¡Alerta! Falso asistente de IA infecta PCs y roba datos en América Latina

Una nueva amenaza cibernética usa la popularidad de los modelos de inteligencia artificial para engañar a usuarios desprevenidos. Investigadores de Kaspersky detectan una campaña maliciosa que distribuye un troyano oculto detrás de un falso asistente de IA, una supuesta versión del modelo DeepSeek, uno de los sistemas de lenguaje más conocidos en el mundo. El malware ya afecta a usuarios en países como Brasil, México y Cuba.

¡Alerta! Falso asistente de IA infecta PCs y roba datos en América Latina

El engaño comienza con anuncios falsos en Google que redirigen a los usuarios a un sitio web que simula ser la página oficial de DeepSeek. Allí se ofrece una descarga gratuita del modelo bajo el nombre «DeepSeek-R1 Large Language Model (LLM)», supuestamente diseñado para funcionar sin conexión en una PC. Sin embargo, en lugar de instalar únicamente el software esperado, se introduce un programa espía que compromete la seguridad del equipo.

El señuelo: inteligencia artificial local

DeepSeek, como otros modelos de lenguaje similares, se puede instalar localmente en una computadora mediante programas como Ollama o LM Studio. Esta posibilidad atrae a usuarios que buscan independencia de la nube y mayor privacidad. La campaña maliciosa detectada aprovecha justamente ese interés.

El sitio falso identifica si el visitante usa Windows. Si es así, le muestra la opción de descargar los instaladores de las herramientas. Aunque Ollama y LM Studio sí forman parte del paquete, también se incluye un archivo oculto que instala el malware sin que el usuario lo note.

El ataque solo tiene éxito si la cuenta de Windows del usuario tiene privilegios de administrador. De lo contrario, el software malicioso no logra ejecutarse correctamente.

BrowserVenom: el verdadero peligro

Una vez en el sistema, el troyano —identificado como BrowserVenom— altera el comportamiento de los navegadores web instalados en el equipo. Redirige todo el tráfico de internet a través de un servidor controlado por los atacantes. De este modo, los delincuentes pueden interceptar las credenciales de acceso, rastrear la actividad en línea y acceder a datos personales.

El comportamiento del malware es persistente. Al modificar configuraciones de red y utilizar técnicas de evasión, evita la detección por parte del antivirus integrado en Windows. Esto le permite operar silenciosamente en segundo plano durante largos períodos.

Ataques en expansión

Aunque el ataque del falso asistente de IA tiene un alcance global, los reportes iniciales confirman infecciones en países latinoamericanos como Brasil, México y Cuba. También hay registros de víctimas en India, Nepal, Sudáfrica y Egipto. Los ciberdelincuentes aprovechan la visibilidad de las búsquedas relacionadas con inteligencia artificial para colocar sus anuncios fraudulentos.

Cuando un usuario busca «deepseek r1» en Google, el primer resultado puede ser el anuncio falso. Desde allí, basta con hacer clic y seguir las instrucciones para descargar el paquete comprometido. La secuencia incluye una prueba CAPTCHA para dar legitimidad al sitio y evitar la detección automatizada de herramientas de seguridad.

Ingeniería social y confianza digital

El éxito de esta campaña del falso asistente de IA refleja una tendencia creciente: el uso de ingeniería social sofisticada para atraer a víctimas. El uso de marcas conocidas y entornos confiables, como Google Ads, facilita que los usuarios bajen la guardia. Al confiar en un anuncio en los primeros resultados de una búsqueda, muchas personas no verifican la autenticidad del sitio web.

Además, el nombre del supuesto software —DeepSeek-R1— coincide con una herramienta real que efectivamente se puede ejecutar localmente. Este tipo de detalles refuerza la credibilidad del engaño. Incluso el uso de instaladores legítimos como Ollama o LM Studio dentro del paquete hace que el archivo malicioso pase desapercibido.

Recomendaciones clave para protegerse del falso asistente de IA

Frente a esta amenaza, Kaspersky y otros expertos en ciberseguridad recomiendan medidas preventivas básicas pero eficaces:

  • Verificar las URLs antes de descargar cualquier software, especialmente si proviene de un anuncio. La dirección oficial de DeepSeek es deepseek.com, mientras que Ollama y LM Studio se encuentran en ollama.com y lmstudio.ai.
  • Evitar instalar software con privilegios de administrador cuando no sea necesario. Usar una cuenta estándar reduce el riesgo de que programas maliciosos modifiquen el sistema operativo.
  • Instalar una solución de seguridad confiable, capaz de detectar archivos maliciosos aunque estén empaquetados con programas legítimos.
  • Confirmar la autenticidad de los resultados en los motores de búsqueda. No confiar ciegamente en los anuncios promocionados.
  • Evitar descargar herramientas de inteligencia artificial de fuentes no verificadas. Incluso si el software es gratuito, su procedencia debe ser clara.

IA, popularidad y riesgo

La inteligencia artificial sigue ganando popularidad en todos los sectores. El interés por los modelos de lenguaje de código abierto crece entre desarrolladores, estudiantes y usuarios avanzados que buscan experimentar o automatizar tareas. Sin embargo, esta apertura también representa una oportunidad para los atacantes.

Los ciberdelincuentes detectan tendencias con rapidez. Cuando una herramienta como DeepSeek se convierte en tendencia, buscan la forma de explotarla para distribuir código malicioso. Esto ya ocurrió antes con otros modelos de IA y es probable que vuelva a suceder con nuevas herramientas emergentes.

Al distribuir versiones falsas o modificadas de estos modelos, los delincuentes pueden instalar desde keyloggers hasta criptomineros o programas para robar archivos. Muchos usuarios, en su afán por acceder rápidamente a una novedad tecnológica, omiten pasos esenciales de verificación y terminan exponiéndose a grandes riesgos.

La trampa de la inmediatez

En la era digital, la velocidad es tentadora. Descargar e instalar un programa en segundos parece una ventaja. Pero esa rapidez puede ser peligrosa si se sacrifica la seguridad. Verificar una URL, escanear un archivo descargado y comprobar la autenticidad del software toma solo minutos, pero puede evitar consecuencias graves.

BrowserVenom no solo roba contraseñas. También accede a correos, historiales de navegación, documentos sensibles y más. Las víctimas pueden no notar nada hasta que ya es tarde: cuentas comprometidas, pérdida de acceso o filtración de datos personales.

No todo lo que parece IA es seguro

Este caso revela un patrón preocupante. A medida que la inteligencia artificial se convierte en una herramienta cotidiana, su nombre y reputación también se usan para estafar. Lo que parece una app innovadora puede ser una amenaza disfrazada. Por eso, la precaución debe acompañar cada clic.

Instalar modelos de lenguaje sin conexión tiene ventajas reales, como mayor privacidad y control. Pero también exige más responsabilidad por parte del usuario. Sin una verificación rigurosa, esas ventajas pueden convertirse en riesgos.

La conclusión es clara: la popularidad de la IA es una puerta abierta no solo para la innovación, sino también para los ataques. Protegerse empieza por informarse, verificar fuentes y desconfiar de lo que parece demasiado bueno para ser verdad.

AltaDensidad.TV




Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Vmake Labs AI review en Español: genera videos UGC, mejora calidad y elimina marcas de agua con IA

Vmake Labs ya no se presenta como un editor suelto, sino como una plataforma todo en uno para crear videos UGC, mejorar material existente y dejar contenido listo para convertir. Hoy su foco combina generación con IA, mejora visual, eliminación de marcas de agua, miniaturas automáticas y subtítulos, con una propuesta pensada para pequeños negocios...

Samsung Flex Titanium: la tecnología que promete acabar con el pliegue en las pantallas plegables

Samsung presenta oficialmente su nueva tecnología de pantalla llamada Flex Titanium. El anuncio llega el 15 de julio de 2026, una semana antes del evento Galaxy Unpacked. Ese evento tiene lugar el 22 de julio y ahí debutan los nuevos plegables de la marca. Flex Titanium busca resolver los dos problemas históricos de los teléfonos...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo