El troyano de acceso remoto SugarGh0st RAT es utilizado para atacar a expertos en inteligencia artificial

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una campaña de SugarGh0st RAT dirigida a organizaciones que tienen iniciativas relacionadas con la inteligencia artificial (IA), ya sean empresas privadas o instituciones públicas.

Image description

SugarGh0st RAT es una variante del conocido troyano de acceso remoto Gh0stRAT que suele utilizarse para atacar a usuarios en Asia central y oriental, aunque en esta última actividad se han observado también objetivos estadounidenses. En esta campaña recientemente detectada, UNK_SweetSpecter (como denomina por ahora Proofpoint al clúster responsable) empleó una cuenta de email gratuita para enviar un mensaje con el tema de la IA como señuelo para incitar a abrir un archivo zip adjunto. Si la persona abría el archivo malicioso descargado, se iniciaba una serie de pasos para instalar diferentes programas y archivos que llevaban finalmente a la payload.

Desde que SugarGh0st RAT fuese reportado originalmente en noviembre de 2023, Proofpoint ha observado muy pocas campañas que lo utilicen. Aunque no usan malware ni cadenas de ataque técnicamente sofisticados, sí que destacan por ser extremadamente selectivos. Por ejemplo, esta última campaña en mayo de 2024 parecía estar dirigida a menos de diez usuarios, los cuales estaban relacionados con la misma empresa líder de IA con sede en Estados Unidos. Cabe destacar que casi todas las direcciones de correo electrónico de los destinatarios parecían ser públicas. 

“Las investigaciones realizadas hasta la fecha indican que SugarGh0st RAT ha sido utilizado por operadores en idioma chino, pero todavía no podemos atribuir las campañas a un grupo de ciberdelincuentes concreto”, explican desde el equipo de investigación de Proofpoint. “De igual manera, tampoco podemos saber cuál es realmente su objetivo, aunque el hacer referencia a herramientas de IA y su interés en estar en contacto con expertos de ese ámbito nos hace pensar que quieren obtener información no pública sobre IA generativa”.

Esta reciente campaña coincide con la publicación de un informe de Reuters el 8 de mayo de 2024, en el que se revelaba que el gobierno estadounidense estaba redoblando sus esfuerzos para limitar el acceso de China a la IA generativa. Es posible que, si se restringe el acceso de las entidades chinas a las tecnologías para desarrollo de la IA, los ciberdelincuentes alineados con China puedan atacar a quienes tengan a esa información para apoyar los objetivos de su país.

Para los expertos en seguridad de empresas puede ser complicado hacer frente a la avalancha constante de nuevas vulnerabilidades y amenazas. Esta campaña es un ejemplo de cómo los ciberdelincuentes pueden depender de herramientas básicas para su acceso inicial incluso en las campañas más selectivas. Por este motivo, es recomendable establecer una base para identificar la actividad maliciosa, incluso si la amenaza no es conocida todavía para la organización. 

Tu opinión enriquece este artículo:

En 3 años los salarios en Madrid han crecido un 7,9% mientras que el alquiler ha subido un 51,4%, según InfoJobs y Fotocasa

La brecha entre los salarios y los precios de la vivienda en alquiler cada vez se está haciendo mayor. Y es que en 2024 el precio por metro cuadrado de una vivienda en alquiler en Madrid se encareció un 18,6% y los salarios ofertados subieron un 4,6%, según el estudio “Relación de salarios y vivienda en alquiler en 2024” basado en los precios medios de la vivienda en alquiler del Índice Inmobiliario Fotocasa y los datos de los sueldos medios de las ofertas de empleo de la plataforma InfoJobs.

El ecommerce sigue creciendo en España: el 54% de los españoles aumenta sus compras online en 2025, según un estudio del IESE y Veepee

El ecommerce en España continúa su expansión sostenida, integrándose cada vez más en la rutina diaria de los consumidores. Así lo revela el V Estudio Veepee - IESE sobre el futuro del ecommerce en España, elaborado por el profesor del IESE Business School, Iñigo Gallo, y Veepee, actor clave del ecommerce en Europa y líder en ventas flash, que analiza hábitos, expectativas y tendencias de compra online entre diferentes generaciones.

Amazon se vuelca con los aficionados al fútbol para la UEFA Women’s EURO 2025

Amazon, socio oficial de la UEFA en el Fútbol Femenino, ha anunciado, coincidiendo con el Día Internacional del Fútbol Femenino y a menos de 50 días del inicio de la UEFA Women's EURO 2025, una serie de iniciativas para los aficionados a este deporte. Entre ellas, ha presentado una imagen renovada de la Tienda de Fútbol Femenino de Amazon, con una selección de productos para los fans del fútbol. Además, los clientes de Amazon pueden participar en un sorteo de entradas para asistir a los partidos de la UEFA Women’s EURO 2025, ofreciendo así a los aficionados la oportunidad perfecta de vivir esta competición en vivo. 

InfoJobs lanza un nuevo Cool Job para ser probador/a oficial del Hotel Pestana CR7 Gran Vía Madrid

¿Alguna vez has deseado disfrutar de un día en un hotel de lujo para desconectar y relajarte en la piscina, tomar algo en un rooftop con vistas o hacer fotos del atardecer? Suena de ensueño, y, gracias a InfoJobs, puede ser una realidad. La plataforma líder de empleo en España ha lanzado una oferta de trabajo para ser probador/a oficial del Hotel Pestana CR7 Gran Vía Madrid por un día dentro de su iniciativa Cool Jobs.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.