Cisco Talos alerta sobre wipers disfrazados de IA y nuevas variantes de ransomware en Windows

Un informe de Cisco Talos advierte de tres amenazas que se camuflan como instaladores de herramientas de IA y comprometen la continuidad operativa de las empresas.
25 de agosto, 2025
Digital inside_Malware_IA

Cisco Talos, la división de ciber-inteligencia de Cisco; ha identificado «Numero» un falso instalador de aplicaciones de IA que manipula los componentes de la interfaz gráfica de Windows hasta volver inservible el equipo comprometido. Una vez ejecutado, este malware desactiva elementos críticos de la GUI, lo que obliga a detener la actividad del dispositivo y, en entornos corporativos, puede interrumpir servicios esenciales.

Además del daño directo, la investigación advierte de «CyberLock«, un ransomware escrito en PowerShell que cifra archivos seleccionados y acompaña la nota de rescate de un discurso humanitario para presionar psicológicamente a la víctima. Los atacantes aseguran que el pago se destinará a causas en Palestina, en Ucrania, en África o en Asia, una táctica diseñada para generar empatía y acelerar la liquidación del rescate.

La misma fuente detalla la detección de «Lucky_Gh0$t«, sexta iteración de la familia Chaos y variante del ransomware Yashma, que pese a introducir cambios menores confirma la persistencia de actores que reutilizan código conocido para seguir activos. Su aparición subraya que la evolución del malware no siempre implica grandes avances técnicos, pero sí un riesgo continuo al que los responsables de TI deben prestar atención.

La combinación de un wiper disfrazado de instalador de IA y variantes de ransomware con componentes sociales eleva el nivel de alerta para organizaciones que dependen de la disponibilidad de sus sistemas Windows. Cisco Talos recuerda que la verificación de la procedencia del software, el refuerzo de la copia de seguridad y la vigilancia proactiva, siguen siendo barreras esenciales frente a estas campañas.