Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Advancing multicore fiber technologies for future applications

Una falla crítica en la plataforma de IA de ServiceNow se puede aprovechar para ejecutar código no autenticado

Se aprueba el histórico acuerdo de derechos de autor de 1.500 millones de dólares de Anthropic

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Un hacker de habla rusa utiliza la CLI de Google Gemini para controlar la botnet de 8 PC de consultorio dental
Identidad

Un hacker de habla rusa utiliza la CLI de Google Gemini para controlar la botnet de 8 PC de consultorio dental

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 20, 2026No hay comentarios7 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Un actor solitario de habla rusa conocido como «bandcampro» subcontrató parte del trabajo a la inteligencia artificial (IA) Gemini CLI de código abierto de Google para controlar una botnet en vivo.

Los hallazgos, extraídos de un análisis de 200 registros de sesiones de Gemini CLI del 19 de marzo al 21 de abril de 2026, revelaron que los atacantes utilizaron inteligencia artificial y otras técnicas para descifrar contraseñas, configurar servidores proxy residenciales, comprometer a comerciantes de WordPress y planificar un esquema de fraude telefónico con criptomonedas dirigido a personas mayores en los Estados Unidos y Canadá.

Los investigadores de Trend Micro Joseph C Chen, Philippe Lin, Lucas Silva, Vladimir Kropotov y Fyodor Yarochkin dijeron: «Los registros documentan cómo la actividad de piratería involucró a los atacantes que utilizaron agentes de inteligencia artificial para migrar servidores de comando y control (C&C) y tomar el control de una pequeña botnet».

«Toda la operación de C&C cabe en tres archivos de texto sin formato que suman aproximadamente 5 KB, lo que la hace altamente replicable y prácticamente desechable. También se observó que la IA sugiere mejoras de manera proactiva (sin preguntar) 59 veces».

Específicamente, los atacantes supuestamente explotaron la CLI de Google Gemini para implementar y operar una infraestructura C&C, tomar el control de ocho computadoras dentro de la clínica dental y acceder a la base de datos OpenDental. Además de crear fragmentos de código, la IA sirvió como «agente de piratería principal, consultor e interfaz» para toda la operación.

Esto incluye configurar su servidor, implementarlo en un nuevo servidor privado virtual (VPS), configurar su infraestructura, configurar túneles de Cloudflare, administrar su bot y depurar problemas de conectividad.

Los detalles de «Band Cam Pro» surgieron por primera vez a finales de mayo de 2026 en relación con una campaña llamada Patriot Bait, que utilizaba tecnología de operaciones de información (IO) asistida por IA para operar un canal de Telegram, dirigida a espectadores estadounidenses interesados ​​en la política del fraude de criptomonedas y el robo de credenciales asistido por IA.

Trend Micro dijo que el atacante era un hablante de ruso que utilizó Google Gemini para «suplantar a un patriota veterano estadounidense y evitar expresiones rusas» y engañar al agente de inteligencia artificial para que asumiera el papel de «probador de penetración autorizado» y eludiera las barreras de seguridad.

Los atacantes supuestamente probaron la antigua infraestructura de C&C a la que se conectaban las máquinas de la víctima mediante túneles de Cloudflare y les incitaron a migrar a la nueva arquitectura en seis minutos. Esta arquitectura implica que la víctima emita una solicitud saliente a través de HTTPS a un servidor C&C para extraer y ejecutar comandos de PowerShell organizados por el actor de la amenaza en el servidor.

«La migración encontró errores inmediatamente, pero el agente de IA los resolvió. Cuando el servidor de distribución de carga útil devolvió un error ‘502 Bad Gateway’, la IA agregó automáticamente los encabezados necesarios para diagnosticar y resolver el problema», dijo Trend Micro.

«Dado que Cloudflare todavía estaba bloqueando solicitudes, la IA identificó que se necesitaba un encabezado User-Agent para evitar el WAF y lo agregó a los encabezados de solicitud. El atacante no realizó ninguna depuración y la migración se completó en solo seis minutos».

Una vez que se completó la migración, el agente de IA realizó una depuración adicional y solucionó con éxito el error que dejó a todas las máquinas víctimas desconectadas de la infraestructura de C&C. Además, se descubrió que los actores de amenazas utilizaban agentes de IA para realizar tareas de gestión de botnets enviando comandos en lenguaje natural en ruso, lo que permitía a las herramientas de IA realizar las siguientes tareas:

Informar de máquinas activas Enviar comandos de enumeración de archivos a bots Enviar comandos de reconocimiento a máquinas de recepción Generar comandos de PowerShell de una línea para infectar máquinas

Una preocupación particular con esta configuración asistida por IA es que toda la operación de C&C se puede transferir fácilmente a un nuevo servidor a través de tres archivos de rebajas que desactivan las salvaguardas, incluyen una descripción de la arquitectura e instruyen al agente sobre cómo construirla desde cero, lo que hace que las eliminaciones sean mucho menos eficientes que antes.

Trend Micro dijo: «Con el uso de la IA, la infraestructura se vuelve desechable y los operadores pueden ser reemplazados». «Las eliminaciones siguen siendo eficientes, pero mucho menos impactantes. Si un servidor se quema, el atacante puede simplemente descomprimir el paquete en un nuevo VPS, y la IA configurará y restaurará todo en minutos».

Nuestros hallazgos demuestran que esta tecnología no solo reduce los recursos necesarios para realizar operaciones a gran escala, sino que también permite a atacantes con poco o ningún conocimiento técnico configurar dichos esquemas con un mínimo esfuerzo y distribuirlos a foros clandestinos en forma de archivos de habilidades maliciosos, allanando efectivamente el camino para nuevos servicios de malware impulsados ​​por IA que van más allá de los modelos tradicionales «como servicio».

Este manual también tiene el efecto secundario de complicar los esfuerzos de atribución porque no hay un servicio central que buscar y los agentes de IA pueden regenerar o modificar fácilmente cualquier componente a voluntad para evitar ciertas huellas dactilares.

En un momento, «bandcampro» supuestamente instó a la IA a construir una «bomba de agente» autopropagante que escanearía la red e infiltraría tantas máquinas como fuera posible, pero el agente rechazó la solicitud por «cruzar la línea». Al mismo tiempo, también se proporcionaron sugerencias útiles para superar las limitaciones manualmente.

También se ha descubierto que los actores de amenazas dependen de agentes de inteligencia artificial para otras tareas.

El descifrado de contraseñas utilizó al agente como motor de modificación de credenciales para predecir posibles contraseñas basándose en una lista de entradas obtenidas de AntiPublic, que mantiene una base de datos de credenciales comprometidas, y aprovechó esas conjeturas como una herramienta de fuerza bruta en el panel de administración de WordPress, obteniendo acceso con éxito en una pequeña cantidad de casos. Mal uso de credenciales. Analice los volcados de 1Password para encontrar rutas de explotación. Sin embargo, la tarea falló simplemente porque la ventana contextual se prolongó demasiado y perdí la noción de lo que se suponía que debía hacer. Esquema de fraude de criptomonedas. Esto incluyó una discusión sobre la posibilidad de establecer un plan engañoso basado en teléfonos dirigido a las personas mayores en los Estados Unidos y Canadá.

«A lo largo de un mes completo de registros, el atacante contribuyó con el 11% del texto generado y la IA contribuyó con el 89%, lo que es 12 veces el recuento de palabras del atacante», concluyó Trend Micro. “El atacante proporcionó dirección estratégica y actuó como gerente de producto, mientras que la IA era todo su equipo de ingeniería y era responsable del 80% del diseño arquitectónico, el 100% de la codificación y ejecución de los comandos del sistema y el 90% del diagnóstico y depuración de problemas”.

«El modelo de archivo de habilidades portátil significa que es probable que esta metodología se generalice. Los archivos de habilidades son texto plano, es poco probable que los escáneres de malware tradicionales los marquen de forma independiente, se pueden compartir en foros y se pueden modificar en segundos. Si podemos persuadir con éxito a los mecanismos de seguridad integrados en los agentes de IA, cualquier agente de codificación de IA capaz se convertirá en un operador de C&C».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa investigación sobre hidrógeno limpio en Oulu impulsa el cambio social
Next Article La nueva vulnerabilidad 7-Zip podría permitir que un archivo XZ diseñado ejecute código mientras se descomprime
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Una falla crítica en la plataforma de IA de ServiceNow se puede aprovechar para ejecutar código no autenticado

julio 21, 2026

La campaña FakeGit utiliza 7.600 repositorios de GitHub para difundir el malware SmartLoader

julio 20, 2026

Los servidores expuestos revelan un conjunto de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

julio 20, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Advancing multicore fiber technologies for future applications

Una falla crítica en la plataforma de IA de ServiceNow se puede aprovechar para ejecutar código no autenticado

Se aprueba el histórico acuerdo de derechos de autor de 1.500 millones de dólares de Anthropic

Según se informa, Colossal Biosciences está en conversaciones para recaudar nuevo capital con una valoración de entre 20.000 y 30.000 millones de dólares.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.