El grupo de ciberdelincuencia TA547 habría usado LLM para distribuir malware (según Proofpoint)

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado al grupo de ciberdelincuencia TA547 en una campaña de correo electrónico que distribuía el malware Rhadamanthys, usando supuestamente grandes modelos de lenguaje (LLM, Large Language Models), del estilo de ChatGPT, Gemini o CoPilot.

Con motivaciones financieras, TA547 se considera un intermediario de acceso inicial (IAB) dirigido a varias regiones geográficas, entre ellas España, Alemania o Estados Unidos. Desde 2023, suele distribuir el troyano de acceso remoto NetSupport, las payloads StealC y Lumma Stealer, o bien adjuntos JavaScript comprimidos.

Esta campaña refleja cambios de técnica por parte de TA547, como el uso de LNK comprimidos y del ladrón de información Rhadamanthys, además del provecho de estos ciberdelincuentes a contenidos supuestamente generados por LLM en campañas de malware. Los LLM pueden ayudar a los ciberdelincuentes a entender cadenas de ataques más sofisticadas y reutilizar estas técnicas una vez comprendida su funcionalidad. En este caso, se trataba de un script PowerShell que ayudaba a entregar una payload de malware, pero no alteraba la payload en sí.

Aunque es difícil confirmar si el contenido malicioso se ha creado a través de LLM, hay características de dicho contenido que apuntan a información generada por máquinas en lugar de por humanos. En concreto, el script PowerShell incluía un signo de almohadilla seguido de comentarios gramaticalmente correctos e hiperespecíficos sobre cada componente del script, un resultado típico del contenido de codificación generado por LLM.

“Es importante señalar que TA547 incorporó solamente contenidos que procederían de LLM en su cadena de ataque general, sin cambiar la función ni la eficacia del malware o la manera en que las herramientas de seguridad puedan defenderse del mismo”, explica el equipo de investigación de Proofpoint. “El malware o los scripts que incorporan código generado por una máquina seguirán ejecutándose de la misma manera en un sandbox o en un host, activando las mismas defensas automatizadas”. 

En el caso de Proofpoint, debido a que muchos mecanismos de detección se basan en el comportamiento, el origen de cualquier software malicioso no afecta la capacidad para detectar acciones maliciosas en un host. De la misma manera que los emails de phishing generados por LLM usan las mismas características del contenido generado por humanos y son captados por detecciones automáticas.

Tu opinión enriquece este artículo:

¿Cuánto sale vivir en Miami hoy? (mitos, realidad, datos y análisis)

(Por Taylor) Una disección geopolítico económica del costo de vida en Miami que revela las tensiones fundamentales entre calidad de vida, movilidad social y el nuevo orden laboral global y la tensión con la belleza y la experiencia única de ser parte de quizás una de las tres ciudades que más crece en valor y en nivel de vida en el mundo

(Tiempo de lectura de valor: 4 minutos)

Ciel Dubai Marina: el hotel más alto del mundo acaba de abrir y redefine el concepto de lujo vertical

(Por Máximo Maurizio, Maximiliano Mauvecin con la colaboración de Marcelo Maurizio) Miami, Dubai (y ahora también Madrid), por muchas razones son primas hermanas, las dos primeras crecen en todo sentido más que nada en el mundo, pero claramente Dubai, es la que le compite de igual a igual a Miami, y la más atrevida, por ejemplo ahora con 377 metros, 82 plantas, 1.004 habitaciones y una piscina infinita en la planta 76 Dubái inaugura la megaestructura hotelera que desafía las leyes de la física, la arquitectura y la hospitalidad contemporánea

(Tiempo de lectura de valor: 4 minutos)

Miami se consolida como la capital global de las stablecoins (entrevista exclusiva con los fundadores de Shield, neobanco)

(Por Taylor, desde Silicon Beach y Maurizio) Mientras Wall Street observa con cautela, el corredor Miami-Latinoamérica ejecuta la disrupción financiera más significativa desde la invención de la banca electrónica. Las stablecoins dejan de ser experimento cripto para convertirse en infraestructura crítica del comercio hemisférico.

(Tiempo de lectura de alto valor: 4 minutos) (Este valioso contenido también está disponible en nuestras secciones en inglés y en portugués)

Run Your Way: New Balance lidera la Maratón de Valencia 2025 con una experiencia multicanal que une deporte, cultura, innovación y artesanía

New Balance, patrocinador deportivo oficial del Maratón Valencia Trinidad Alfonso Zurich 2025, despliega un programa único de activaciones que celebra la individualidad del corredor bajo el lema Run Your Way. Con más de 35.000 participantes y 100.000 personas conectadas al evento, el maratón se consolida como uno de los más rápidos del mundo, con un bonus de 1 millón de euros para batir récords. A través de espacios como Expo 42K, Run House y Marathon House, la marca combina artesanía, tecnología e innovación para ofrecer experiencias premium y generar un vínculo auténtico con la comunidad runner. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.