etiqueta: APT28
Google detecta un nuevo virus que usa Gemini para reescribirse y esquivar a los antivirus
Google ha revelado el hallazgo de un nuevo malware llamado PROMPTFLUX, capaz de interactuar con la API de su modelo de inteligencia artificial Gemini para reescribir su propio código en Visual Basic Script cada hora. Esta técnica de “autoevolución” busca evitar las detecciones tradicionales de los antivirus y plantea un inquietante precedente sobre el uso de la IA en ciberataques.
La IA toma el control del cibercrimen
CERT-UA ha detectado LameHug, la primera *malware* documentada que usa un modelo de lenguaje de gran tamaño (LLM) para generar comandos en tiempo real. La amenaza, atribuida al grupo ruso APT28, marca un antes y un después en la evolución del cibercrimen al integrar inteligencia artificial directamente en su arquitectura. Mediante el modelo Qwen 2.5-Coder-32B-Instruct de Alibaba y usando la API de Hugging Face, LameHug adapta sus acciones según el entorno del sistema infectado. Esta capacidad evasiva plantea un desafío inédito para las defensas tradicionales y obliga a repensar los mecanismos de protección.

