Los cibercriminales crean agentes de IA falsos para instalar malware y robar criptomonedas

By: www.infobae.com|2026/09/20 13:53:15

Los cibercriminales utilizan agentes de inteligencia artificial (IA) falsos para engañar a los usuarios y hacer que instalen malware que reemplaza las extensiones legítimas de billetera de criptomonedas y roba sus contraseñas. La maniobra fue detectada entre abril y junio por HP, en un escenario donde la inteligencia artificial agente, sistemas capaces de realizar tareas en nombre del usuario, se ha convertido en un nuevo atractivo para el fraude financiero. Esta actividad es parte del Informe de Amenazas de HP, que analizó millones de dispositivos protegidos por HP Wolf Security para identificar campañas recientes y los métodos utilizados para evadir los sistemas de detección.

Cómo opera este ciberataque que roba criptomonedas

El ataque se presenta como una alternativa a los asesores financieros tradicionales: los cibercriminales prometen una herramienta que monitorea carteras de criptomonedas y opera automáticamente. El sitio tradingclaw se hizo pasar por un asistente de IA para el comercio de activos digitales, pero distribuyó una familia de malware llamada Needle Stealer. Una vez instalado, el programa escanea los navegadores en busca de extensiones de billetera, incluyendo Coinbase y MetaMask. Cuando el programa las encuentra, las reemplaza por copias visualmente similares; al ingresar sus datos de inicio de sesión, las víctimas entregan sus credenciales a los atacantes, quienes pueden acceder a sus fondos. Patrick Schläpfer, investigador principal en HP Security Lab, advirtió que los atacantes "están aprovechando la adopción de herramientas de IA agente para desarrollar nuevos atractivos que engañan a los usuarios para que descarguen software malicioso que parece legítimo." En su opinión, esta estrategia hace que la distribución de estos programas sea "más sofisticada y difícil de detectar."

Qué otros ciberataques fueron identificados

La segunda campaña detectada combina Phantom Gate, un cargador de malware, con Phantom Stealer, una herramienta destinada a robar información, incluyendo credenciales y datos financieros. Phantom Stealer se comercializa como un programa legítimo para pruebas de penetración, mientras que Phantom Gate permite a los criminales desplegar y expandir campañas de infección. Schläpfer declaró que estas herramientas reflejan "la expansión del panorama de amenazas" porque permiten la construcción de "cadenas de infección peligrosas." El resultado es un aumento del riesgo de que las organizaciones sean comprometidas. La tercera modalidad recurre al phishing, una estafa que imita páginas o servicios para obtener datos personales, a través de códigos QR. Las víctimas reciben archivos PDF con contenido borroso bajo el pretexto de que estaba oculto "por razones de seguridad," y se les pide escanear el código con su teléfono para acceder a la información. El código redirige al usuario a una página fraudulenta desde el dispositivo. Esas direcciones habrían sido bloqueadas al abrirse desde una computadora, pero funcionan en teléfonos, que tienen niveles de protección más bajos y exponen las credenciales de acceso.

Cómo fue posible detectar diferentes ciberataques

HP Wolf Security puede observar estos ataques porque ejecuta programas sospechosos dentro de contenedores protegidos. Esta aislamiento permite entender el comportamiento de los criminales sin afectar el dispositivo. Los usuarios protegidos por este servicio abrieron 60 mil millones de archivos adjuntos de correo electrónico, páginas web y archivos descargados sin que se registraran violaciones de seguridad. Los datos mostraron que al menos el 10% de las amenazas detectadas por correo electrónico a través de HP Sure Click lograron evadir uno o más escáneres de las puertas de enlace de correo electrónico. Además, los archivos ejecutables fueron el mecanismo de distribución más frecuente, apareciendo en el 40% de los casos. Los archivos comprimidos representaron el 38%, mientras que los PDFs alcanzaron el 7.5%. James Wright, director global de Seguridad de Sistemas Personales en HP, notó que los usuarios "se mueven constantemente entre dispositivos y aplicaciones" a través de navegadores y herramientas de IA, y que los criminales actualizan rápidamente sus tácticas para seguirles el paso. Por lo tanto, instó a las organizaciones a adoptar un modelo de confianza cero basado en el aislamiento y la contención de clics y descargas no confiables.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]