viernes, enero 9, 2026
Grupo Hotelero Islazul
Mónica Eventos y Bodas
AVA Resorts
Irtra
Tigo
Walmart
Hacienda Yaxnic
Realidad Turística
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Hoteles Gran Caribe
Hacienda Yaxnic
Barceló Solymar
Servicios Médicos Cubanos
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Walmart
Agexport
Cervecería Centroamericana S.A.
Los Portales
CUN-HAV Enjoy Travel Group
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
Irtra
blackanddecker
Intecap
AVA Resorts
Nestle
Realidad Turística
INOR
Mónica Eventos y Bodas

Descubren campaña de suplantación de DeepSeek IA dirigida a profesionales tecnológicos

Los equipos de Investigación de Amenazas y Tecnología de IA de Kaspersky identificaron conjuntamente una sofisticada campaña de malware diseñada específicamente para atacar a profesionales del sector tecnológico —como administradores de sistemas, desarrolladores e investigadores técnicos— a través de sitios fraudulentos que simulan ofrecer DeepSeek AI. Los atacantes crearon interfaces pulidas y creíbles, en idioma local, promoviendo el supuesto despliegue local de DeepSeek, con el objetivo de atraer a usuarios avanzados interesados en ejecutar sistemas de IA de forma completamente autónoma en su propio hardware.

Según el análisis de Kaspersky, el malware oculto en estas campañas representa un riesgo especialmente alto para personas con conocimientos técnicos que manejan sistemas de TI sensibles. El archivo malicioso se hace pasar por Ollama, un marco de código abierto muy popular para ejecutar modelos de IA generativa de forma local. Dado que Ollama permite a los usuarios técnicos desplegar servicios de IA en su propia infraestructura, los atacantes aprovecharon este atractivo para infiltrarse deliberadamente en sistemas de individuos con altos privilegios.

“El atractivo de ejecutar herramientas de IA generativa de forma local —mayor control, menor dependencia de servicios en la nube y mejor privacidad— es comprensible entre los profesionales de TI,” explica María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky. “Al dirigirse explícitamente a estos usuarios técnicamente capacitados, los atacantes logran una vía para pasar de dispositivos personales comprometidos a entornos corporativos con altos privilegios. Lo que parece una intrusión individual puede escalar rápidamente a un incidente cibernético organizacional de gran magnitud.”

Los investigadores de Kaspersky identificaron los dominios engañosos app.delpaseek[.]com, app.deapseek[.]com y dpsk.dghjwd[.]cn como distribuidores de este malware especializado. Si los usuarios instalan lo que creen que es una herramienta legítima de despliegue local de IA, el malware establece túneles de comunicación encubiertos mediante el protocolo KCP, lo que podría permitir acceso remoto persistente al sistema comprometido.

Este acceso encubierto permite a los atacantes extraer información sensible, capturar credenciales, monitorear la actividad del sistema y moverse lateralmente dentro de las redes corporativas en las que trabajan los profesionales afectados. La Red de Seguridad de Kaspersky detecta estas amenazas como Backdoor.Win32.Xkcp.a.

En una campaña paralela, se descubrieron dominios como deep-seek[.]bar y deep-seek[.]rest que distribuyen malware con técnicas avanzadas de evasión, incluyendo esteganografía (ocultar código malicioso dentro de archivos aparentemente inofensivos) e inyección de procesos, lo que permite al malware operar dentro de procesos legítimos del sistema y dificulta significativamente su detección. Kaspersky identifica esta amenaza como Trojan.Win32.Agent.xbwfho.

Para protegerse de estos ataques, los expertos de Kaspersky recomiendan:

●Implementar controles de aplicaciones: Usar soluciones con capacidades estrictas de control de aplicaciones para impedir la instalación de herramientas no autorizadas, incluso si parecen legítimas.

●Realizar capacitaciones específicas en ciberseguridad: Educar a los especialistas técnicos sobre tácticas de ingeniería social centradas en la IA, destacando cómo su interés en ejecutar modelos de forma local los convierte en objetivos atractivos.

●Desplegar soluciones de seguridad empresarial: La línea de productos Kaspersky Next ofrece protección en tiempo real contra estas amenazas, lo cual es especialmente importante para los sistemas utilizados por personal técnico con privilegios elevados en la red.

Fuente. Kaspersky

CUN-HAV Enjoy Travel Group
AVA Resorts
Realidad Turística
Intecap
Barceló Solymar
blackanddecker
Instituto Hondureño de Turismo
Cervecería Centroamericana S.A.
Hacienda Yaxnic
Hoteles Gran Caribe
Walmart
Nestle
Grupo Hotelero Islazul
Los Portales
Tigo
Mónica Eventos y Bodas
MAD-HAV Enjoy Travel Group
Agexport
Irtra
Servicios Médicos Cubanos
INOR
Hoteles Gran Caribe
Centro Nacional de Cirugía de Mínimo Acceso de Cuba

Related Articles

INOR
Nestle
Realidad Turística
Tigo
Hoteles Gran Caribe
Hacienda Yaxnic
Walmart
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
CUN-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
Intecap
AVA Resorts
Agexport
Hoteles Gran Caribe
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Los Portales
Irtra
blackanddecker
MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Barceló Solymar
Instituto Hondureño de Turismo

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Instituto Hondureño de Turismo
Grupo Hotelero Islazul
Tigo
Nestle
Hacienda Yaxnic
Realidad Turística
Walmart
Cervecería Centroamericana S.A.
blackanddecker
Mónica Eventos y Bodas
AVA Resorts
INOR
Intecap
Barceló Solymar
Hoteles Gran Caribe
CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Irtra
Los Portales
Servicios Médicos Cubanos
Agexport
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hoteles Gran Caribe
- Advertisement -
Barcelo Guatemala City
Irtra
Vuelos a Cuba
AirEuropa
Intecap
Revista Colombiana de Turismo Passport
Cubacel
Tigo
Havanatur
Hotel Barcelo Solymar
Cayala

Lo más leído...

- Advertisement -
Tigo
Vuelos a Cuba
Havanatur
AirEuropa
Hotel Barcelo Solymar
Barcelo Guatemala City
Cubacel
Revista Colombiana de Turismo Passport
Irtra
Cayala
Intecap