Una nueva amenaza cibernética usa la popularidad de los modelos de inteligencia artificial para engañar a usuarios desprevenidos. Investigadores de Kaspersky detectan una campaña maliciosa que distribuye un troyano oculto detrás de un falso asistente de IA, una supuesta versión del modelo DeepSeek, uno de los sistemas de lenguaje más conocidos en el mundo. El malware ya afecta a usuarios en países como Brasil, México y Cuba.

El engaño comienza con anuncios falsos en Google que redirigen a los usuarios a un sitio web que simula ser la página oficial de DeepSeek. Allí se ofrece una descarga gratuita del modelo bajo el nombre «DeepSeek-R1 Large Language Model (LLM)», supuestamente diseñado para funcionar sin conexión en una PC. Sin embargo, en lugar de instalar únicamente el software esperado, se introduce un programa espía que compromete la seguridad del equipo.
El señuelo: inteligencia artificial local
DeepSeek, como otros modelos de lenguaje similares, se puede instalar localmente en una computadora mediante programas como Ollama o LM Studio. Esta posibilidad atrae a usuarios que buscan independencia de la nube y mayor privacidad. La campaña maliciosa detectada aprovecha justamente ese interés.
El sitio falso identifica si el visitante usa Windows. Si es así, le muestra la opción de descargar los instaladores de las herramientas. Aunque Ollama y LM Studio sí forman parte del paquete, también se incluye un archivo oculto que instala el malware sin que el usuario lo note.
El ataque solo tiene éxito si la cuenta de Windows del usuario tiene privilegios de administrador. De lo contrario, el software malicioso no logra ejecutarse correctamente.
BrowserVenom: el verdadero peligro
Una vez en el sistema, el troyano —identificado como BrowserVenom— altera el comportamiento de los navegadores web instalados en el equipo. Redirige todo el tráfico de internet a través de un servidor controlado por los atacantes. De este modo, los delincuentes pueden interceptar las credenciales de acceso, rastrear la actividad en línea y acceder a datos personales.
El comportamiento del malware es persistente. Al modificar configuraciones de red y utilizar técnicas de evasión, evita la detección por parte del antivirus integrado en Windows. Esto le permite operar silenciosamente en segundo plano durante largos períodos.
Ataques en expansión
Aunque el ataque del falso asistente de IA tiene un alcance global, los reportes iniciales confirman infecciones en países latinoamericanos como Brasil, México y Cuba. También hay registros de víctimas en India, Nepal, Sudáfrica y Egipto. Los ciberdelincuentes aprovechan la visibilidad de las búsquedas relacionadas con inteligencia artificial para colocar sus anuncios fraudulentos.
Cuando un usuario busca «deepseek r1» en Google, el primer resultado puede ser el anuncio falso. Desde allí, basta con hacer clic y seguir las instrucciones para descargar el paquete comprometido. La secuencia incluye una prueba CAPTCHA para dar legitimidad al sitio y evitar la detección automatizada de herramientas de seguridad.
Ingeniería social y confianza digital
El éxito de esta campaña del falso asistente de IA refleja una tendencia creciente: el uso de ingeniería social sofisticada para atraer a víctimas. El uso de marcas conocidas y entornos confiables, como Google Ads, facilita que los usuarios bajen la guardia. Al confiar en un anuncio en los primeros resultados de una búsqueda, muchas personas no verifican la autenticidad del sitio web.
Además, el nombre del supuesto software —DeepSeek-R1— coincide con una herramienta real que efectivamente se puede ejecutar localmente. Este tipo de detalles refuerza la credibilidad del engaño. Incluso el uso de instaladores legítimos como Ollama o LM Studio dentro del paquete hace que el archivo malicioso pase desapercibido.
Recomendaciones clave para protegerse del falso asistente de IA
Frente a esta amenaza, Kaspersky y otros expertos en ciberseguridad recomiendan medidas preventivas básicas pero eficaces:
- Verificar las URLs antes de descargar cualquier software, especialmente si proviene de un anuncio. La dirección oficial de DeepSeek es deepseek.com, mientras que Ollama y LM Studio se encuentran en ollama.com y lmstudio.ai.
- Evitar instalar software con privilegios de administrador cuando no sea necesario. Usar una cuenta estándar reduce el riesgo de que programas maliciosos modifiquen el sistema operativo.
- Instalar una solución de seguridad confiable, capaz de detectar archivos maliciosos aunque estén empaquetados con programas legítimos.
- Confirmar la autenticidad de los resultados en los motores de búsqueda. No confiar ciegamente en los anuncios promocionados.
- Evitar descargar herramientas de inteligencia artificial de fuentes no verificadas. Incluso si el software es gratuito, su procedencia debe ser clara.
IA, popularidad y riesgo
La inteligencia artificial sigue ganando popularidad en todos los sectores. El interés por los modelos de lenguaje de código abierto crece entre desarrolladores, estudiantes y usuarios avanzados que buscan experimentar o automatizar tareas. Sin embargo, esta apertura también representa una oportunidad para los atacantes.
Los ciberdelincuentes detectan tendencias con rapidez. Cuando una herramienta como DeepSeek se convierte en tendencia, buscan la forma de explotarla para distribuir código malicioso. Esto ya ocurrió antes con otros modelos de IA y es probable que vuelva a suceder con nuevas herramientas emergentes.
Al distribuir versiones falsas o modificadas de estos modelos, los delincuentes pueden instalar desde keyloggers hasta criptomineros o programas para robar archivos. Muchos usuarios, en su afán por acceder rápidamente a una novedad tecnológica, omiten pasos esenciales de verificación y terminan exponiéndose a grandes riesgos.
La trampa de la inmediatez
En la era digital, la velocidad es tentadora. Descargar e instalar un programa en segundos parece una ventaja. Pero esa rapidez puede ser peligrosa si se sacrifica la seguridad. Verificar una URL, escanear un archivo descargado y comprobar la autenticidad del software toma solo minutos, pero puede evitar consecuencias graves.
BrowserVenom no solo roba contraseñas. También accede a correos, historiales de navegación, documentos sensibles y más. Las víctimas pueden no notar nada hasta que ya es tarde: cuentas comprometidas, pérdida de acceso o filtración de datos personales.
No todo lo que parece IA es seguro
Este caso revela un patrón preocupante. A medida que la inteligencia artificial se convierte en una herramienta cotidiana, su nombre y reputación también se usan para estafar. Lo que parece una app innovadora puede ser una amenaza disfrazada. Por eso, la precaución debe acompañar cada clic.
Instalar modelos de lenguaje sin conexión tiene ventajas reales, como mayor privacidad y control. Pero también exige más responsabilidad por parte del usuario. Sin una verificación rigurosa, esas ventajas pueden convertirse en riesgos.
La conclusión es clara: la popularidad de la IA es una puerta abierta no solo para la innovación, sino también para los ataques. Protegerse empieza por informarse, verificar fuentes y desconfiar de lo que parece demasiado bueno para ser verdad.















