El ransomware: un modelo de IA creado sin esfuerzo.

7 de julio de 2026 | Blog El ransomware: un modelo de IA creado sin esfuerzo.

Los investigadores fueron en busca de un escalador de fotos falso y encontraron algo más extraño: un ransomware Un modelo de IA ayudó a diseñar el kit sin que nadie le enseñara cómo hacerlo. Ningún programador experto se sentó a escribir este ataque línea por línea. En cambio, un chatbot de IA lo construyó a partir de una única solicitud general, y al final, parte de él funcionó exactamente como lo había previsto quien lo solicitó.

Esta historia se inscribe en un patrón más amplio que afecta a la sociedad y que preocupa a los profesionales de la seguridad. Las herramientas de IA están transformando la naturaleza de los ciberataques, su impacto y quién puede desarrollarlos. ¡Ahora, personas sin conocimientos de programación pueden escribir una solicitud en un chatbot y obtener malware funcional! Afortunadamente, la forma de distribución y ejecución de estos ataques sigue siendo la misma que antes. Tus hábitos de ciberseguridad, basados ​​en la información, siguen siendo la mejor defensa contra estas nuevas amenazas de IA a las que todos nos enfrentamos.

Los detalles: La aplicación falsa para mejorar la resolución

La herramienta maliciosa del sitio web se llamaba InfernoGrabber. En apariencia, se hacía pasar por un escalador de avatares de Discord, una pequeña utilidad que la gente suele instalar sin pensarlo mucho. Debajo del icono de aspecto amigable se escondía un programa diseñado para robar credenciales de inicio de sesión de Discord, números de tarjetas de crédito, frases de recuperación de criptomonedas, pulsaciones de teclas y grabaciones de la cámara web. Mientras tanto, Check Point Research Se encontró esta muestra al revisar archivos vinculados al modelo de IA DeepSeek, y durante el proceso, se detectaron más de mil archivos maliciosos similares en el mismo lote. CyberHoot incluyó un video de capacitación de 2026 sobre vectores de ataque similares: extensiones de navegador maliciosas. Estas son amenazas emergentes impulsadas por IA de las que todos debemos estar al tanto.

El nuevo truco: Ransomware dentro de tu navegador

Aquí está la parte que vale la pena comprender. En lo más profundo del malware se escondía una técnica novedosa: un ransomware que bloqueaba archivos y se ejecutaba directamente en el navegador, ¡sin necesidad de descarga ni instalación! Ahora tenemos el primer ejemplo documentado de un ataque que, hasta ahora, la mayoría de los expertos en seguridad consideraban imposible de llevar a cabo.

El truco utiliza una función real del navegador llamada API de acceso al sistema de archivos. Normalmente, herramientas legítimas como editores de fotos y aplicaciones de documentos usan esta función para solicitar permiso para abrir una carpeta en el dispositivo. Sin embargo, en este caso, los atacantes crearon un falso escalador de fotos con IA basado en esta misma función. Primero, el usuario selecciona una foto, elige una carpeta para el resultado final y aprueba un permiso que parece rutinario en ese momento. Una vez aprobado, la página lee los archivos de esa carpeta, los copia, bloquea los originales y, finalmente, muestra una nota de rescate exigiendo un pago en Bitcoin.

Check Point probó la técnica en Windows, macOS, Linux y Android, además de Microsoft Edge, y funcionó en todos los casos excepto en uno. En concreto, Safari de Apple no ofrece la misma función de acceso a carpetas, por lo que los usuarios de iPhone no corren este riesgo.

Por qué los usuarios de Android merecen atención adicional

Android conlleva un riesgo adicional en este sentido. Por ejemplo, las versiones recientes de Chrome para Android permiten que los sitios web soliciten acceso a carpetas de la galería de fotos, como DCIM, donde los teléfonos almacenan fotos, capturas de pantalla y documentos escaneados. En consecuencia, una carpeta llena de fotos personales y capturas de pantalla bancarias se convierte en un objetivo atractivo en el momento en que un sitio web obtiene acceso de escritura.

La verdadera lección

Lo inquietante no es el malware en sí. Al fin y al cabo, ya circulan por internet muchos kits para robar información. Más bien, lo inquietante es cómo se creó este. Según los investigadores de Check Point, el modelo de IA conectó por sí solo una idea ficticia de ransomware con una función real del navegador, a partir de una simple indicación. Cabe destacar que no se requirió programación manual ni conocimientos técnicos del navegador por parte de los usuarios. Esto implica algo significativo: se ha facilitado enormemente la tarea de crear ransomware para cualquiera que tenga la curiosidad de intentarlo. Sin embargo, cabe mencionar una advertencia: este malware se creó con el modelo de IA DeepSeek. CyberHoot cree que los modelos de IA desarrollados en EE. UU. cuentan con medidas de seguridad cruciales para evitar que esto sea posible, incluso con indicaciones específicas.

Pasos sencillos para mantenerse a la vanguardia

  1. Agregue las solicitudes de permisos de carpeta a la creciente lista de permisos de la aplicación que debe evaluar y, en ocasiones, denegar.Antes de hacer clic en Permitir, compruebe qué sitio web lo solicita y si la petición coincide con lo que usted vino a hacer.
  2. Evite las extensiones de navegador o aplicaciones web de "herramientas de IA" desconocidas.especialmente aquellas que ofrecen mejora de imagen gratuita, generación de avatares o atajos similares de fuentes que no reconoces.
  3. Tenga especial cuidado con las aplicaciones nuevas. Una fecha de lanzamiento reciente significa que menos personas han probado la aplicación, revisado su funcionamiento o descubierto riesgos ocultos. Cuando una aplicación es nueva, es recomendable esperar, investigar al proveedor y buscar reseñas confiables antes de otorgar acceso a archivos, carpetas o datos del navegador.
  4. Guarda una copia de seguridad de tus archivos importantes en algún lugar fuera del alcance de tu navegador.Un disco duro externo o una copia de seguridad en la nube con historial de versiones gestiona esto correctamente y cuesta poco.
  5. Mantenga su navegador actualizadoLos proveedores actualizan periódicamente el manejo de permisos y los controles de seguridad, y mantenerse al día garantiza que esas correcciones sigan funcionando correctamente.
  6. Analice esto con su equipo.Una conversación de cinco minutos sobre la importancia de hacer una pausa antes de hacer clic en "Permitir" crea un hábito que resulta beneficioso mucho más allá de esta única amenaza.

¡Aplausos!

No necesitas un título en seguridad informática para prevenir este tipo de ataques. Hábitos sencillos, como pensar antes de otorgar acceso a carpetas y mantener las copias de seguridad actualizadas, evitan la mayoría de los ataques antes de que comiencen. Elige un hábito de esta lista y ponlo en práctica hoy mismo. El progreso siempre supera a la perfección, y leer esto ya te coloca un paso por delante de donde estabas ayer.


Fuentes:


Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...

LEER MÁS
Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS