ESET: el malware utiliza IA directamente durante los ataques
Google/DeepMind
ESET informa de un aumento en el número de ciberamenazas que utilizan IA y de nuevos vectores de ataque, como el malware PromptSpy, que recurre a Google Gemini para adaptarse a los dispositivos. El phishing con códigos QR ha alcanzado niveles récord, y la actividad de los programas de rescate continúa, aunque las víctimas pagan el rescate con menos frecuencia.
En la primera mitad de 2026, ESET analizó casi 900 000 habilidades de IA y detectó decenas de miles de ejemplares sospechosos y miles de maliciosos. La IA comienza a aplicarse dentro del malware: la aplicación para Android PromptSpy utiliza Google Gemini para interpretar elementos de la interfaz y adaptarse a los dispositivos, sin depender de un comportamiento programado de forma fija. El método de ingeniería social ClickFix, que emplea mensajes de error falsos, se ha extendido a páginas de ayuda, extensiones para navegadores y scripts de autenticación en la nube, y el número de detecciones de este vector se ha duplicado. El phishing con códigos QR (quishing) alcanzó niveles récord, ya que los atacantes aprovechan la confianza en los cuadrados blancos y negros para eludir los controles. La actividad de los programas de rescate continúa, y ESET ha documentado más de 100 asesinos de EDR (detección y respuesta en endpoints, por sus siglas en inglés) diseñados para desactivar la seguridad. Al mismo tiempo, el número de víctimas que pagan el rescate está disminuyendo, lo que indica avances en las medidas de protección.
Fuente: 3DNews —
original
