El troyano de acceso remoto SugarGh0st RAT es utilizado para atacar a expertos en inteligencia artificial

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una campaña de SugarGh0st RAT dirigida a organizaciones que tienen iniciativas relacionadas con la inteligencia artificial (IA), ya sean empresas privadas o instituciones públicas.

SugarGh0st RAT es una variante del conocido troyano de acceso remoto Gh0stRAT que suele utilizarse para atacar a usuarios en Asia central y oriental, aunque en esta última actividad se han observado también objetivos estadounidenses. En esta campaña recientemente detectada, UNK_SweetSpecter (como denomina por ahora Proofpoint al clúster responsable) empleó una cuenta de email gratuita para enviar un mensaje con el tema de la IA como señuelo para incitar a abrir un archivo zip adjunto. Si la persona abría el archivo malicioso descargado, se iniciaba una serie de pasos para instalar diferentes programas y archivos que llevaban finalmente a la payload.

Desde que SugarGh0st RAT fuese reportado originalmente en noviembre de 2023, Proofpoint ha observado muy pocas campañas que lo utilicen. Aunque no usan malware ni cadenas de ataque técnicamente sofisticados, sí que destacan por ser extremadamente selectivos. Por ejemplo, esta última campaña en mayo de 2024 parecía estar dirigida a menos de diez usuarios, los cuales estaban relacionados con la misma empresa líder de IA con sede en Estados Unidos. Cabe destacar que casi todas las direcciones de correo electrónico de los destinatarios parecían ser públicas. 

“Las investigaciones realizadas hasta la fecha indican que SugarGh0st RAT ha sido utilizado por operadores en idioma chino, pero todavía no podemos atribuir las campañas a un grupo de ciberdelincuentes concreto”, explican desde el equipo de investigación de Proofpoint. “De igual manera, tampoco podemos saber cuál es realmente su objetivo, aunque el hacer referencia a herramientas de IA y su interés en estar en contacto con expertos de ese ámbito nos hace pensar que quieren obtener información no pública sobre IA generativa”.

Esta reciente campaña coincide con la publicación de un informe de Reuters el 8 de mayo de 2024, en el que se revelaba que el gobierno estadounidense estaba redoblando sus esfuerzos para limitar el acceso de China a la IA generativa. Es posible que, si se restringe el acceso de las entidades chinas a las tecnologías para desarrollo de la IA, los ciberdelincuentes alineados con China puedan atacar a quienes tengan a esa información para apoyar los objetivos de su país.

Para los expertos en seguridad de empresas puede ser complicado hacer frente a la avalancha constante de nuevas vulnerabilidades y amenazas. Esta campaña es un ejemplo de cómo los ciberdelincuentes pueden depender de herramientas básicas para su acceso inicial incluso en las campañas más selectivas. Por este motivo, es recomendable establecer una base para identificar la actividad maliciosa, incluso si la amenaza no es conocida todavía para la organización. 

Tu opinión enriquece este artículo:

¿Nace otra Fórmula 1? IA, datos en vivo, autos nuevos y el fan en el centro

Australia dio inicio a la temporada 2026 de la competencia más importante del automovilismo mundial, que se renueva y redefine sus estándares históricos. Modificaciones en el reglamento, aerodinámica activa, IA en todas las áreas, potencia híbrida 50/50, datos en tiempo real y entretenimiento digital son parte de la nueva experiencia dentro y fuera de la pista.

Amazon Business se une a la Fiesta de Ofertas de Primavera para ayudar a las empresas a ahorrar en sus compras

La Fiesta de Ofertas de Primavera sigue ofreciendo descuentos épicos a los clientes de Amazon hasta el próximo 16 de marzo de 2026 a las 23:59. Durante estos días, los clientes empresariales de Amazon Business pueden visitar https://www.amazon.es/events/springdealdays y descubrir cientos de miles de ofertas en todas las categorías, incluidas electrónica y tecnología, material de oficina, productos de mantenimiento o para la sala de descanso, y mucho más. 

Telefónica España y Airbus Helicopters España se alían para impulsar la hiperconectividad 5G en el sector aéreo de defensa y seguridad

Telefónica España y Airbus Helicopters España han formalizado en el marco de las Jornadas de Demostración Tecnológica, BACSI (Base Aérea Conectada, Sostenible e Inteligente), celebradas en Albacete el 18 y 19 de marzo, un acuerdo de colaboración para impulsar la hiperconectividad en los helicópteros que se usan para el área defensa y seguridad en nuestro país.

Más de 6.500 viajeros se citan en el mayor encuentro internacional del intercambio de casas

La plataforma líder mundial de intercambio de casas, HomeExchange, celebrará del 10 al 25 de marzo una nueva edición de HomeExchange Days, el mayor encuentro global de intercambio de casas del mundo. La iniciativa convocará a miles de miembros en más de 85 países, entre ellos más de 690 encuentros en España, que abrirán sus hogares y organizarán encuentros para compartir la experiencia de viajar mediante intercambios.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.