¡Cuidado con los instaladores de software de IA falsos!
En los últimos años, la inteligencia artificial (IA) se ha posicionado como uno de los motores más relevantes de la innovación tecnológica, infiltrándose en prácticamente todos los sectores y en la vida diaria de millones de personas. Sin embargo, su creciente popularidad ha atraído la atención de ciberdelincuentes quienes la utilizan tanto como herramienta de ataque como un señuelo para engañar a usuarios y empresas con instaladores de software de IA falsos. Un reciente informe de Cisco Talos pone de manifiesto un problema que está en aumento: el malware que se presenta como aplicaciones legítimas de inteligencia artificial.
La convergencia entre IA y ciberseguridad
Estos dos últimos meses han sido particularmente agitados en el ámbito de la ciberseguridad y las aplicaciones de inteligencia artificial; en varias ocasiones se alertó sobre las vulnerabilidades en navegadores que incorporan IA, los cuales pueden ser manipulados para extraer datos sensibles de sus usuarios.
Este no es un fenómeno aislado; desde hace un tiempo, se ha documentado que los atacantes utilizan instaladores de software de IA falsos para mejorar sus técnicas de ataque, generando correos de phishing más convincentes, campañas de ingeniería social que son más difíciles de detectar e incluso la creación automática de código malicioso. Así, la alerta de Cisco Talos revela la capacidad de la IA para actuar tanto como un arma como un cebo.

Amenazas de instaladores de software de IA falsos detectadas por Cisco Talos
Han identificado diversas amenazas que se hacen pasar por instaladores de herramientas de inteligencia artificial legítimas, enfocándose en sectores donde estas soluciones son especialmente populares, como el B2B, la tecnología y el marketing digital.
Entre las amenazas más relevantes están dos variantes de ransomware: CyberLock y Lucky_Gh0$t, además de un nuevo malware destructivo denominado Numero, diseñado para inutilizar por completo los sistemas Windows que infecta.
CyberLock es un ransomware, construido en PowerShell, se destaca por su camuflaje y por las estrategias psicológicas usadas en sus notas de rescate. Los atacantes engañan a las víctimas al afirmar que los pagos exigidos, que ascienden a 50.000 dólares en criptomonedas Monero, se destinarían a causas humanitarias en países como Palestina o Ucrania. Este tipo de manipulación emocional busca presionar a las víctimas, facilitando así el pago del rescate. CyberLock se distribuye a través de una web falsa que imita la plataforma de NovaLeads, logrando posicionarse en buscadores mediante técnicas de SEO envenenado.
Lucky_Gh0$t es una variante que pertenece a la familia Chaos y actúa distribuyéndose a través de un falso instalador de lo que supuestamente sería ChatGPT 4.0 Premium. Este malware incluye herramientas legítimas de Microsoft para parecer auténtico, y al ejecutarse, cifra archivos de la víctima utilizando técnicas avanzadas. También causa daños en archivos de gran tamaño, lo que complica aún más la recuperación de datos.
Numero es un malware particularmente inquietante debido a su naturaleza destructiva. A diferencia de otros ransomware, que buscan un beneficio económico, Numero manipula la interfaz gráfica de Windows, sobrescribiendo títulos de ventanas y botones, resultando en un sistema completamente inutilizable.
Se distribuye a través de un presunto instalador de InVideo AI, una herramienta popular para la creación de vídeos de marketing y redes sociales, lo que indica que los atacantes seleccionan cuidadosamente las aplicaciones que imitan para maximizar el impacto de sus campañas.
El Impacto en la confianza a la IA
El peligro que representan estas amenazas no se limita únicamente a la pérdida de datos o al pago de rescates; también pone en riesgo la confianza en el mercado emergente de la inteligencia artificial porque cada vez que una persona o empresa cae en estas trampas, se erosiona la credibilidad de un sector que se encuentra en plena expansión.
Según un informe de Cybersecurity Ventures, se estima que más de 6 billones de dólares se perderán en daños causados por cibercriminales en 2021.
Precauciones necesarias para contrarrestar a los instaladores de software de IA falsos
Dada la gravedad de la situación, los expertos enfatizan la necesidad de tomar precauciones adicionales:
Siempre verificar la legitimidad de las fuentes desde donde se descargan aplicaciones de inteligencia artificial. Los usuarios deben recurrir únicamente a proveedores oficiales y reconocidos.
Se deben evitar los softwares que prometan versiones «gratuitas» o «premium» de las herramientas de IA más populares. A menudo, estas ofertas engañosas son trampas que conducen a infección por malware.
Los usuarios y las empresas deberían estar al tanto de las últimas tendencias en ciberseguridad y los tipos de malware emergentes que se presentan como aplicaciones de IA. Esto incluye identificar correos electrónicos sospechosos y enlaces desconocidos.
Implementar soluciones de ciberseguridad robustas, como antivirus y firewalls, para prevenir infecciones por malware.
Las empresas deben proporcionar capacitación a sus empleados sobre cómo identificar amenazas y evitar caer en fraudes.