AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Opinión

### Los atacantes adaptan técnicas clásicas a la IA y nuevas tecnologías: análisis del informe de ESET

#### Introducción

El panorama de amenazas en ciberseguridad evoluciona a un ritmo vertiginoso, impulsado por la rápida adopción de plataformas basadas en inteligencia artificial (IA), tecnologías emergentes y la transformación en los hábitos digitales de los usuarios. El reciente informe de amenazas de ESET revela que los cibercriminales están refinando y adaptando métodos tradicionales para explotar estas tendencias, incorporando capacidades de IA tanto en ataques como en el desarrollo de nuevas herramientas maliciosas. Este artículo desglosa en profundidad las conclusiones del informe, centrándose en la proliferación de habilidades maliciosas basadas en IA, el aumento de campañas de quishing, el auge de ataques ClickFix y la creación de ransomware capaz de neutralizar soluciones de seguridad.

#### Contexto del Incidente o Vulnerabilidad

La democratización de la IA generativa y su integración en flujos de trabajo cotidianos ha abierto nuevas oportunidades tanto para defensores como para atacantes. Los grupos de amenazas han comenzado a aprovechar estas plataformas para automatizar y escalar ataques, desarrollar malware más sofisticado y evadir controles de seguridad convencionales. Paralelamente, el informe subraya un incremento en campañas de phishing empleando códigos QR (quishing), así como la aparición de técnicas de ClickFix, que explotan la urgencia y el comportamiento impulsivo de los usuarios ante supuestas incidencias en servicios digitales. Estas tácticas se ven complementadas por nuevas variantes de ransomware que, además de cifrar datos, intentan deshabilitar soluciones antimalware y EDR en las fases iniciales del compromiso.

#### Detalles Técnicos

**Malware asistido por IA y habilidades maliciosas:**
El informe de ESET identifica la proliferación de scripts y herramientas asistidas por IA capaces de generar código malicioso, ofuscar payloads y automatizar fases del ataque como la ingeniería social o la evasión de sandboxes. Plataformas como ChatGPT y Copilot han sido empleadas para crear variantes de malware polimórfico y generar instrucciones de explotación para vulnerabilidades conocidas (CVE-2023-34362, CVE-2024-21412, entre otras).

**ClickFix:**
Esta técnica manipula la percepción de urgencia del usuario mediante enlaces que simulan la necesidad de arreglar un problema inmediato (por ejemplo, restablecer una contraseña, solucionar un error de acceso, etc.). Los atacantes emplean TTPs del framework MITRE ATT&CK como “Phishing: Spearphishing Link” (T1566.002), redireccionando a páginas de descarga de malware o formularios de recolección de credenciales.

**Quishing:**
El uso de códigos QR maliciosos en correos electrónicos, cartelería o dispositivos IoT ha crecido exponencialmente, con un aumento documentado del 51% en campañas detectadas en el último semestre. Los QR, al ser difíciles de analizar por soluciones antispam y pasar desapercibidos en inspecciones visuales, son una vía efectiva para evadir controles de seguridad tradicionales.

**Ransomware con funciones anti-EDR:**
ESET documenta nuevas familias de ransomware (por ejemplo, Akira v2, BlackCat/ALPHV) que incorporan módulos para deshabilitar procesos y servicios de soluciones EDR y antivirus antes del cifrado (técnicas T1489 y T1562.001 de MITRE ATT&CK). El despliegue de exploits automatizados y loaders creados con frameworks como Cobalt Strike y Metasploit sigue siendo común en la etapa inicial del ataque.

**Indicadores de compromiso (IoC):**
– Dominios comprometidos usados como C2.
– Hashes MD5/SHA256 de ejecutables polimórficos generados por IA.
– URLs de páginas de phishing y QR maliciosos.
– Procesos identificados en memoria relacionados con la desactivación de EDR.

#### Impacto y Riesgos

El impacto de estas amenazas es significativo para organizaciones y usuarios. El uso de IA permite a atacantes reducir costes y tiempos de desarrollo, aumentar la tasa de éxito de campañas de phishing y reducir la detección por soluciones clásicas. Las técnicas de quishing y ClickFix están logrando tasas de conversión superiores al 15% en entornos corporativos, mientras que el ransomware anti-EDR incrementa la probabilidad de cifrado total y la imposibilidad de recuperación rápida. Según estimaciones del informe, los daños económicos globales ligados a estas amenazas superan los 11.000 millones de dólares en el último año, con un claro sesgo hacia sectores críticos y entidades sujetas a regulaciones como GDPR y NIS2.

#### Medidas de Mitigación y Recomendaciones

– Implementar soluciones de seguridad con capacidades de detección basadas en IA y machine learning.
– Realizar campañas de concienciación sobre phishing, quishing y ClickFix orientadas a empleados y usuarios.
– Asegurar la actualización constante de firmas y reglas de detección frente a ransomware y malware polimórfico.
– Monitorizar logs de eventos y procesos para detectar intentos de desactivación de EDR (analítica de comportamiento).
– Adoptar segundas capas de autenticación (MFA) y restringir privilegios de cuentas administrativas.
– Revisar políticas de BYOD y control de dispositivos IoT en entornos corporativos.

#### Opinión de Expertos

Especialistas en ciberseguridad consultados por ESET y otras firmas coinciden en que la integración de IA en el arsenal ofensivo de los atacantes marca un punto de inflexión. “La velocidad y sofisticación de los ataques actuales requieren una adaptación continua de las defensas; las soluciones estáticas ya no son suficientes”, afirma un responsable de Threat Intelligence de una gran consultora europea. Asimismo, la tendencia al alza en quishing y ClickFix pone de manifiesto la necesidad de reforzar la formación y las capacidades de respuesta rápida.

#### Implicaciones para Empresas y Usuarios

Para las organizaciones, el reto principal radica en equilibrar la adopción de tecnologías emergentes y la protección frente a usos maliciosos de las mismas. La exposición a sanciones bajo GDPR y NIS2 en caso de brechas de seguridad exige un enfoque proactivo en la gestión de riesgos y el cumplimiento normativo. Los usuarios, por su parte, deben incrementar su escepticismo ante solicitudes urgentes y canales no convencionales (códigos QR, enlaces directos, etc.).

#### Conclusiones

La evolución del cibercrimen hacia modelos automatizados y asistidos por IA, junto con el auge de técnicas como quishing y ClickFix, exige una revisión profunda de las estrategias de defensa en todos los niveles. Solo mediante la integración de inteligencia artificial defensiva, la mejora continua de la formación y la actualización constante de controles se podrá hacer frente a este nuevo escenario de amenazas dinámicas y sofisticadas.

(Fuente: www.bleepingcomputer.com)