Saltar al contenido

Detectan campaña de malware con IA que simula alertas de misiles en el Golfo Pérsico

Detectan campaña de malware con IA que simula alertas de misiles en el Golfo Pérsico

Analistas de la firma de ciberseguridad CloudSEK identificaron una sofisticada campaña de malware que utiliza inteligencia artificial para engañar a usuarios en Emiratos Árabes Unidos y Bahréin. El ataque se distribuye mediante archivos APK que simulan ser aplicaciones de “alerta roja” diseñadas para advertir sobre lanzamientos de misiles.

Según el informe técnico, el código malicioso se activa una vez que el usuario concede permisos de accesibilidad al instalar la aplicación. A partir de ese momento, el sistema opera en segundo plano, facilitando la extracción de datos personales sin que la víctima lo perciba.

Uso de inteligencia artificial para personalizar el engaño

La campaña se apoya en modelos de lenguaje que permiten personalizar los mensajes fraudulentos en tiempo real. Esta capacidad, combinada con el contexto geopolítico de la región, hace que las comunicaciones resulten más creíbles y difíciles de detectar.

Los atacantes aprovechan la tensión regional para incentivar la descarga del software malicioso. En los casos registrados en Dubái y Abu Dabi, las aplicaciones ofrecían información sobre posibles ataques con misiles, lo que incrementó el interés de los usuarios.

El informe también señala un aumento en la creación de dominios que imitan portales gubernamentales, utilizados para alojar estas aplicaciones falsas. Esta estrategia se combina con algoritmos de aprendizaje automático que automatizan el envío de correos electrónicos y mensajes, ampliando el alcance del ataque.

Capacidades del malware y alcance del ataque

Una vez instalado, el malware solicita permisos para acceder al almacenamiento interno, la ubicación por GPS, la cámara del dispositivo y los mensajes de texto. Con estas autorizaciones, los atacantes pueden interceptar comunicaciones, recopilar contactos y extraer información sensible.

Entre sus capacidades, el software malicioso también puede analizar los patrones de uso del teclado para identificar contraseñas. Este método permite obtener credenciales sin recurrir a herramientas tradicionales como los keyloggers, reduciendo la huella del ataque y dificultando su detección.

La investigación indica que la elección de aplicaciones de seguridad civil responde a la alta demanda de información confiable en la región del Golfo. Esta estrategia aumenta significativamente la probabilidad de que los usuarios descarguen las aplicaciones fraudulentas.

Impacto cuantificado

De acuerdo con datos oficiales, se registraron más de 5.000 intentos de descarga de estas aplicaciones maliciosas en un período de 24 horas. Este volumen refleja la rápida propagación de la campaña y su efectividad en contextos de alta sensibilidad.

Respuesta de las autoridades

Las autoridades de ciberseguridad en Emiratos Árabes Unidos recomendaron a la población utilizar únicamente canales oficiales y verificados para recibir alertas de emergencia. Esta medida busca reducir la exposición a aplicaciones falsas que circulan fuera de los entornos oficiales.

En paralelo, la Fiscalía General de Dubái inició una investigación técnica para determinar el origen de las conexiones que alojan los servidores de descarga. El objetivo es identificar la infraestructura utilizada por los atacantes y frenar la propagación del malware.

Un ataque impulsado por el contexto regional

El uso de inteligencia artificial en esta campaña no solo mejora la capacidad técnica del malware, sino que también permite adaptar los mensajes al contexto geopolítico en tiempo real. Esta combinación de factores incrementa la efectividad del engaño y complica la detección por parte de los sistemas de seguridad.

La investigación de CloudSEK advierte sobre la creciente sofisticación de las amenazas digitales que integran IA para automatizar y escalar ataques, especialmente en entornos donde la demanda de información urgente es elevada.

Fuente: Perfil

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *