ESET detecta un aumento en las habilidades maliciosas de IA y malware adaptable

La IA se convierte en un arma clave para los ciberdelincuentes

Durante la primera mitad de 2026, los atacantes han perfeccionado sus operaciones, priorizando la adaptación de técnicas establecidas a nuevas plataformas, tecnologías y comportamientos de los usuarios, en lugar de crear métodos completamente nuevos. La inteligencia artificial juega un papel cada vez más relevante en esta evolución. ESET analizó cerca de 900,000 habilidades de IA —componentes funcionales utilizados por agentes de IA— y detectó decenas de miles de casos sospechosos y varios miles claramente maliciosos. La proliferación de estos componentes amplía la superficie de ataque para los ciberdelincuentes.

La integración de la IA en el malware también está en aumento. Tras la aparición del primer ransomware impulsado por IA en 2025, los investigadores de ESET descubrieron PromptSpy, el primer malware conocido para Android que utiliza IA generativa en su flujo de ejecución. PromptSpy emplea el modelo Gemini de Google para interpretar elementos de la interfaz de usuario y adaptarse a diferentes dispositivos y entornos, sin depender de comportamientos rígidos. Aunque sigue siendo poco frecuente, demuestra el potencial de una mayor flexibilidad en futuras amenazas, aunque las salvaguardias en los modelos de lenguaje podrían estar limitando su adopción generalizada.

La confianza, un objetivo estratégico para los atacantes

Según el Informe de Amenazas de ESET para el primer semestre de 2026, la confianza se ha convertido en un activo crucial para los ciberdelincuentes. Están empleando cada vez más la IA, la ingeniería social y técnicas innovadoras de ransomware para escalar sus campañas y evadir la detección. Una técnica destacada es ClickFix, que utiliza mensajes de error falsos y ha evolucionado más allá de los CAPTCHA falsos para incluir páginas de ayuda temáticas de IA, extensiones de navegador y escenarios de autenticación en la nube. Las detecciones de esta técnica se duplicaron con creces entre el segundo semestre de 2025 y el primer semestre de 2026.

El phishing mediante códigos QR, conocido como quishing, ha alcanzado niveles récord en la telemetría de ESET. Los atacantes insertan enlaces maliciosos en códigos QR para eludir la inspección rápida y trasladar la interacción a dispositivos móviles, aprovechando la confianza implícita que las personas depositan en estos códigos.

El ransomware sigue siendo una amenaza persistente

La actividad del ransomware no muestra signos de desaceleración, con un uso continuado de los denominados 'EDR killers', herramientas diseñadas para deshabilitar el software de seguridad durante los ataques. ESET Research ha documentado más de 100 EDR killers utilizados en entornos reales, y nuevas variantes aparecen con regularidad. Al mismo tiempo, datos de múltiples fuentes indican que una proporción cada vez menor de víctimas opta por pagar el rescate, lo que sugiere ciertos avances en las medidas de mitigación y respuesta.

Para obtener más información sobre las técnicas de ataque más recientes, se puede consultar el Informe de Amenazas de ESET para el primer semestre de 2026.

Este artículo ha sido patrocinado y escrito por ESET.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *