{"id":15445,"date":"2025-06-26T18:22:58","date_gmt":"2025-06-26T23:22:58","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=15445"},"modified":"2025-06-26T18:23:12","modified_gmt":"2025-06-26T23:23:12","slug":"kaspersky-alerta-sobre-un-nuevo-malware-que-se-hace-pasar-por-un-asistente-de-ia-para-robar-datos-de-usuarios","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-alerta-sobre-un-nuevo-malware-que-se-hace-pasar-por-un-asistente-de-ia-para-robar-datos-de-usuarios\/","title":{"rendered":"Kaspersky alerta sobre un nuevo malware que se hace pasar por un asistente de IA para robar datos de usuarios"},"content":{"rendered":"\n<p class=\"\"><em>DeepSeek, uno de los modelos de inteligencia artificial m\u00e1s populares, fue usado como se\u00f1uelo en una campa\u00f1a por ciberdelincuentes que ya afect\u00f3 a usuarios en Am\u00e9rica Latina.<\/em><\/p>\n\n\n\n<p class=\"\">19 de junio de 2025<\/p>\n\n\n\n<p class=\"\">Los investigadores de Kaspersky GReAT descubrieron una nueva campa\u00f1a maliciosa que distribuye un troyano a trav\u00e9s de una aplicaci\u00f3n falsa llamada DeepSeek-R1 <em>Large Language Model<\/em>&nbsp;(LLM), que simula ser un modelo de lenguaje para PC. Este malware, hasta ahora desconocido, se propaga mediante un sitio de phishing que imita la p\u00e1gina oficial de DeepSeek y se promociona a trav\u00e9s de anuncios en Google. El objetivo es instalar BrowserVenom, un programa malicioso que modifica el navegador de la v\u00edctima para desviar el tr\u00e1fico web hacia servidores controlados por los atacantes, permiti\u00e9ndoles recopilar datos personales. Se han detectado varias infecciones en Am\u00e9rica Latina \u2014especialmente en Brasil, M\u00e9xico y Cuba\u2014 y tambi\u00e9n en pa\u00edses como India, Nepal, Sud\u00e1frica y Egipto.<\/p>\n\n\n\n<p class=\"\">DeepSeek-R1 es uno de los modelos de inteligencia artificial m\u00e1s populares actualmente, conocidos como modelos de lenguaje (LLM, por sus siglas en ingl\u00e9s). Kaspersky ya hab\u00eda reportado ataques anteriores en los que se usaban versiones falsas de esta herramienta para enga\u00f1ar a los usuarios. DeepSeek puede ejecutarse sin conexi\u00f3n en una PC mediante programas como Ollama o LM Studio, y justamente estas opciones fueron aprovechadas por los atacantes en su campa\u00f1a.<\/p>\n\n\n\n<p class=\"\">Los usuarios fueron redirigidos a un sitio de phishing que imitaba la direcci\u00f3n de la plataforma original de DeepSeek mediante Google Ads. El enlace aparec\u00eda en el anuncio al buscar &#8220;deepseek r1&#8221;. Al acceder al sitio falso de DeepSeek, se verificaba el sistema operativo de la v\u00edctima. Si era Windows, se mostraba un bot\u00f3n para bajar las herramientas y trabajar con el LLM sin conexi\u00f3n. En el momento de la investigaci\u00f3n, no se incluyeron otros sistemas operativos.<\/p>\n\n\n\n<p class=\"\">Despu\u00e9s de hacer clic en el bot\u00f3n y completar una prueba CAPTCHA, se descargaba un archivo malicioso que ofrec\u00eda al usuario la opci\u00f3n de instalar Ollama o LM Studio. Aunque los instaladores de estas herramientas eran reales, ven\u00edan acompa\u00f1ados por un malware oculto que se instalaba en el sistema al mismo tiempo. Para evitar ser detectado por Windows Defender, el malware usaba un algoritmo especial. Sin embargo, solo lograba infectar el equipo si el usuario ten\u00eda permisos de administrador en su perfil de Windows; de lo contrario, la instalaci\u00f3n no se completaba.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"288\" height=\"306\" src=\"https:\/\/i0.wp.com\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/06\/image-1.jpg?fit=288%2C306&amp;ssl=1\" alt=\"\" class=\"wp-image-15448\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/06\/image-1.jpg 288w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/06\/image-1-282x300.jpg 282w\" sizes=\"auto, (max-width: 288px) 100vw, 288px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><em>Dos opciones para instalar frameworks LLM mal utilizados<\/em><\/p>\n\n\n\n<p class=\"\">Una vez instalado, el malware modificaba todos los navegadores del equipo para obligarlos a usar un proxy controlado por los atacantes. Esto les permit\u00eda espiar la actividad en l\u00ednea del usuario y acceder a informaci\u00f3n confidencial como contrase\u00f1as o datos personales. Por su comportamiento invasivo y malicioso, los investigadores de Kaspersky lo nombraron BrowserVenom.&nbsp;<\/p>\n\n\n\n<p class=\"\"><em>\u201cSi bien ejecutar grandes modelos de lenguaje sin conexi\u00f3n ofrece beneficios de privacidad y reduce la dependencia de los servicios en la nube, tambi\u00e9n puede conllevar riesgos considerables si no se toman las precauciones adecuadas. Los ciberdelincuentes aprovechan cada vez m\u00e1s la popularidad de las herramientas de IA de c\u00f3digo abierto al distribuir paquetes maliciosos e instaladores falsos que pueden instalar de forma encubierta keyloggers, criptomineros o ladrones de informaci\u00f3n. Estas herramientas falsas comprometen los datos confidenciales del usuario y representan una amenaza, especialmente cuando las han bajado de fuentes no verificadas\u201d,<\/em> <strong>comenta Lisandro Ubiedo, investigador de seguridad de GReAT de Kaspersky.<\/strong><\/p>\n\n\n\n<p class=\"\">Para evitar estas amenazas, los expertos Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Verificar las direcciones de los sitios web para comprobar su autenticidad y evitar estafas.<\/li>\n\n\n\n<li class=\"\">Bajar herramientas LLM sin conexi\u00f3n solo de fuentes oficiales (p. ej., ollama.com, lmstudio.ai).<\/li>\n\n\n\n<li class=\"\">Utilizar soluciones de <a href=\"https:\/\/latam.kaspersky.com\/premium\">seguridades confiables<\/a>\u00a0para evitar la ejecuci\u00f3n de archivos maliciosos.<\/li>\n\n\n\n<li class=\"\">Confirmar que los resultados de las b\u00fasquedas en internet sean leg\u00edtimos.<\/li>\n\n\n\n<li class=\"\">Evitar usar Windows en un perfil con privilegios de administrador.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger tu vida digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec SAS<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DeepSeek, uno de los modelos de inteligencia artificial m\u00e1s populares, fue usado como se\u00f1uelo en una campa\u00f1a por ciberdelincuentes que ya afect\u00f3 a usuarios en Am\u00e9rica Latina. 19 de junio de 2025 Los investigadores de Kaspersky GReAT descubrieron una nueva campa\u00f1a maliciosa que distribuye un troyano a trav\u00e9s de una aplicaci\u00f3n falsa llamada DeepSeek-R1 Large [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":15449,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-15445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/06\/Malware-IA_Kaspersky-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=15445"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15445\/revisions"}],"predecessor-version":[{"id":15450,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15445\/revisions\/15450"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/15449"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=15445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=15445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=15445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}