<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ESET Research &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/eset-research/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 06 Sep 2025 22:31:23 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ESET Research &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El cibercrimen también innova: ESET descubrió el primer ransomware basado en IA</title>
		<link>https://doblellave.com/el-cibercrimen-tambien-innova-eset-descubrio-el-primer-ransomware-basado-en-ia/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Sep 2025 15:00:24 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Research]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[primer ransomware impulsado por IA]]></category>
		<category><![CDATA[PromptLock]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341128</guid>

					<description><![CDATA[El uso malicioso de herramientas de IA disponibles de manera pública podría potenciar los métodos de ataque planificados por el cibercrimen]]></description>
										<content:encoded><![CDATA[
<p><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, ha identificado un malware, al que han llamado <em>PromptLock</em>, que tiene la capacidad de filtrar, cifrar y posiblemente incluso destruir datos. Este descubrimiento ha sido considerado <strong>“el primer ransomware impulsado por IA”</strong>. Se trata de una información de alto valor para internautas o cibernautas, sean usuarios avanzados y constantes u ocasionales con conocimientos tecnológicos moderados. </p>



<p><strong>Los modelos de IA han convertido la creación de <a href="https://www.welivesecurity.com/2023/02/22/chatgpt-level-up-phishing-defenses/" target="_blank" rel="noreferrer noopener">mensajes de phishing</a> convincentes en un juego de niños, así como la falsificación de <a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-deception-new-face-corporate-fraud/" target="_blank" rel="noreferrer noopener">imágenes</a>, <a href="https://www.welivesecurity.com/en/cybersecurity/your-voice-is-my-password/" target="_blank" rel="noreferrer noopener">audio</a> y <a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-identify-fraud-havoc/" target="_blank" rel="noreferrer noopener">vídeo</a>. La fácil disponibilidad de estas herramientas también reduce drásticamente la barrera de entrada para los atacantes menos expertos en tecnología, lo que les permite armar ataques complejos sin tener conocimientos técnicos elevados</strong>.</p>



<p>Si bien este nuevo malware <strong>PromptLock</strong> no ha sido detectado en ataques reales y se cree que es una prueba de concepto (PoC) o un trabajo en curso, <strong>el descubrimiento de ESET muestra cómo el uso malicioso de herramientas de IA disponibles de manera pública podría potenciar el ransomware y otras ciberamenazas generalizadas</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" class="wp-image-45570" src="https://purovinotinto.com/wp-content/uploads/2025/09/Imagen-que-acompana-el-texto.jpg" alt="" /></figure>
</div>


<p><em>“Independientemente de la intención de PromptLock, su descubrimiento indica que las herramientas de IA pueden utilizarse para automatizar varias fases de los ataques de ransomware, desde el reconocimiento hasta la extracción de datos, a una velocidad y escala que antes se consideraban imposibles. La perspectiva de un <a href="https://www.welivesecurity.com/2023/02/20/will-chatgpt-start-writing-killer-malware/" target="_blank" rel="noreferrer noopener">malware impulsado por IA</a> que pueda, entre otras cosas, adaptarse al entorno y cambiar sus tácticas sobre la marcha puede representar, en general, una nueva frontera en los ciberataques”</em>, explica el equipo de <strong>ESET Research</strong>.</p>



<p>El ransomware PromtLock está escrito en <strong>Golang</strong>, y <strong>se han detectado versiones de PromptLock para Windows y Linux</strong>. <em>Golang</em> es un lenguaje de programación multiplataforma muy versátil que <strong>también ha ganado popularidad entre los autores de malware en los últimos años</strong>.</p>



<p><em>“PromptLock utiliza el modelo gpt-oss-20b de OpenAI localmente a través de la API Ollama para generar scripts Lua maliciosos sobre la marcha, que luego ejecuta. Aprovecha los scripts Lua generados a partir de prompts codificados para enumerar el sistema de archivos local, inspeccionar los archivos de destino, exfiltrar los datos seleccionados y realizar el cifrado”</em>, aclaran desde <em>ESET Research</em>.</p>



<p>Dado que <a href="https://www.ncsc.gov.uk/report/impact-of-ai-on-cyber-threat" target="_blank" rel="noreferrer noopener">todos los tipos de amenazas utilizan</a> la IA en mayor o menor medida, también está destinada a contribuir a aumentar el volumen y el impacto de los ataques de ransomware. Este malware, que ha <a href="https://www.welivesecurity.com/es/seguridad-corporativa/ransomware-resilencia-supervivencia-empresas/" target="_blank" rel="noreferrer noopener">puesto a prueba el temple cibernético</a> de innumerables organizaciones a lo largo de los años y es <a href="https://www.welivesecurity.com/en/business-security/state-aligned-apt-groups-increasingly-deploying-ransomware/" target="_blank" rel="noreferrer noopener">desplegado cada vez más por grupos APT</a>, para ESET es muy probable que siga creciendo de la mano de la IA.</p>



<p><strong>Para conocer las últimas tendencias en la escena del ransomware y el panorama de amenazas más amplio, se acerca <a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h12025.pdf" target="_blank" rel="noreferrer noopener">el ESET Threat Report H1 2025</a></strong>. También, se desarrolló <a href="https://www.eset.com/int/business/resource-center/white-papers/cybersecurity-in-an-ai-turbocharged-era/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=investigaciones&amp;utm_term=es" target="_blank" rel="noreferrer noopener">un </a><strong><a href="https://www.eset.com/int/business/resource-center/white-papers/cybersecurity-in-an-ai-turbocharged-era/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=investigaciones&amp;utm_term=es" target="_blank" rel="noreferrer noopener">white paper de ESET</a> </strong>que revisa los riesgos y oportunidades de la IA, agregan desde la compañía experta en software de ciberseguridad.</p>



<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p>DOBLE LLAVE</p>



<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
