La etapa de los ciberataques impulsados con grandes modelos de lenguaje (LLM) de inteligencia artificial ha comenzado. Y la guerra cibernética se ha recrudecido.
Según ha confirmado el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA), un nuevo malware conocido como LameHug es el responsable de haber robado datos de dispositivos con sistemas operativos Windows 10 y Windows 11.
Creado con Python, el lenguaje más popular en la actualidad en el ámbito de la ciberseguridad, este malware utiliza la API de HuggingFace –una herramienta que recopila varios modelos– y usar Qwen 2.5-Coder-32B-Instruct, el modelo de código abierto de Alibaba.
De esta forma, el malware genera de forma automática las instrucciones de ataque y se extiende mediante phishing, como se ha podido identificar en un correo electrónico al que se adjunta un archivo ZIP que contiene la carga maliciosa.
Dentro de este archivo ZIP, se han enumerado varios archivos –aunque podrían ser más–, bajo el nombre de Attachment.pif, AI_generator_uncensored_CANVAS_PRO_v_v.ash0.0.exe e image.py, extensiones que hacen referencia a Python y a un ejecutable.
Tras la apertura de dichos archivos, LameHug ejecuta comandos de forma automática para estudiar directorios del sistema de Microsoft, como la carpeta de Documentos, Descargas y Escritorio, así como archivos asociados a las aplicaciones de Office y a las extensiones PDF y TXT.
Según ha explicado X-Force Exchange, el equipo de respuestas a incidentes de ciberseguridad de IBM, este malware es único en el uso de un LLM para ejecutar comandos en diferentes sistemas Windows comprometidos mediante la técnica de phising ya descrita.
La estrategia hizo uso de la ingeniería social para suplantar la identidad de funcionarios de un ministerio ucraniano en dicho correo y, gracias a los archivos adjuntos, LameHug podía reconocer el sistema, así como exfiltrar los datos.
Con un grado medio de confianza, se ha atribuido este nuevo ataque con inteligencia artificial al grupo de cibercriminales prorrusos conocido como APT28 y supone una gran amenaza ante el avance imparable de la IA.
Así, al igual que ocurre en otro tipo de ataques que pueden pasar desapercibidos, en este caso la amenaza es mucho mayor, ya que los comandos en la consola de Windows se ejecutan de forma automática y dinámica.
Esto implica que las herramientas de análisis estático, así como los diferentes softwares de seguridad –como el antivirus de Windows–, no son capaces de reconocer la amenaza hasta tiempo después de la infección.
Dicho esto, cabe destacar que LameHug fue identificado por el CERT-UA el 10 de julio, aunque publicó su investigación una semana después, sin concretar si este malware había sido capaz de infectar algún equipo.
Además, cabe esperar que estos ataques se repitan con el avance de la guerra entre Rusia y Ucrania, ya que APT28 –también conocido como FancyBear, BlueDelta o Forest Blizzard– mantiene vinculación con la dirección de inteligencia de Rusia.
Sea como sea, el primer malware que usa LLM de código abierto ya supone una escalada en la guerra cibernética y abre la puerta a un escenario desconocido para agencias y oficinas de seguridad.
El Club Universidad Nacional llegó a un acuerdo con la directiva de Newell’s Old Boys para fichar al histórico arquero costarricense. De acuerdo a reportes de TUDN, Navas arribaría a la Ciudad de México este miércoles para concretar su fichaje con el conjunto de la UNAM. El costarricense y su entorno presionaron para lograr su […]T
Plaza de Ármas
Hace tres años, pocos conocían a Jensen Huang; hoy lidera Nvidia y es una de las figuras más poderosas gracias al auge de la IA generativa.
24 Horas
AGENCIAS MANADO, Indonesia. — Un ferry de pasajeros se incendió en altamar frente a la isla Talise, en el norte de Sulawesi, dejando un saldo de al menos tres personas fallecidas y 568 sobrevivientes, según informaron las autoridades de Indonesia. El siniestro ocurrió el domingo al mediodía, cuando el ferry KM Barcelona 5 cubría su […]
El buen tono
Ofrecer un servicio para recargar saldo móvil fácilmente en tu negocio es una forma práctica de atraer más clientes y generar ingresos adicionales. Cada vez más personas buscan un lugar de confianza donde puedan realizar este tipo de operaciones, y tu negocio puede convertirse en ese punto de referencia en la comunidad.
Lado.mx
Fuente: Pexels Entre tantos libros y útiles escolares, la lonchera se convierte en ese aliado silencioso que acompaña el recreo en cada jornada escolar. Encontrar las mejores loncheras para la vuelta a clases puede parecer un detalle menor, pero es clave para garantizar que los alimentos se conserven bien y que los estudiantes lleven con […]El
Lado.mx
Para elegir entre las distintas marcas de zapatos de hombre es necesario conocer qué ofrece cada una y dónde encontrarlas. Desde modelos casuales hasta formales, la clave está en identificar materiales resistentes, buena estructura y estilo adaptable a tu rutina. Si estás buscando un zapato de hombre que combine durabilidad con diseño moderno,
Lado.mx
Los servicios estatales de salud en Guanajuato enfrentan una creciente presión por la atención a personas lesionadas en accidentes viales...
Periódico Correo
ÁTICOEl encubrimiento es justo lo que aprovecha Trump para presionar a México y para decir que el país está petrificado por los cárteles.Quienes antes gritaban, ahora susurran. Quienes antes denunciaban, ahora guardan silencio. Es el caso de Andrea Chávez y de tantos morenistas más que no paran de señalar a Genaro García Luna, y ahora cal
El Siglo de Torreón
Nuevo golpe a México por parte del gobierno de Donald Trump ahora a través del secretario del Transporte, Sean P. Duffy, quien sorprendió al acusar a México de realizar prácticas anticompetitivas y de no respetar desde 2022 el acuerdo aéreo bilateral firmado en 2015. Duffy anunció un primer paquete de tres medidas que - dijo […]
24 Horas
Andrés Manuel López Beltrán, Ricardo Monreal, varios gobernadores y numerosos secretarios de Estado se ausentaron del Consejo Nacional de Morena.
El Financiero
Ahora que todo el mundo habla de la gentrificación poblacional en la Ciudad de México, habría que mencionar también cómo ha sido la gentrificación política al interior de Morena, desde su registro como partido en 2014.Los morenistas rechazan que personas de fuera lleguen a zonas fifís de la capital a ofrecer más dinero por el alquiler de v
Excelsior
Michetón 2025: Así es la carrera en México donde el premio es una michelada de a litro Checa cuál es la sede, fecha y los costos por participar en esta peculiar competición gcatarinoDom, 20/07/2025 - 16:36
Record
Durante las vacaciones de verano aumentan significativamente los fraudes relacionados con servicios turísticos, por lo que la Procuraduría Federal del Consumidor (Profeco) emitió una alerta para ayudar a los consumidores a evitar caer en estafas.“Durante el periodo vacacional se incrementan los fraudes relacionados con servicios turísticos, c
Vanguardia.com.mx
El Gobierno de México oficializó la entrada en vigor de la CURP biométrica, un nuevo documento de identidad que integrará datos personales y biométricos como: Huellas dactilares Escaneo del iris Fotografía digital Firma electrónica Esta medida busca fortalecer la seguridad en trámites públicos y privados, así como facilitar la búsqueda d
Amexi
La japonesa Ichika Kajimoto ganó este viernes la medalla de oro en la prueba de tres kilómetros del Mundial de Aguas Abiertas que transcurre en Singapur, competencia en la que la española Angela Martínez Guillén terminó en el noveno lugar. Fue la primera presea dorada en la historia para Japón en...The post Kajimoto domina en los 3 kilómetr
Elineanoticias.com
El Metrobús cumplió 20 años como eje clave de la movilidad en CDMX. Ahora, apuesta por modernizarse con unidades eléctricas y líneas nuevas.The post Metrobús de CDMX va por electromovilidad y 2 líneas nuevas para 2030 appeared first on Chilango.
Chilango.com
Si digo "parkour", "zombis" y "mundo abierto", tengo claro que todos pensaréis en Dying Light. La saga de Techland tiene una identidad perfectamente distinguible del resto de títulos similares. Si el segundo juego de la saga quiso complicar las cosas, su
3d Juegos
El trámite es gratuito, no requiere intermediarios y puede realizarse en línea o en un Centro de Servicio Infonavit
Infobae
Es indispensables que las personas cubran estos requisitos para no ver perjudicado su trámite de pensión
Infobae
Javier BáezEl Instituto Mexicano del Seguro Social (IMSS) ofrece servicios de atención dental preventiva y curativa a sus derechohabientes. Sin embargo, muchos usuarios desconocen cómo sacar a una cita con el dentista, cuáles son los pasos para solicitarla o qué tipo de tratamientos se brindan.En esta guía te explicamos cómo agendar una cit
Excelsior
Últimas noticias
Microsoft busca mejorar el desempeño de la IA
Acusan a policías de proteger a presunto capo detenido en Aldama
López Obrador y su Che Guevara
Cae avión de entrenamiento de la Fuerza Aérea de Bangladesh
Un creador digital que no necesita máscaras
Genshin Impact: How to play the explosive firepower event
VERACRUZ Y EL CONSEJO NACIONAL DE MORENA
Reportan cierre parcial en libramiento de Xalapa tras aparatoso accidente
La hora en la que nunca debes abrir la ventana en verano
Infló los cachetes… ¡y casi se queda con el papel!
Con 32 juicios fiscales pendientes, Ricardo Salinas Pliego denuncia al gobierno de Sheinbaum por extorsión fiscal y persecución política, y niega deuda de 74 mil millones de pesos al SAT; publica todo lo que ha pagado de impuestos
¿Cuántos militares muertos costó la captura de Ovidio Guzmán?
Se prevén lluvias para la Ribera de Chapala este lunes
China prohíbe salir del país a ciudadana de EE.UU. relacionada con caso penal
La primera publicación de Christian Martinoli luego de que Toluca sumara un nuevo título a sus vitrinas