El grupo de ciberdelincuencia TA547 habría usado LLM para distribuir malware (según Proofpoint)

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado al grupo de ciberdelincuencia TA547 en una campaña de correo electrónico que distribuía el malware Rhadamanthys, usando supuestamente grandes modelos de lenguaje (LLM, Large Language Models), del estilo de ChatGPT, Gemini o CoPilot.

Con motivaciones financieras, TA547 se considera un intermediario de acceso inicial (IAB) dirigido a varias regiones geográficas, entre ellas España, Alemania o Estados Unidos. Desde 2023, suele distribuir el troyano de acceso remoto NetSupport, las payloads StealC y Lumma Stealer, o bien adjuntos JavaScript comprimidos.

Esta campaña refleja cambios de técnica por parte de TA547, como el uso de LNK comprimidos y del ladrón de información Rhadamanthys, además del provecho de estos ciberdelincuentes a contenidos supuestamente generados por LLM en campañas de malware. Los LLM pueden ayudar a los ciberdelincuentes a entender cadenas de ataques más sofisticadas y reutilizar estas técnicas una vez comprendida su funcionalidad. En este caso, se trataba de un script PowerShell que ayudaba a entregar una payload de malware, pero no alteraba la payload en sí.

Aunque es difícil confirmar si el contenido malicioso se ha creado a través de LLM, hay características de dicho contenido que apuntan a información generada por máquinas en lugar de por humanos. En concreto, el script PowerShell incluía un signo de almohadilla seguido de comentarios gramaticalmente correctos e hiperespecíficos sobre cada componente del script, un resultado típico del contenido de codificación generado por LLM.

“Es importante señalar que TA547 incorporó solamente contenidos que procederían de LLM en su cadena de ataque general, sin cambiar la función ni la eficacia del malware o la manera en que las herramientas de seguridad puedan defenderse del mismo”, explica el equipo de investigación de Proofpoint. “El malware o los scripts que incorporan código generado por una máquina seguirán ejecutándose de la misma manera en un sandbox o en un host, activando las mismas defensas automatizadas”. 

En el caso de Proofpoint, debido a que muchos mecanismos de detección se basan en el comportamiento, el origen de cualquier software malicioso no afecta la capacidad para detectar acciones maliciosas en un host. De la misma manera que los emails de phishing generados por LLM usan las mismas características del contenido generado por humanos y son captados por detecciones automáticas.

Tu opinión enriquece este artículo:

La serie definitiva sobre liderazgo, comunicación, amistad, valores, que tienes que ver ya: "The Chosen" (seas católico o no)

(Por el equipo de | INFONEGOCIOS MIAMI *) En un mundo empresarial obsesionado con métricas vanidosas y crecimiento exponencial a cualquier costo, The Chosen emerge no como una serie religiosa más, sino como el manual no escrito de liderazgo auténtico, construcción comunitaria y sostenibilidad organizacional.

(Tiempo de lectura de valor: 4 minutos)

Lido Beach: ¿la otra playa más bella de Florida? (¿por qué este paraíso natural aún lo ocultan en el top mundial?)

(Por Maurizio y Maqueda) Ubicada en la vibrante costa oeste de Florida, Lido Beach se erige como un tesoro natural que cautiva a quienes tienen el privilegio de visitarla. La gran pregunta es… ¿sigue casi oculto porque parte de su atractivo es que no sea masivo?, quizás por que es tan linda, que quienes la visitan constantemente quieren que permanezca oculta.

(Tiempo de lectura: 4 minutos para enamorarse de Lido Beach)

Startup Valencia crece un 36% y su comunidad supera los 48.000 profesionales en 2025

Valencia consolida en 2025 su posición como uno de los hubs tecnológicos con mayor dinamismo de Europa. Startup Valencia cierra el año con un crecimiento significativo que refuerza esta tendencia: la comunidad que agrupa al ecosistema innovador alcanza ya los 48.000 profesionales, un 36% más que en 2024. La organización privada y sin ánimo de lucro, fundada en 2017, ha incorporado además 57 nuevos socios, alcanzando un total de 407.

Fin de año, dobles agendas y amantes: así viven las fiestas los españoles

Las fiestas de Navidad y Fin de Año no solo traen brindis y turrones… también reavivan otro clásico: el incremento de las aventuras extramatrimoniales. Según datos recientes de Gleeden – la primera plataforma europea de encuentros extramatrimoniales pensada por y para mujeres, con más de 13 millones de usuari@s en todo el mundo y 1,2 millones en España – la actividad dentro de la app aumenta hasta un 28% durante el mes de diciembre, especialmente los días previos a Navidad y Año Nuevo.

2025, el año en que la IA visual se consolida en la industria de la moda y en redes sociales

La inteligencia artificial visual ha dejado de ser una tecnología experimental para convertirse en una infraestructura clave dentro de la industria de la moda. A lo largo de 2025, alrededor del 80% de las marcas del sector tienen ya algún despliegue de IA previsto o activo en 2025. Marcas, creativos y retailers han integrado de forma real la IA en sus procesos de creación de imágenes, campañas, contenidos para redes sociales y producción visual, marcando un punto de inflexión en la evolución del sector.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.