Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural Computerhoy.20minutos.es

Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural. Noticias en tiempo real 04:10

La etapa de los ciberataques impulsados con grandes modelos de lenguaje (LLM) de inteligencia artificial ha comenzado. Y la guerra cibernética se ha recrudecido.

Según ha confirmado el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA), un nuevo malware conocido como LameHug es el responsable de haber robado datos de dispositivos con sistemas operativos Windows 10 y Windows 11.

Creado con Python, el lenguaje más popular en la actualidad en el ámbito de la ciberseguridad, este malware utiliza la API de HuggingFace –una herramienta que recopila varios modelos– y usar Qwen 2.5-Coder-32B-Instruct, el modelo de código abierto de Alibaba.

 

De esta forma, el malware genera de forma automática las instrucciones de ataque y se extiende mediante phishing, como se ha podido identificar en un correo electrónico al que se adjunta un archivo ZIP que contiene la carga maliciosa.

Dentro de este archivo ZIP, se han enumerado varios archivos –aunque podrían ser más–, bajo el nombre de Attachment.pif, AI_generator_uncensored_CANVAS_PRO_v_v.ash0.0.exe e image.py, extensiones que hacen referencia a Python y a un ejecutable.

Tras la apertura de dichos archivos, LameHug ejecuta comandos de forma automática para estudiar directorios del sistema de Microsoft, como la carpeta de Documentos, Descargas y Escritorio, así como archivos asociados a las aplicaciones de Office y a las extensiones PDF y TXT.

Así es el primer malware que usa LLM para generar comandos

Según ha explicado X-Force Exchange, el equipo de respuestas a incidentes de ciberseguridad de IBM, este malware es único en el uso de un LLM para ejecutar comandos en diferentes sistemas Windows comprometidos mediante la técnica de phising ya descrita.

La estrategia hizo uso de la ingeniería social para suplantar la identidad de funcionarios de un ministerio ucraniano en dicho correo y, gracias a los archivos adjuntos, LameHug podía reconocer el sistema, así como exfiltrar los datos.

Con un grado medio de confianza, se ha atribuido este nuevo ataque con inteligencia artificial al grupo de cibercriminales prorrusos conocido como APT28 y supone una gran amenaza ante el avance imparable de la IA.

Así, al igual que ocurre en otro tipo de ataques que pueden pasar desapercibidos, en este caso la amenaza es mucho mayor, ya que los comandos en la consola de Windows se ejecutan de forma automática y dinámica.

Esto implica que las herramientas de análisis estático, así como los diferentes softwares de seguridad –como el antivirus de Windows–, no son capaces de reconocer la amenaza hasta tiempo después de la infección.

Dicho esto, cabe destacar que LameHug fue identificado por el CERT-UA el 10 de julio, aunque publicó su investigación una semana después, sin concretar si este malware había sido capaz de infectar algún equipo.

Además, cabe esperar que estos ataques se repitan con el avance de la guerra entre Rusia y Ucrania, ya que APT28 –también conocido como FancyBear, BlueDelta o Forest Blizzard– mantiene vinculación con la dirección de inteligencia de Rusia.

Sea como sea, el primer malware que usa LLM de código abierto ya supone una escalada en la guerra cibernética y abre la puerta a un escenario desconocido para agencias y oficinas de seguridad.


Compartir en:
   

 

 

Manta mugrosa. 06:12

ÁTICOEl encubrimiento es justo lo que aprovecha Trump para presionar a México y para decir que el país está petrificado por los cárteles.Quienes antes gritaban, ahora susurran. Quienes antes denunciaban, ahora guardan silencio. Es el caso de Andrea Chávez y de tantos morenistas más que no paran de señalar a Genaro García Luna, y ahora cal

El Siglo de Torreón

Arropan a Augusto; exigen salida de Yunes.06:12

Señalado por la oposición por el caso de su exsecretario de Seguridad Pública en Tabasco, Hernán Bermúdez Requena, el líder parlamentario en el Senado, Adán Augusto López, fue arropado por sus compañeros de Morena, durante la VIII Sesión Extraordinaria del Consejo Nacional del partido."¡No estás solo!, ¡No estás solo!, ¡No está

El Siglo de Torreón

Motocicletas y salud pública: una carga en aumento. 06:30

Los servicios estatales de salud en Guanajuato enfrentan una creciente presión por la atención a personas lesionadas en accidentes viales...

Periódico Correo

Mejora tu negocio con el servicio para recargar saldo móvil fácilmente.

Ofrecer un servicio para recargar saldo móvil fácilmente en tu negocio es una forma práctica de atraer más clientes y generar ingresos adicionales. Cada vez más personas buscan un lugar de confianza donde puedan realizar este tipo de operaciones, y tu negocio puede convertirse en ese punto de referencia en la comunidad.

Lado.mx

Prácticas y duraderas: las mejores loncheras para la vuelta a clases.

Fuente: Pexels Entre tantos libros y útiles escolares, la lonchera se convierte en ese aliado silencioso que acompaña el recreo en cada jornada escolar. Encontrar las mejores loncheras para la vuelta a clases puede parecer un detalle menor, pero es clave para garantizar que los alimentos se conserven bien y que los estudiantes lleven con […]El

Lado.mx

Encuentra estilo y calidad con marcas de zapatos hombre.

Para elegir entre las distintas marcas de zapatos de hombre es necesario conocer qué ofrece cada una y dónde encontrarlas. Desde modelos casuales hasta formales, la clave está en identificar materiales resistentes, buena estructura y estilo adaptable a tu rutina. Si estás buscando un zapato de hombre que combine durabilidad con diseño moderno,

Lado.mx

Surgen dudas en torno a la Constancia de Situación Fiscal.04:43

Algunos usuarios han expresado desconfianza debido al uso de datos personales

El Informador

El futuro político de Mario Delgado. 04:30

En opinión de Javier Lozano Gamiño, Morena, una vez más, es favorito para ganar la Ciudad de México y la mayoría de las alcaldías en el 2030, la pregunta es ¿quién llegará con mayor nivel para competir?

SDP Noticias

Ahora golpea Estados Unidos a industria aérea. 00:12

Nuevo golpe a México por parte del gobierno de Donald Trump ahora a través del secretario del Transporte, Sean P. Duffy, quien sorprendió al acusar a México de realizar prácticas anticompetitivas y de  no respetar desde 2022 el acuerdo aéreo bilateral firmado en 2015. Duffy anunció un primer paquete de tres medidas que - dijo […]

24 Horas

Los grandes ausentes en el cónclave de Morena. 01:10

Andrés Manuel López Beltrán, Ricardo Monreal, varios gobernadores y numerosos secretarios de Estado se ausentaron del Consejo Nacional de Morena.

El Financiero

calendario pagos pension bienestar

Pensión del Bienestar: ¿Quiénes reciben el apoyo del lunes 21 al 24 de julio de 2025?. 06:40

El apoyo corresponde al bimestre julio-agosto y se entrega directamente a través de la Tarjeta del Bienestar

Infobae

Pensión del Bienestar... ¿Qué apellidos reciben su pago de 6 mil 200 pesos del 21 al 24 de julio, según el calendario?. 07:15

¡Ya tenemos calendario! Si eres uno de los beneficiarios de la Pensión del Bienestar para adultos mayores, necesitas saber que ya se dio a conocer cuál es la siguiente fecha de pago para julio.De acuerdo con lo que informó la titular de la Secretaría del Bienestar, Ariadna Montiel, será este martes 1 de julio que se comenzarán a dar los pago

Vanguardia.com.mx

Pensión Mujeres Bienestar 2025: ¿Quiénes reciben su pago de 3 mil pesos en la semana del 21 al 24 de julio?. 07:40

Conoce qué beneficiarias reciben su apoyo según la letra de su primer apellido y cómo consultar tu saldo sin salir de casa

Infobae

la curp biométrica

CURP biométrica: Así será el trámite para obtener el nuevo documento. 14:32

La nueva CURP incorporará huellas dactilares, escaneo de iris y otros datos únicos, y será obligatoria para realizar trámites oficiales a partir de 2026

El Informador

Michetón 2025: Así es la carrera en México donde el premio es una michelada de a litro. 16:50

Michetón 2025: Así es la carrera en México donde el premio es una michelada de a litro Checa cuál es la sede, fecha y los costos por participar en esta peculiar competición gcatarinoDom, 20/07/2025 - 16:36

Record

¡Cuidado con estafas! Así puedes evitar fraudes al comprar un viaje para vacaciones de verano: Profeco. 18:50

Durante las vacaciones de verano aumentan significativamente los fraudes relacionados con servicios turísticos, por lo que la Procuraduría Federal del Consumidor (Profeco) emitió una alerta para ayudar a los consumidores a evitar caer en estafas.“Durante el periodo vacacional se incrementan los fraudes relacionados con servicios turísticos, c

Vanguardia.com.mx

pensión imss ley 73

Ley 73: así puedes recuperar el dinero de tu subcuenta Infonavit si ya te jubilaste. 10 de Julio, 2025 09:40

El trámite es gratuito, no requiere intermediarios y puede realizarse en línea o en un Centro de Servicio Infonavit

Infobae

El error que no debes cometer al tratar de pensionarte por la Ley 73 del IMSS . 10 de Julio, 2025 23:00

Es indispensables que las personas cubran estos requisitos para no ver perjudicado su trámite de pensión

Infobae

Cómo sacar una cita con el dentista en el IMSS (Guía paso a paso). 17 de Julio, 2025 16:40

Javier BáezEl Instituto Mexicano del Seguro Social (IMSS) ofrece servicios de atención dental preventiva y curativa a sus derechohabientes. Sin embargo, muchos usuarios desconocen cómo sacar a una cita con el dentista, cuáles son los pasos para solicitarla o qué tipo de tratamientos se brindan.En esta guía te explicamos cómo agendar una cit

Excelsior

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.