La etapa de los ciberataques impulsados con grandes modelos de lenguaje (LLM) de inteligencia artificial ha comenzado. Y la guerra cibernética se ha recrudecido.
Según ha confirmado el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA), un nuevo malware conocido como LameHug es el responsable de haber robado datos de dispositivos con sistemas operativos Windows 10 y Windows 11.
Creado con Python, el lenguaje más popular en la actualidad en el ámbito de la ciberseguridad, este malware utiliza la API de HuggingFace –una herramienta que recopila varios modelos– y usar Qwen 2.5-Coder-32B-Instruct, el modelo de código abierto de Alibaba.
De esta forma, el malware genera de forma automática las instrucciones de ataque y se extiende mediante phishing, como se ha podido identificar en un correo electrónico al que se adjunta un archivo ZIP que contiene la carga maliciosa.
Dentro de este archivo ZIP, se han enumerado varios archivos –aunque podrían ser más–, bajo el nombre de Attachment.pif, AI_generator_uncensored_CANVAS_PRO_v_v.ash0.0.exe e image.py, extensiones que hacen referencia a Python y a un ejecutable.
Tras la apertura de dichos archivos, LameHug ejecuta comandos de forma automática para estudiar directorios del sistema de Microsoft, como la carpeta de Documentos, Descargas y Escritorio, así como archivos asociados a las aplicaciones de Office y a las extensiones PDF y TXT.
Según ha explicado X-Force Exchange, el equipo de respuestas a incidentes de ciberseguridad de IBM, este malware es único en el uso de un LLM para ejecutar comandos en diferentes sistemas Windows comprometidos mediante la técnica de phising ya descrita.
La estrategia hizo uso de la ingeniería social para suplantar la identidad de funcionarios de un ministerio ucraniano en dicho correo y, gracias a los archivos adjuntos, LameHug podía reconocer el sistema, así como exfiltrar los datos.
Con un grado medio de confianza, se ha atribuido este nuevo ataque con inteligencia artificial al grupo de cibercriminales prorrusos conocido como APT28 y supone una gran amenaza ante el avance imparable de la IA.
Así, al igual que ocurre en otro tipo de ataques que pueden pasar desapercibidos, en este caso la amenaza es mucho mayor, ya que los comandos en la consola de Windows se ejecutan de forma automática y dinámica.
Esto implica que las herramientas de análisis estático, así como los diferentes softwares de seguridad –como el antivirus de Windows–, no son capaces de reconocer la amenaza hasta tiempo después de la infección.
Dicho esto, cabe destacar que LameHug fue identificado por el CERT-UA el 10 de julio, aunque publicó su investigación una semana después, sin concretar si este malware había sido capaz de infectar algún equipo.
Además, cabe esperar que estos ataques se repitan con el avance de la guerra entre Rusia y Ucrania, ya que APT28 –también conocido como FancyBear, BlueDelta o Forest Blizzard– mantiene vinculación con la dirección de inteligencia de Rusia.
Sea como sea, el primer malware que usa LLM de código abierto ya supone una escalada en la guerra cibernética y abre la puerta a un escenario desconocido para agencias y oficinas de seguridad.
ÁTICOEl encubrimiento es justo lo que aprovecha Trump para presionar a México y para decir que el país está petrificado por los cárteles.Quienes antes gritaban, ahora susurran. Quienes antes denunciaban, ahora guardan silencio. Es el caso de Andrea Chávez y de tantos morenistas más que no paran de señalar a Genaro García Luna, y ahora cal
El Siglo de Torreón
Señalado por la oposición por el caso de su exsecretario de Seguridad Pública en Tabasco, Hernán Bermúdez Requena, el líder parlamentario en el Senado, Adán Augusto López, fue arropado por sus compañeros de Morena, durante la VIII Sesión Extraordinaria del Consejo Nacional del partido."¡No estás solo!, ¡No estás solo!, ¡No está
El Siglo de Torreón
Los servicios estatales de salud en Guanajuato enfrentan una creciente presión por la atención a personas lesionadas en accidentes viales...
Periódico Correo
Ofrecer un servicio para recargar saldo móvil fácilmente en tu negocio es una forma práctica de atraer más clientes y generar ingresos adicionales. Cada vez más personas buscan un lugar de confianza donde puedan realizar este tipo de operaciones, y tu negocio puede convertirse en ese punto de referencia en la comunidad.
Lado.mx
Fuente: Pexels Entre tantos libros y útiles escolares, la lonchera se convierte en ese aliado silencioso que acompaña el recreo en cada jornada escolar. Encontrar las mejores loncheras para la vuelta a clases puede parecer un detalle menor, pero es clave para garantizar que los alimentos se conserven bien y que los estudiantes lleven con […]El
Lado.mx
Para elegir entre las distintas marcas de zapatos de hombre es necesario conocer qué ofrece cada una y dónde encontrarlas. Desde modelos casuales hasta formales, la clave está en identificar materiales resistentes, buena estructura y estilo adaptable a tu rutina. Si estás buscando un zapato de hombre que combine durabilidad con diseño moderno,
Lado.mx
Algunos usuarios han expresado desconfianza debido al uso de datos personales
El Informador
En opinión de Javier Lozano Gamiño, Morena, una vez más, es favorito para ganar la Ciudad de México y la mayoría de las alcaldías en el 2030, la pregunta es ¿quién llegará con mayor nivel para competir?
SDP Noticias
ESPN Deportes
Nuevo golpe a México por parte del gobierno de Donald Trump ahora a través del secretario del Transporte, Sean P. Duffy, quien sorprendió al acusar a México de realizar prácticas anticompetitivas y de no respetar desde 2022 el acuerdo aéreo bilateral firmado en 2015. Duffy anunció un primer paquete de tres medidas que - dijo […]
24 Horas
Andrés Manuel López Beltrán, Ricardo Monreal, varios gobernadores y numerosos secretarios de Estado se ausentaron del Consejo Nacional de Morena.
El Financiero
El apoyo corresponde al bimestre julio-agosto y se entrega directamente a través de la Tarjeta del Bienestar
Infobae
¡Ya tenemos calendario! Si eres uno de los beneficiarios de la Pensión del Bienestar para adultos mayores, necesitas saber que ya se dio a conocer cuál es la siguiente fecha de pago para julio.De acuerdo con lo que informó la titular de la Secretaría del Bienestar, Ariadna Montiel, será este martes 1 de julio que se comenzarán a dar los pago
Vanguardia.com.mx
Conoce qué beneficiarias reciben su apoyo según la letra de su primer apellido y cómo consultar tu saldo sin salir de casa
Infobae
La nueva CURP incorporará huellas dactilares, escaneo de iris y otros datos únicos, y será obligatoria para realizar trámites oficiales a partir de 2026
El Informador
Michetón 2025: Así es la carrera en México donde el premio es una michelada de a litro Checa cuál es la sede, fecha y los costos por participar en esta peculiar competición gcatarinoDom, 20/07/2025 - 16:36
Record
Durante las vacaciones de verano aumentan significativamente los fraudes relacionados con servicios turísticos, por lo que la Procuraduría Federal del Consumidor (Profeco) emitió una alerta para ayudar a los consumidores a evitar caer en estafas.“Durante el periodo vacacional se incrementan los fraudes relacionados con servicios turísticos, c
Vanguardia.com.mx
El trámite es gratuito, no requiere intermediarios y puede realizarse en línea o en un Centro de Servicio Infonavit
Infobae
Es indispensables que las personas cubran estos requisitos para no ver perjudicado su trámite de pensión
Infobae
Javier BáezEl Instituto Mexicano del Seguro Social (IMSS) ofrece servicios de atención dental preventiva y curativa a sus derechohabientes. Sin embargo, muchos usuarios desconocen cómo sacar a una cita con el dentista, cuáles son los pasos para solicitarla o qué tipo de tratamientos se brindan.En esta guía te explicamos cómo agendar una cit
Excelsior
Últimas noticias
Un mito, razas agresivas de perros; depende del comportamiento humano
Científicos descubren la transmisión de Internet más rápida de la historia: fibra con teletransportación cuántica
Este es el lago más azul de Michoacán en donde puedes nadar y acampar
Tour de Francia 2025: Peleará Vingegaard hasta el final | Video
Alcalde Beto Granados prioriza programa de Descacharrización en Santa Elena, Obrera y San Rafael
Donkey Kong Bananza se estrena como el juego más vendido de la semana en Reino Unido, pero se queda lejos de Mario
Freddie Freeman sufre grave pelotazo en la muñeca, pero evita fractura con Dodgers
Rescata la Marina a 11 personas en la Laguna de Bacalar tras falla en embarcación
Braudilio Vinent denuncia abandono, escándalo en beisbol cubano
Jorge Medina y Josi Cuen posponen conciertos en EU por problemas con sus visas; fans los critican
Lluvias intensas elevan peligro de desbordamiento del río Lerma en el Bajío
Precio dólar hoy a peso mexicano 21 julio 2025. Tipo cambio bancos México
Atacan con bombas molotov y queman dos vehículos en Coatzacoalcos
BALEAN A JOVEN EN CÓRDOBA
¿Cómplice o Pendejo?