• Nosotros
domingo, julio 26, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky alerta sobre un nuevo malware que se hace pasar por un asistente de IA para robar datos de usuarios

DeepSeek, uno de los modelos de inteligencia artificial más populares, fue usado como señuelo en una campaña por ciberdelincuentes que ya afectó a usuarios en América Latina.

Gadgerss Por Gadgerss
21 junio, 2025
En Seguridad
0
Kaspersky alerta sobre un nuevo malware que se hace pasar por un asistente de IA para robar datos de usuarios
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los investigadores de Kaspersky GReAT descubrieron una nueva campaña maliciosa que distribuye un troyano a través de una aplicación falsa llamada DeepSeek-R1 Large Language Model (LLM), que simula ser un modelo de lenguaje para PC. Este malware, hasta ahora desconocido, se propaga mediante un sitio de phishing que imita la página oficial de DeepSeek y se promociona a través de anuncios en Google. El objetivo es instalar BrowserVenom, un programa malicioso que modifica el navegador de la víctima para desviar el tráfico web hacia servidores controlados por los atacantes, permitiéndoles recopilar datos personales. Se han detectado varias infecciones en América Latina —especialmente en Brasil, México y Cuba— y también en países como India, Nepal, Sudáfrica y Egipto.

DeepSeek-R1 es uno de los modelos de inteligencia artificial más populares actualmente, conocidos como modelos de lenguaje (LLM, por sus siglas en inglés). Kaspersky ya había reportado ataques anteriores en los que se usaban versiones falsas de esta herramienta para engañar a los usuarios. DeepSeek puede ejecutarse sin conexión en una PC mediante programas como Ollama o LM Studio, y justamente estas opciones fueron aprovechadas por los atacantes en su campaña.

Los usuarios fueron redirigidos a un sitio de phishing que imitaba la dirección de la plataforma original de DeepSeek mediante Google Ads. El enlace aparecía en el anuncio al buscar «deepseek r1». Al acceder al sitio falso de DeepSeek, se verificaba el sistema operativo de la víctima. Si era Windows, se mostraba un botón para bajar las herramientas y trabajar con el LLM sin conexión. En el momento de la investigación, no se incluyeron otros sistemas operativos.

Después de hacer clic en el botón y completar una prueba CAPTCHA, se descargaba un archivo malicioso que ofrecía al usuario la opción de instalar Ollama o LM Studio. Aunque los instaladores de estas herramientas eran reales, venían acompañados por un malware oculto que se instalaba en el sistema al mismo tiempo. Para evitar ser detectado por Windows Defender, el malware usaba un algoritmo especial. Sin embargo, solo lograba infectar el equipo si el usuario tenía permisos de administrador en su perfil de Windows; de lo contrario, la instalación no se completaba.

Una vez instalado, el malware modificaba todos los navegadores del equipo para obligarlos a usar un proxy controlado por los atacantes. Esto les permitía espiar la actividad en línea del usuario y acceder a información confidencial como contraseñas o datos personales. Por su comportamiento invasivo y malicioso, los investigadores de Kaspersky lo nombraron BrowserVenom.

“Si bien ejecutar grandes modelos de lenguaje sin conexión ofrece beneficios de privacidad y reduce la dependencia de los servicios en la nube, también puede conllevar riesgos considerables si no se toman las precauciones adecuadas. Los ciberdelincuentes aprovechan cada vez más la popularidad de las herramientas de IA de código abierto al distribuir paquetes maliciosos e instaladores falsos que pueden instalar de forma encubierta keyloggers, criptomineros o ladrones de información. Estas herramientas falsas comprometen los datos confidenciales del usuario y representan una amenaza, especialmente cuando las han bajado de fuentes no verificadas”, comenta Lisandro Ubiedo, investigador de seguridad de GReAT de Kaspersky.

También te puede interesar

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

AAI 2026: AMD ofrece computación full-stack para la era de la IA agéntica

El equipo Nissan Formula E regresa a casa para las primeras carreras nocturnas de la serie en Tokio

LG Channels supera los 5,000 canales y acelera su expansión global

Lenovo alcanza un 90 % de energía renovable en el consumo eléctrico de sus operaciones

Para evitar estas amenazas, los expertos Kaspersky recomienda:

·         Verificar las direcciones de los sitios web para comprobar su autenticidad y evitar estafas.

·         Bajar herramientas LLM sin conexión solo de fuentes oficiales (p. ej., ollama.com, lmstudio.ai).

·         Utilizar soluciones de seguridades confiables para evitar la ejecución de archivos maliciosos.

·         Confirmar que los resultados de las búsquedas en internet sean legítimos.

·         Evitar usar Windows en un perfil con privilegios de administrador.

Relacionado

En este artículo: DeepSeekIAKasperskyNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Huawei Cloud COMPASS 2025 impulsa la transformación digital en Latinoamérica con innovación y compromiso local

Siguiente Post

Motorola anuncia el nuevo teclado zapoteco: El dixhsa / diza se escribe, se comparte… y ahora se teclea

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos
Seguridad

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

Por Gadgerss
25 julio, 2026
La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales
Seguridad

La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

Por Gadgerss
25 julio, 2026
Kaspersky alerta sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latina
Seguridad

Kaspersky alerta sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latina

Por Gadgerss
24 julio, 2026
Siguiente Post
Motorola anuncia el nuevo teclado zapoteco: El dixhsa / diza se escribe, se comparte… y ahora se teclea

Motorola anuncia el nuevo teclado zapoteco: El dixhsa / diza se escribe, se comparte… y ahora se teclea

ASUS anuncia la nueva gama de monitores TUF Gaming Series Five

ASUS anuncia la nueva gama de monitores TUF Gaming Series Five

BlueSpace 4.0 proyecta implementar 200,000 escritorios virtuales y facturar cerca de US$ 50 millones en ingresos para el 2026

BlueSpace 4.0 proyecta implementar 200,000 escritorios virtuales y facturar cerca de US$ 50 millones en ingresos para el 2026

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

25 julio, 2026
La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales

25 julio, 2026

Última reseña

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • El equipo Nissan Formula E regresa a casa para las primeras carreras nocturnas de la serie en Tokio
    El equipo Nissan Formula E regresa a casa para las primeras carreras nocturnas de la serie en Tokio
  • Lenovo alcanza un 90 % de energía renovable en el consumo eléctrico de sus operaciones
    Lenovo alcanza un 90 % de energía renovable en el consumo eléctrico de sus operaciones
  • La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales
    La llegada de los “carteles” a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales
  • LG Channels supera los 5,000 canales y acelera su expansión global
    LG Channels supera los 5,000 canales y acelera su expansión global
  • BAIC inicia su fase de preventa en el Perú abriendo las puertas a una nueva generación de SUVs y vehículos todoterreno
    BAIC inicia su fase de preventa en el Perú abriendo las puertas a una nueva generación de SUVs y vehículos todoterreno

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.