con indicaciones específicas.
No necesitas un título en seguridad informática para prevenir este tipo de ataques. Hábitos sencillos, como pensar antes de otorgar acceso a carpetas y mantener las copias de seguridad actualizadas, evitan la mayoría de los ataques antes de que comiencen. Elige un hábito de esta lista y ponlo en práctica hoy mismo. El progreso siempre supera a la perfección, y leer esto ya te coloca un paso por delante de donde estabas ayer.
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...
LEER MÁS
Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...
LEER MÁS
La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
