Grupo vinculado a Irán habría usado IA para campañas de malware

Check Point Research identificó nuevas campañas atribuidas a Nimbus Manticore, grupo vinculado a la Guardia Revolucionaria Islámica de Irán, dirigidas a sectores de aviación y software en Estados Unidos, Europa y Oriente Medio.

 


El uso de inteligencia artificial para acelerar el desarrollo de malware comienza a ganar relevancia dentro de las operaciones de grupos cibercriminales vinculados a conflictos geopolíticos.

Investigadores de Check Point Research identificaron nuevas campañas atribuidas a Nimbus Manticore, grupo asociado a la Guardia Revolucionaria Islámica de Irán.


Check Point Research (CPR) publicó un nuevo informe sobre actividades atribuidas a Nimbus Manticore, grupo de ciberdelincuentes vinculado a la Guardia Revolucionaria Islámica de Irán (IRGC).

Según la investigación, el grupo desplegó nuevas campañas maliciosas dirigidas a organizaciones de los sectores de aviación y software en Estados Unidos, Europa y Oriente Medio.

Los investigadores identificaron el uso de señuelos relacionados con ofertas laborales falsas y sitios de descarga fraudulentos orientados a distribuir malware.

Investigadores detectan uso de IA para acelerar desarrollo de malware.

Uno de los principales hallazgos del reporte es el presunto uso de herramientas de inteligencia artificial y modelos de lenguaje (LLM) para acelerar desarrollo y despliegue de malware durante el conflicto.

De acuerdo con Check Point Research, el código analizado presenta características compatibles con generación asistida por IA, incluyendo estructuras modulares inusuales, manejo excesivo de errores y nombres de funciones extensos.

La firma indicó que este tipo de herramientas estaría permitiendo a grupos cibercriminales desarrollar nuevas capacidades maliciosas con mayor rapidez y mantener operaciones activas incluso bajo presión geopolítica y militar.

Campaña también utilizó manipulación SEO para distribuir malware.

Otro elemento identificado por los investigadores fue el uso de técnicas de manipulación SEO para distribuir malware, una táctica que Check Point Research asegura observar por primera vez dentro de operaciones atribuidas a Nimbus Manticore.

Según el informe, el grupo creó una página falsa de descarga para la herramienta SQL Developer y logró posicionarla entre los primeros resultados de búsqueda en Bing y DuckDuckGo.

La investigación advierte que esta estrategia amplía el alcance potencial de los ataques más allá de campañas dirigidas o spearphishing tradicional, al exponer también a desarrolladores y usuarios comunes que buscaban software legítimo.

Check Point Research señaló además que las operaciones identificadas no correspondieron a una sola campaña aislada.

La compañía rastreó tres oleadas distintas entre febrero y abril, incluyendo fases previas al conflicto, operaciones activas durante enfrentamientos y actividades posteriores al alto el fuego.

Según especialistas, esto evidencia que el grupo mantuvo continuidad operativa durante todo el periodo analizado y diversificó tácticas de ataque en paralelo al conflicto geopolítico.

Sergey Shykevich, gerente del Grupo de Inteligencia de Amenazas de Check Point Research, explica:

“Lo que destaca es que las ambiciones de este grupo iban mucho más allá del espionaje selectivo en Oriente Medio. Encontramos fuertes indicios de que Nimbus Manticore utilizó herramientas de IA para desarrollar malware con mayor rapidez. También rastreamos una tercera oleada de campaña con una estrategia completamente diferente: el envenenamiento SEO”.

Según especialistas, el caso refleja cómo grupos cibercriminales comienzan a combinar inteligencia artificial, campañas de phishing y manipulación de motores de búsqueda para ampliar alcance y sofisticación de sus operaciones maliciosas.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.