PromptLock, el malware que podría abrir la caja de Pandora

Un hallazgo inquietante en la ciberseguridad

Investigadores de ESET Research han descubierto PromptLock, considerado el primer ransomware impulsado por inteligencia artificial generativa. A diferencia de los ataques convencionales, este malware es capaz de generar scripts maliciosos en tiempo real y decidir por sí mismo si exfiltrar información o cifrarla, lo que supone un cambio radical en las dinámicas del cibercrimen.

Qué es un ransomware

El término ransomware se refiere a un tipo de software malicioso diseñado para bloquear el acceso a los archivos o sistemas de un dispositivo y exigir un pago (habitualmente en criptomonedas) a cambio de restaurarlos. En los últimos años se ha convertido en una de las principales amenazas para empresas y organismos públicos. Su peligrosidad radica en que puede paralizar infraestructuras críticas, ocasionar pérdidas económicas millonarias y exponer datos sensibles de miles de usuarios.

Cómo funciona PromptLock

PromptLock está desarrollado en Golang y utiliza el algoritmo de cifrado SPECK de 128 bits, que le otorga rapidez y eficiencia. Su singularidad estriba en que integra un modelo de lenguaje de IA capaz de crear scripts en Lua de forma local. Estos scripts, generados al instante, se adaptan al dispositivo infectado (ya sea Windows, Linux o macOS) y deciden si robar datos o cifrarlos según las instrucciones predefinidas.

El código incluye un elemento tan llamativo como perturbador: una dirección de Bitcoin vinculada supuestamente a Satoshi Nakamoto, el enigmático creador de la criptomoneda, quizá como firma simbólica o como estrategia de intimidación.

Un experimento con riesgos reales

Aunque ESET clasifica PromptLock como una proof of concept, el hallazgo no es inocuo. Variantes de este malware ya han sido detectadas en VirusTotal, confirmando su circulación en entornos de análisis. Además, incluye una función destructiva capaz de eliminar información de manera irreversible, aunque esta se mantiene inactiva en las versiones observadas hasta ahora.

El surgimiento de herramientas como PromptLock pone de manifiesto un cambio significativo en el panorama de las ciberamenazas”, explicó Anton Cherepanov, investigador sénior de malware en ESET. Y añadió: “Con la ayuda de la IA, lanzar ataques sofisticados se ha vuelto mucho más sencillo, eliminando la necesidad de grandes equipos de desarrolladores”.

La IA como motor del cibercrimen

Hasta ahora, la inteligencia artificial se había utilizado sobre todo para crear phishing más realistas o deepfakes. PromptLock da un paso más al demostrar que la IA puede automatizar todo el ciclo de un ataque, desde el reconocimiento del sistema hasta el cifrado de datos. Con el acceso a modelos de código abierto como gpt-oss-20b, la creación de malware complejo queda al alcance de actores con escasa experiencia técnica.

Un punto de inflexión en la seguridad digital

La comunidad de expertos coincide en que la aparición de PromptLock marca un punto de inflexión en la evolución de las ciberamenazas. Si bien hoy se presenta como un prototipo, mañana podría ser la base de ataques masivos contra empresas, gobiernos o infraestructuras críticas. Los especialistas recomiendan reforzar los sistemas de detección basada en comportamiento e invertir en ciberseguridad impulsada por IA, ya que las defensas tradicionales se quedan cortas ante un malware que se reconfigura en cada ejecución.

PromptLock no solo representa una prueba técnica, sino también un aviso: la inteligencia artificial aplicada al cibercrimen es ya una realidad. La cuestión no es si se usará en ataques reales, sino cuándo y con qué consecuencias.

La fotografía de portada de esta noticia pertenece a Ed Hardie y ha sido publicada en Unsplash

ChatGPT
ChatGPThttps://chatgpt.com/
En The AI Revolution News utilizamos ChatGPT para traducir y/o generar algunos textos a partir de notas de prensa oficiales. Todos estos artículos son revisados por humanos para evitar alucinaciones de la inteligencia artificial y ofrecer una información rigurosa y veraz.

Artículos relacionados

Comentarios

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

+ Noticias