Conéctate con Nosotros

Trending

Alerta por virus informáticos disfrazados de programas de IA

Los instaladores maliciosos infectan computadoras y celulares cuando las familias buscan descargar herramientas tecnológicas novedosas.

Publicado

el

ciberataques ia

Síguenos en Google News

De enero a mayo de 2026, las soluciones globales de protección informática registraron una cifra alarmante en el entorno digital. Un monitoreo detallado reveló la detección de más de 92,000 ciberataques camuflados bajo la apariencia de populares servicios y agentes de inteligencia artificial. En este ecosistema fraudulento, las plataformas apócrifas que suplantaban la identidad de ChatGPT representaron el 49% de las incidencias, mientras que los engaños vinculados a Claude y Gemini concentraron un 18% cada uno. Los delincuentes informáticos aprovecharon el reconocimiento de estas plataformas para guiar a los usuarios hacia portales falsos donde descargaban ejecutables infectados.

Aparte de explotar la reputación corporativa de estas firmas de Silicon Valley, los analistas de amenazas identificaron más de 15,000 muestras de malware distribuidas de manera agéntica. Entre los archivos maliciosos interceptados se aislaron spyware, exploits, downloaders de código dañino y troyanos bancarios capaces de vaciar cuentas financieras. El despliegue de estas aplicaciones contaminadas, que incluyó versiones falsificadas de utilitarios de rápido crecimiento como OpenClaw, afectó la continuidad operativa de diversos sectores productivos de América Latina.

¿Qué peligro corren los sistemas corporativos frente a la campaña Silver Fox?

El Equipo Global de Investigación y Análisis (GReAT) descubrió una operación de software espía dirigida a usuarios corporativos y personales que buscaban optimizar sus procesos. En esta campaña de amenaza persistente avanzada (APT), el grupo denominado Silver Fox distribuyó activamente instaladores fraudulentos de Claude AI optimizados para entornos de escritorio Windows, macOS y Linux. Al ejecutarse el instalador manipulado, el sistema desplegaba cargas complementarias que garantizaban a los atacantes un acceso prolongado a las bases de datos corporativas y sistemas informáticos interconectados.

La naturaleza de los riesgos digitales cambia cuando las soluciones automatizadas intervienen en el flujo de decisiones del negocio. «La incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos, lo que significa que la seguridad ya no consiste únicamente en proteger endpoints, sino en controlar cómo la inteligencia, los permisos y las decisiones se propagan a través de procesos interconectados impulsados por IA», detalla Dmitry Galov, responsable del equipo Global Research & Analysis Team de Kaspersky para Rusia y CIS.

¿Qué medidas de protección recomiendan los especialistas de Kaspersky Next?

Para neutralizar la propagación de malware y mitigar la latencia de un incidente de red, los oficiales de seguridad aconsejan robustecer la infraestructura tecnológica central. Tanto el uso de herramientas integrales en tiempo real como el despliegue de capacidades de mitigación avanzada resultan críticos en entornos multiusuario. Si la compañía no cuenta con ingenieros dedicados exclusivamente a la ciberdefensa, se recomienda la adopción de servicios administrados de detección y respuesta como Kaspersky Managed Detection and Response (MDR) y sus protocolos automatizados de Incident Response.

Por otro lado, la asimilación de plataformas de Threat Intelligence enriquece el contexto analítico del equipo técnico, permitiendo anticipar vulnerabilidades en el código de red. La introducción de sistemas de búsqueda de inteligencia en fuentes abiertas fortalecidos por IA eleva la precisión de los analistas al momento de contener ataques dirigidos.

¿Cómo pueden los usuarios cotidianos evitar bots fraudulentos en internet?

La protección de la vida digital individual requiere pautas sencillas pero estrictas al interactuar con servicios basados en grandes modelos de lenguaje (LLM). Más que probar de forma indiscriminada cada software agéntico que aparece en redes sociales, los cibernautas deben restringir sus actividades a desarrollos provenientes de proveedores con políticas de privacidad comprobadas.

Los bots maliciosos o anónimos están diseñados para extraer datos mediante ingeniería social para cometer extorsión, robo de identidad o campañas masivas de phishing. «Los usuarios también deben tener presente que los atacantes están aprovechando activamente la popularidad de los servicios de IA como señuelo para robar datos confidenciales y dinero de las víctimas. Ante la evolución del panorama actual de amenazas, las soluciones de seguridad confiables se están convirtiendo en una parte esencial de la vida digital», concluyó Dmitry Galov en representación de Kaspersky.

Revista Zoom
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.