{"id":178148,"date":"2025-09-03T12:42:59","date_gmt":"2025-09-03T15:42:59","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/el-primer-ransomware-basado-en-ia\/"},"modified":"2025-11-21T21:22:08","modified_gmt":"2025-11-22T00:22:08","slug":"el-primer-ransomware-basado-en-ia","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/el-primer-ransomware-basado-en-ia\/","title":{"rendered":"Descubren el primer ransomware basado en IA"},"content":{"rendered":"<p>El equipo de investigaci\u00f3n de <strong>ESET<\/strong>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, ha identificado un <strong>malware<\/strong>, al que han llamado <strong>PromptLock<\/strong>, que tiene la capacidad de <strong>filtrar, cifrar y posiblemente incluso destruir datos<\/strong>. Este descubrimiento ha sido considerado <em><strong>\u201cel primer ransomware impulsado por IA\u201d<\/strong><\/em>.<\/p>\n<p>Los modelos de IA han convertido la creaci\u00f3n de <strong><a href=\"https:\/\/www.welivesecurity.com\/2023\/02\/22\/chatgpt-level-up-phishing-defenses\/\" target=\"_blank\" rel=\"noopener\">mensajes de phishing<\/a> convincentes en un juego de ni\u00f1os<\/strong>, as\u00ed como la <strong>falsificaci\u00f3n de im\u00e1genes, audio y v\u00eddeo<\/strong>. La f\u00e1cil disponibilidad de estas herramientas tambi\u00e9n reduce dr\u00e1sticamente la barrera de entrada para los atacantes menos expertos en tecnolog\u00eda, lo que les permite armar ataques complejos sin tener conocimientos t\u00e9cnicos elevados.<\/p>\n<p>Si bien este nuevo malware PromptLock no ha sido detectado en ataques reales y <strong>se cree que es una prueba de concepto (PoC) o un trabajo en curso<\/strong>, el descubrimiento de ESET muestra c\u00f3mo el uso malicioso de herramientas de IA disponibles de manera p\u00fablica podr\u00eda potenciar el ransomware y otras ciberamenazas generalizadas.<\/p>\n<figure id=\"attachment_177880\" aria-describedby=\"caption-attachment-177880\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-177880 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2025\/07\/Pymes-en-la-mira-del-cibercrimen.webp\" alt=\"Ransomware: el uso de IA en ciberataques como PromptLock acelera las fases de ataque, desde la recopilaci\u00f3n de datos hasta el cifrado, lo que eleva el riesgo para las organizaciones.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Pymes-en-la-mira-del-cibercrimen.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Pymes-en-la-mira-del-cibercrimen-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Pymes-en-la-mira-del-cibercrimen-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/Pymes-en-la-mira-del-cibercrimen-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177880\" class=\"wp-caption-text\">El uso de IA en ciberataques como PromptLock acelera las fases de ataque, desde la recopilaci\u00f3n de datos hasta el cifrado, lo que eleva el riesgo para las organizaciones.<\/figcaption><\/figure>\n<p><em>\u201cIndependientemente de la intenci\u00f3n de PromptLock, su descubrimiento indica que las <strong>herramientas de IA pueden utilizarse para automatizar varias fases de los ataques de ransomware<\/strong>, desde el reconocimiento hasta la extracci\u00f3n de datos, a una velocidad y escala que antes se consideraban imposibles. La perspectiva de un malware impulsado por IA que pueda, entre otras cosas, adaptarse al entorno y cambiar sus t\u00e1cticas sobre la marcha puede representar, en general, una nueva frontera en los ciberataques\u201d<\/em>, explica el equipo de ESET Research.<\/p>\n<p>El ransomware PromtLock est\u00e1 escrito en <strong>Golang<\/strong>, y se han detectado <strong>versiones de PromptLock para Windows y Linux<\/strong>. <strong>Golang es un lenguaje de programaci\u00f3n multiplataforma muy vers\u00e1til<\/strong> que tambi\u00e9n ha ganado popularidad entre los autores de malware en los \u00faltimos a\u00f1os.<\/p>\n<p><em>\u201cPromptLock utiliza el modelo <strong>gpt-oss-20b de OpenAI<\/strong> localmente a trav\u00e9s de la API Ollama para generar scripts Lua maliciosos sobre la marcha, que luego ejecuta. Aprovecha los scripts Lua generados a partir de prompts codificados para enumerar el sistema de archivos local, inspeccionar los archivos de destino, exfiltrar los datos seleccionados y realizar el cifrado\u201d<\/em>, aclaran desde ESET Research.<\/p>\n<p>Dado que todos los tipos de amenazas utilizan la IA en mayor o menor medida, tambi\u00e9n est\u00e1 destinada a contribuir a aumentar el volumen y el impacto de los ataques de ransomware. Este malware, que ha puesto a prueba el temple cibern\u00e9tico de innumerables organizaciones a lo largo de los a\u00f1os y es desplegado cada vez m\u00e1s por grupos APT, para ESET es muy probable que siga creciendo de la mano de la IA.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/cuentas-abandonadas-entrada-ciberdelincuentes\/\">Por qu\u00e9 tus cuentas abandonadas pueden ser una puerta de entrada para los ciberdelincuentes<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ojo-con-los-datos-que-compartes-consejos-para-elaborar-un-curriculum-vitae-seguro\/\">Ojo con los datos que compartes: consejos para elaborar un Curriculum Vitae seguro<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/desmantelan-el-grupo-danabot-que-robaba-informacion-a-nivel-global-peru-argentina-chile-y-mexico-los-paises-mas-atacados-en-latam\/\">Desmantelan el grupo Danabot que robaba informaci\u00f3n a nivel global Per\u00fa, Argentina, Chile y M\u00e9xico los pa\u00edses m\u00e1s atacados en LATAM<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El equipo de investigaci&oacute;n de ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, ha identificado un malware, al que han llamado PromptLock, que tiene la capacidad de filtrar, cifrar y posiblemente incluso destruir datos. Este descubrimiento ha sido considerado &ldquo;el primer ransomware impulsado por IA&rdquo;. Los modelos de IA han convertido la creaci&oacute;n de mensajes de phishing convincentes en un juego de ni&ntilde;os, as&iacute; como la falsificaci&oacute;n de im&aacute;genes, audio y v&iacute;deo. La f&aacute;cil disponibilidad de estas herramientas tambi&eacute;n reduce dr&aacute;sticamente la barrera de entrada para los atacantes menos expertos en tecnolog&iacute;a, lo que les permite armar ataques complejos sin tener conocimientos t&eacute;cnicos elevados. Si bien este nuevo malware PromptLock no ha sido detectado en ataques reales y se cree que es una prueba de concepto (PoC) o un trabajo en curso, el descubrimiento de ESET muestra c&oacute;mo el uso malicioso de herramientas de IA disponibles de manera p&uacute;blica podr&iacute;a potenciar el ransomware y otras ciberamenazas generalizadas. &ldquo;Independientemente de la intenci&oacute;n de PromptLock, su descubrimiento indica que las herramientas de IA pueden utilizarse para automatizar varias fases de los ataques de ransomware, desde el reconocimiento hasta la extracci&oacute;n de datos, a una velocidad y escala que antes se consideraban imposibles. La perspectiva de un malware impulsado por IA que pueda, entre otras cosas, adaptarse al entorno y cambiar sus t&aacute;cticas sobre la marcha puede representar, en general, una nueva frontera en los ciberataques&rdquo;, explica el equipo de ESET Research. El ransomware PromtLock est&aacute; escrito en Golang, y se han detectado versiones de PromptLock para Windows y Linux. Golang es un lenguaje de programaci&oacute;n multiplataforma muy vers&aacute;til que tambi&eacute;n ha ganado popularidad entre los autores de malware en los &uacute;ltimos a&ntilde;os. &ldquo;PromptLock utiliza el modelo gpt-oss-20b de OpenAI localmente a trav&eacute;s de la API Ollama para generar scripts Lua maliciosos sobre la marcha, que luego ejecuta. Aprovecha los scripts Lua generados a partir de prompts codificados para enumerar el sistema de archivos local, inspeccionar los archivos de destino, exfiltrar los datos seleccionados y realizar el cifrado&rdquo;, aclaran desde ESET Research. Dado que todos los tipos de amenazas utilizan la IA en mayor o menor medida, tambi&eacute;n est&aacute; destinada a contribuir a aumentar el volumen y el impacto de los ataques de ransomware. Este malware, que ha puesto a prueba el temple cibern&eacute;tico de innumerables organizaciones a lo largo de los a&ntilde;os y es desplegado cada vez m&aacute;s por grupos APT, para ESET es muy probable que siga creciendo de la mano de la IA. Leer m&aacute;s Por qu&eacute; tus cuentas abandonadas pueden ser una puerta de entrada para los ciberdelincuentes Ojo con los datos que compartes: consejos para elaborar un Curriculum Vitae seguro Desmantelan el grupo Danabot que robaba informaci&oacute;n a nivel global Per&uacute;, Argentina, Chile y M&eacute;xico los pa&iacute;ses m&aacute;s atacados en LATAM<\/p>\n","protected":false},"author":229,"featured_media":178150,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-178148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178148"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178150"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}