Alerta máxima: detectan el primer 'ransomware' que usa la IA de OpenAI para atacar Windows, Linux y macOS


LA VOZ DE GOICOECHEA
(Por 
Carolina González)Investigadores de la compañía de seguridad ESET acaban de dar con lo que llaman el primer 'ransomware' impulsado por IA, bautizado como PromptLock.

La inteligencia artificial ha entrado de lleno en el campo de la ciberseguridad, tanto para bien como para mal. Recientemente contábamos que los piratas informáticos se han potenciado con la misma tecnología que hace brillar a Silicon Valley y que la IA les ha dado todas las armas y ahora tienen modelos generativos que crean malware en segundos, rastreadores que detectan vulnerabilidades como un rayo, etc.

Pues esto es precisamente lo que ha sucedido ahora. Investigadores de ESET han descubierto lo que describen como el "primer 'ransomware' conocido impulsado por IA", al que han llamado PromptLock.

Para que te hagas una idea, el ransomware es un tipo de virus que, cuando entra en tu ordenador o sistema, te bloquea el acceso a tus archivos y pide un rescate para recuperarlos. Hasta ahora, este tipo de ataques usaba técnicas fijas o predefinidas, pero PromptLock lo cambia todo.

Este malware usa el modelo de inteligencia artificial gpt-oss-20b, liberado por OpenAI hace poco, que corre directamente en el dispositivo infectado. Lo que hace es generar scripts sobre la marcha para buscar, copiar, cifrar y potencialmente destruir datos como nunca antes se había visto.

Comentar que está escrito en un lenguaje llamado Go y se han detectado variantes para diferentes sistemas cargadas en plataformas de análisis de virus. Un detalle curioso y un poco raro es que el mensaje de rescate contiene una dirección bitcoin que parece pertenecer a Satoshi Nakamoto, el creador anónimo de Bitcoin.

Lo realmente peligroso de PromptLock es que no se limita a un solo sistema. Funciona en Windows, Linux y macOS, la mayoría de ordenadores que se usan a diario tanto en empresas como en casa.

Los scripts que genera permiten que el malware actúe con inteligencia, es decir, decide qué archivos atacar según el contenido, los cifran con el algoritmo SPECK de 128 bits, y puede incluso copiar datos antes de meterse de lleno con el ataque. No está del todo claro si ya puede destruir archivos, porque esa función parece no estar activa aún.

Los ataques de 'ransomware' no cesan y cada vez son más peligrosos y crueles con las víctimas

Lo cierto es que la IA se une a 'mejorar' un tipo de ataque que ya está causando grandes problemas a nivel mundial y que no deja de crecer y ser cada vez más peligroso.

El gran problema que se presenta en un artículo de Wired es que dado que uno de los grandes consejos por parte de estos especialistas es negarse a pagar la extorsión de los ciberdelincuentes para recuperar los datos robados, estos han comenzado a publicar fotos robadas de pacientes con cáncer y expedientes estudiantiles confidenciales, en relación con unos últimos casos ocurridos en EEUU.

BlackCat es uno de estos grupos de atacantes que han filtrado recientemente algunas fotos de desnudos de pacientes con cáncer de un centro de atención médica en Pensilvania que afirmó que no pagaría su demanda millonaria de rescate.

Tal y como explican, esta nueva 'tendencia' nunca antes llegó tan lejos y los ataques de ransomware a administraciones o centros sanitarios no habían generado tanto revuelo si se negaban a pagar, a pesar de que siempre ha sido el objetivo final de estos ciberdelincuentes.

"A medida que menos víctimas pagan el rescate, los actores de ransomware se vuelven más agresivos en sus técnicas de extorsión", explica Allan Liska, analista de la firma de seguridad Recorded Future, que se especializa en ransomware.

Si bien es cierto que las autoridades han conseguido desmantelar algunos de estos grupos, como LockBit, muchas bandas de ransomware operan desde Rusia, quedando fuera de su alcance. Además, se mueven de una forma casi indetectable y una vez que consiguen derribar uno, surgen otros tantos. Si ahora le añadimos el plus de complejidad y eficacia que está añadiendo la IA, lo cierto es que la situación pinta bastante negra.

*

New2020-  Goicoechea es el cantón número 8 de la provincia de San José, fundado en 1891. Donde orgullosamente decimos: "De la montaña a la ciudad, así se extiende mi cantón". "Goicoechea, Goicoechea, te llevo en el corazón." -

Los comentarios expresados en las secciones de opinión, derechos de respuesta, reclamos del pueblo, campos pagados, negociemos, y en la opinión de los lectores y comentarios de terceros al final de las notas o en las páginas de redes sociales, son responsabilidad exclusiva de sus autores.  La Voz de Goicoechea (www.lavozdegoicoechea.info) es un medio de comunicación independiente, y no toma como suyas dichas opiniones por lo que no se responsabiliza por el contenido emitido por terceros. 
Todas las imágenes que muestra este medio, se utilizan solo con fines ilustrativos, por tanto se respetan todos los derechos de autor según corresponda en cada caso, siendo nuestra principal labor de la informar a nuestros lectores.
 
Porque nuestros seguidores internacionales, nos lo han solicitado. Ahora pueden apoyarnos financieramente, desde cualquier lugar del mundo
 

https://www.paypal.me/LaVozdeGoicoechea

For more information, please write to us at: soporte@lavozdegoicoechea.info

Apóyanos para seguir ejerciendo un periodismo serio e independiente
 
Somos La Voz de Goicoechea
El periódico digital de nuestro querido cantón
Escríbannos a nuestro correo electrónico
 
Y déjanos tus comentarios al final de cada nota que presentamos
nos interesa tú opinión al respecto. Te invitamos a participar...


2017 © 2025

Miembro de la Red de Medios Alternativos Independientes - REDMAI

Producciones Periodísticas y Publicitarias Montezuma

Goicoechea, San José - Costa Rica

Reactions

Publicar un comentario

0 Comentarios