tecnologia

Identifican campaña de suplantación de DeepSeek IA dirigida a profesionales tecnológicos

Los ciberdelincuentes buscaban atraer a usuarios avanzados interesados en ejecutar sistemas de IA de forma completamente autónoma en su propio hardware.

Karol Elizabeth Lara - Actualizado:

Lo que parece una intrusión individual puede escalar rápidamente a un incidente cibernético organizacional. Foto: Cortesía

Una operación de malware dirigida que aprovecha el auge de las herramientas de inteligencia artificial, utilizando sitios falsos del popular chatbot DeepSeek, ha sido identificada.

Versión impresa

Esta sofisticada campaña de malware está diseñada específicamente para atacar a profesionales del sector tecnológico —como administradores de sistemas, desarrolladores e investigadores técnicos— a través de sitios fraudulentos que simulan ofrecer DeepSeek AI.

Los atacantes crearon interfaces pulidas y creíbles, en idioma local, promoviendo el supuesto despliegue local de DeepSeek, con el objetivo de atraer a usuarios avanzados interesados en ejecutar sistemas de IA de forma completamente autónoma en su propio hardware.

El archivo malicioso se hace pasar por Ollama, un marco de código abierto muy popular para ejecutar modelos de IA generativa de forma local. Dado que Ollama permite a los usuarios técnicos desplegar servicios de IA en su propia infraestructura, los atacantes aprovecharon este atractivo para infiltrarse deliberadamente en sistemas de individuos con altos privilegios.

María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky, advierte que el atractivo de ejecutar herramientas de IA generativa de forma local —mayor control, menor dependencia de servicios en la nube y mejor privacidad— es comprensible entre los profesionales de TI.

“Al dirigirse explícitamente a estos usuarios técnicamente capacitados, los atacantes logran una vía para pasar de dispositivos personales comprometidos a entornos corporativos con altos privilegios. Lo que parece una intrusión individual puede escalar rápidamente a un incidente cibernético organizacional de gran magnitud", explicó.

Los investigadores de Kaspersky identificaron los dominios engañosos app.delpaseek[.]com, app.deapseek[.]com y dpsk.dghjwd[.]cn como distribuidores de este malware especializado. Si los usuarios instalan lo que creen que es una herramienta legítima de despliegue local de IA, el malware establece túneles de comunicación encubiertos mediante el protocolo KCP, lo que podría permitir acceso remoto persistente al sistema comprometido.

En una campaña paralela, se descubrieron dominios como deep-seek[.]bar y deep-seek[.]rest que distribuyen malware con técnicas avanzadas de evasión, incluyendo esteganografía (ocultar código malicioso dentro de archivos aparentemente inofensivos) e inyección de procesos, lo que permite al malware operar dentro de procesos legítimos del sistema y dificulta significativamente su detección. 

Para protegerse de estos ataques, los expertos de Kaspersky recomiendan, implementar controles de aplicaciones, realizar capacitaciones específicas en ciberseguridad y desplegar soluciones de seguridad empresarial.

Etiquetas
Por si no lo viste
Más Noticias

Sociedad Zulay Rodríguez a La Prensa: 'Sabían lo que estaba haciendo Annette y la respaldaron abiertamente'

Provincias Juez ordena detención provisional a pareja vinculada a muerte de menor en La Chorrera

Sociedad Mulino viaja a Oslo para entrega del Nobel de la Paz a María Corina Machado

Sociedad Juventud Agro Panamá reconoce a David Virzi con el premio Empresario del Año 2025

Deportes Norris no se la cree: 'Soy campeón del mundo, es increíble; creí que no iba a llorar, pero lo hice'

Sociedad CIDH señala al Estado panameño por impunidad en la desaparición del padre Héctor Gallego

Provincias Delfines se quedaron varados en playa La Candelaria de Los Santos; la comunidad los ayudó a volver al mar

Variedades Verrugas genitales podrían ser el primer síntoma de la amenaza silenciosa del VPH

Provincias Policías paran un taxi y atrapan a varios con arma de fuego en Colón; a otro le encuentran carrizos de droga

Economía Apede pide consensos y disciplina fiscal para preservar el futuro económico del país

Mundo Netanyahu avisa: la segunda fase de la tregua es inminente e implica el desarme de Hamás

Sociedad Ministerio de Cultura aclara transferencias a municipios: 'Son legales, obligatorias y parte del mandato institucional'

Deportes Nataly Delgado retiene su título mundial interino; Maximiliano Bonilla sigue invicto 9-0 (9KO)

Variedades La música latina llora la muerte de Ithier, director musical del Gran Combo de Puerto Rico

Sociedad En la víspera a la entrega del Nobel, venezolanos en Panamá marcharon por la paz y la libertad en apoyo a Machado

Política Camacho coincide con Lombana en críticas a 'publicaciones amañadas' de Planells

Política Funcionario estadounidense ya había advertido sobre la 'metodología y credibilidad' de Planells

Deportes Panamá quiere dejar huella en el Mundial 2026 y borrar la sombra de Rusia 2018

Sociedad Alcaldía de Penonomé y Cobre Panamá encienden la magia navideña en el Parque 8 de Diciembre

Sucesos Armas por comida y, en esta ocasión, hasta por electrodomésticos

Variedades Katy Perry publicó sus primeras fotografías con Justin Trudeau en Instagram

Deportes Nataly Delgado retiene su título mundial interino; Maximiliano Bonilla sigue invicto 9-0 (9KO)

Suscríbete a nuestra página en Facebook