La etapa de los ciberataques impulsados con grandes modelos de lenguaje (LLM) de inteligencia artificial ha comenzado. Y la guerra cibernética se ha recrudecido. Según ha confirmado el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA), un nuevo malware conocido como LameHug es el responsable de haber robado datos de dispositivos con sistemas operativos Windows 10 y Windows 11.
Innovación en ciberataques: LameHug y el uso de inteligencia artificial
LameHug representa una nueva amenaza en el ámbito de la ciberseguridad. Este malware fue creado utilizando Python, el lenguaje más popular en la actualidad en este campo, según una noticia de Computer Hoy. Lo que hace a LameHug particularmente innovador es su uso de la API de HuggingFace, una herramienta que recopila varios modelos, junto con el uso de Qwen 2.5-Coder-32B-Instruct, el modelo de código abierto de Alibaba.
Funcionamiento del malware y sus mecanismos de ataque
LameHug genera automáticamente instrucciones de ataque y se extiende a través de técnicas de phishing. Se ha identificado en correos electrónicos que adjuntan un archivo ZIP con la carga maliciosa. Dentro de este archivo ZIP se encuentran varios archivos bajo nombres que incluyen extensiones que hacen referencia a Python.
Este malware ejecuta comandos de manera automática para inspeccionar directorios del sistema de Microsoft, como Documentos, Descargas y Escritorio, además de archivos asociados a las aplicaciones de Office y extensiones como PDF y TXT.
Primer malware en usar LLM para generar comandos
El equipo de respuestas a incidentes de ciberseguridad de IBM, X-Force Exchange, explicó que este malware es único por emplear LLM para ejecutar comandos en sistemas Windows comprometidos. Utiliza ingeniería social para suplantar la identidad de funcionarios de un ministerio ucraniano, permitiendo a LameHug reconocer el sistema y exfiltrar datos.
Se atribuye este nuevo ataque al grupo de cibercriminales prorrusos conocido como APT28, suponiendo una gran amenaza ante el avance imparable de la inteligencia artificial.
Implicaciones de seguridad y dificultades de detección
La naturaleza dinámica de LameHug implica que las herramientas de análisis estático y el software de seguridad, como los antivirus de Windows, no pueden reconocer la amenaza inmediatamente tras la infección. El CERT-UA identificó esta amenaza el 10 de julio, publicando su investigación una semana después. Aunque no se ha concretado si algún equipo fue infectado, se espera que ataques similares se repitan debido al conflicto entre Rusia y Ucrania.
Sea como sea, el primer malware que utiliza LLM de código abierto supone una escalada en la guerra cibernética y abre un escenario desconocido para las agencias y oficinas de seguridad.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


