¡Alerta! Falso asistente de IA infecta PCs y roba datos en América Latina

Una nueva amenaza cibernética usa la popularidad de los modelos de inteligencia artificial para engañar a usuarios desprevenidos. Investigadores de Kaspersky detectan una campaña maliciosa que distribuye un troyano oculto detrás de un falso asistente de IA, una supuesta versión del modelo DeepSeek, uno de los sistemas de lenguaje más conocidos en el mundo. El malware ya afecta a usuarios en países como Brasil, México y Cuba.

¡Alerta! Falso asistente de IA infecta PCs y roba datos en América Latina

El engaño comienza con anuncios falsos en Google que redirigen a los usuarios a un sitio web que simula ser la página oficial de DeepSeek. Allí se ofrece una descarga gratuita del modelo bajo el nombre «DeepSeek-R1 Large Language Model (LLM)», supuestamente diseñado para funcionar sin conexión en una PC. Sin embargo, en lugar de instalar únicamente el software esperado, se introduce un programa espía que compromete la seguridad del equipo.

El señuelo: inteligencia artificial local

DeepSeek, como otros modelos de lenguaje similares, se puede instalar localmente en una computadora mediante programas como Ollama o LM Studio. Esta posibilidad atrae a usuarios que buscan independencia de la nube y mayor privacidad. La campaña maliciosa detectada aprovecha justamente ese interés.

El sitio falso identifica si el visitante usa Windows. Si es así, le muestra la opción de descargar los instaladores de las herramientas. Aunque Ollama y LM Studio sí forman parte del paquete, también se incluye un archivo oculto que instala el malware sin que el usuario lo note.

El ataque solo tiene éxito si la cuenta de Windows del usuario tiene privilegios de administrador. De lo contrario, el software malicioso no logra ejecutarse correctamente.

BrowserVenom: el verdadero peligro

Una vez en el sistema, el troyano —identificado como BrowserVenom— altera el comportamiento de los navegadores web instalados en el equipo. Redirige todo el tráfico de internet a través de un servidor controlado por los atacantes. De este modo, los delincuentes pueden interceptar las credenciales de acceso, rastrear la actividad en línea y acceder a datos personales.

El comportamiento del malware es persistente. Al modificar configuraciones de red y utilizar técnicas de evasión, evita la detección por parte del antivirus integrado en Windows. Esto le permite operar silenciosamente en segundo plano durante largos períodos.

Ataques en expansión

Aunque el ataque del falso asistente de IA tiene un alcance global, los reportes iniciales confirman infecciones en países latinoamericanos como Brasil, México y Cuba. También hay registros de víctimas en India, Nepal, Sudáfrica y Egipto. Los ciberdelincuentes aprovechan la visibilidad de las búsquedas relacionadas con inteligencia artificial para colocar sus anuncios fraudulentos.

Cuando un usuario busca «deepseek r1» en Google, el primer resultado puede ser el anuncio falso. Desde allí, basta con hacer clic y seguir las instrucciones para descargar el paquete comprometido. La secuencia incluye una prueba CAPTCHA para dar legitimidad al sitio y evitar la detección automatizada de herramientas de seguridad.

Ingeniería social y confianza digital

El éxito de esta campaña del falso asistente de IA refleja una tendencia creciente: el uso de ingeniería social sofisticada para atraer a víctimas. El uso de marcas conocidas y entornos confiables, como Google Ads, facilita que los usuarios bajen la guardia. Al confiar en un anuncio en los primeros resultados de una búsqueda, muchas personas no verifican la autenticidad del sitio web.

Además, el nombre del supuesto software —DeepSeek-R1— coincide con una herramienta real que efectivamente se puede ejecutar localmente. Este tipo de detalles refuerza la credibilidad del engaño. Incluso el uso de instaladores legítimos como Ollama o LM Studio dentro del paquete hace que el archivo malicioso pase desapercibido.

Recomendaciones clave para protegerse del falso asistente de IA

Frente a esta amenaza, Kaspersky y otros expertos en ciberseguridad recomiendan medidas preventivas básicas pero eficaces:

  • Verificar las URLs antes de descargar cualquier software, especialmente si proviene de un anuncio. La dirección oficial de DeepSeek es deepseek.com, mientras que Ollama y LM Studio se encuentran en ollama.com y lmstudio.ai.
  • Evitar instalar software con privilegios de administrador cuando no sea necesario. Usar una cuenta estándar reduce el riesgo de que programas maliciosos modifiquen el sistema operativo.
  • Instalar una solución de seguridad confiable, capaz de detectar archivos maliciosos aunque estén empaquetados con programas legítimos.
  • Confirmar la autenticidad de los resultados en los motores de búsqueda. No confiar ciegamente en los anuncios promocionados.
  • Evitar descargar herramientas de inteligencia artificial de fuentes no verificadas. Incluso si el software es gratuito, su procedencia debe ser clara.

IA, popularidad y riesgo

La inteligencia artificial sigue ganando popularidad en todos los sectores. El interés por los modelos de lenguaje de código abierto crece entre desarrolladores, estudiantes y usuarios avanzados que buscan experimentar o automatizar tareas. Sin embargo, esta apertura también representa una oportunidad para los atacantes.

Los ciberdelincuentes detectan tendencias con rapidez. Cuando una herramienta como DeepSeek se convierte en tendencia, buscan la forma de explotarla para distribuir código malicioso. Esto ya ocurrió antes con otros modelos de IA y es probable que vuelva a suceder con nuevas herramientas emergentes.

Al distribuir versiones falsas o modificadas de estos modelos, los delincuentes pueden instalar desde keyloggers hasta criptomineros o programas para robar archivos. Muchos usuarios, en su afán por acceder rápidamente a una novedad tecnológica, omiten pasos esenciales de verificación y terminan exponiéndose a grandes riesgos.

La trampa de la inmediatez

En la era digital, la velocidad es tentadora. Descargar e instalar un programa en segundos parece una ventaja. Pero esa rapidez puede ser peligrosa si se sacrifica la seguridad. Verificar una URL, escanear un archivo descargado y comprobar la autenticidad del software toma solo minutos, pero puede evitar consecuencias graves.

BrowserVenom no solo roba contraseñas. También accede a correos, historiales de navegación, documentos sensibles y más. Las víctimas pueden no notar nada hasta que ya es tarde: cuentas comprometidas, pérdida de acceso o filtración de datos personales.

No todo lo que parece IA es seguro

Este caso revela un patrón preocupante. A medida que la inteligencia artificial se convierte en una herramienta cotidiana, su nombre y reputación también se usan para estafar. Lo que parece una app innovadora puede ser una amenaza disfrazada. Por eso, la precaución debe acompañar cada clic.

Instalar modelos de lenguaje sin conexión tiene ventajas reales, como mayor privacidad y control. Pero también exige más responsabilidad por parte del usuario. Sin una verificación rigurosa, esas ventajas pueden convertirse en riesgos.

La conclusión es clara: la popularidad de la IA es una puerta abierta no solo para la innovación, sino también para los ataques. Protegerse empieza por informarse, verificar fuentes y desconfiar de lo que parece demasiado bueno para ser verdad.

AltaDensidad.TV




YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo