Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Una campaña llamada “LLMShare” ha mostrado hasta qué punto los atacantes pueden aprovechar las funciones de compartición pública de las plataformas de IA para distribuir malware de forma convincente: mediante anuncios en Google dirigieron a usuarios hacia enlaces compartidos de ChatGPT alojados en chatgpt.com que, en vez de mostrar una conversación, renderizaban una falsa página de "outage" (caída del servicio) y persuadían a la víctima para que descargara una supuesta aplicación de escritorio que en realidad instalaba malware.
Lo que hace especialmente peligrosa a esta técnica no es solo el anzuelo del anuncio patrocinado, sino el empleo de recursos legítimos de la propia plataforma para servir el engaño. En este caso los atacantes publicaron HTML y CSS como contenido compartido en chatgpt.com/s/, de modo que la página maliciosa se entregaba desde un dominio oficial y mostraba controles como "Show code" o "Remix with ChatGPT" que revelaban que el contenido era, técnicamente, una página generada por la propia herramienta.

Los operadores detrás de la campaña enlazaban el botón de descarga a un portal impostor alojado en openew[.]app que usa técnicas de cloaking para mostrar distinto contenido según quién solicite la página: a servicios de análisis mostraban una web inocua, mientras que a víctimas reales desplegaban el instalador malicioso. Las muestras analizadas por los investigadores aparecen en VirusTotal y su ejecución en entornos controlados mostró comportamientos típicos de infostealers y de comprobaciones para evadir análisis dentro de máquinas virtuales (ver análisis en Push Security y pruebas aisladas en Any.Run).
Este vector no es aislado: ya se han documentado abusos similares contra otras plataformas de IA, incluyendo Claude de Anthropic y antiguos incidentes con chats compartidos que contenían instrucciones de instalación maliciosa tipo ClickFix. La novedad es la consolidación del patrón: anuncios legítimos en buscadores → páginas compartidas en plataformas de IA → redirección a instaladores falsos, lo que subraya una tendencia preocupante en la que la confianza en marcas y dominios oficiales se explota como fachada para malware.
Las implicaciones son amplias. Para usuarios y organizaciones significa que las señales tradicionales de confianza (dominio oficial, apariencia corporativa, anuncio pagado) ya no son garantía de seguridad. Para las plataformas de IA supone la necesidad urgente de revisar las capacidades de renderizado y compartición pública, establecer controles para contenido HTML activo y mejorar los mecanismos de moderación y escaneo de links. Los ecosistemas de publicidad también deben endurecer la verificación de creativos y destinos de campaña para evitar que anuncios legítimos actúen como puente hacia fraudes.
Si quieres reducir el riesgo inmediato, aplica medidas prácticas: no descargues aplicaciones desde anuncios; accede siempre a programas oficiales desde los canales reconocidos de la compañía (página principal del proveedor o tiendas oficiales de aplicaciones); antes de ejecutar un instalador comprueba la firma digital y el hash del archivo y compáralo con referencias oficiales o súbelo a servicios como VirusTotal; mantén el software de seguridad y el sistema operativo actualizados y, si dudas, prueba el archivo en un entorno aislado o máquina virtual. Más información técnica sobre las muestras detectadas está disponible en los informes públicos, por ejemplo en BleepingComputer y en las páginas de análisis de VirusTotal.
Para equipos de seguridad corporativos las recomendaciones incluyen bloquear dominios asociados al sitio impostor (como openew.app en los filtros de proxy y DNS), monitorizar descargas y cambios de configuración en endpoints, habilitar control de ejecución por lista blanca para aplicaciones críticas, y educar a la plantilla sobre la táctica específica (anuncio→enlace compartido→falsa descarga). También es prudente instrumentar la detección de conexiones a servicios de compartición de IA desde estaciones de trabajo que no deberían usarlos y exigir revisiones manuales cuando se intente ejecutar instaladores procedentes de fuentes no contrastadas.

Para los operadores de plataformas de IA y redes publicitarias esta campaña es una llamada de atención: limitar la capacidad de renderizar HTML activo en contenidos públicos o añadir procesos de revisión automática y manual para contenidos que publiquen enlaces de descarga son pasos urgentes. Adicionalmente, implantar señales más claras que distingan recursos oficiales de contenido compartido por usuarios (marcas de verificación, orígenes verificables) y colaborar con autoridades y servicios de listado para aceleradas solicitudes de takedown ayudaría a mitigar el abuso.
La lección clave para cualquier usuario es que la facilidad de compartir contenido que hace valiosas a las plataformas de IA también puede ser usada para engañar con eficacia. Mantén el escepticismo ante mensajes que soliciten descargas urgentes, confirma las URL, verifica firmas y hashes, y reporta enlaces sospechosos a la plataforma y a servicios de seguridad. Para profundizar en el análisis técnico y seguimiento del caso, consulta el informe de Push Security sobre la campaña y los artículos de seguimiento en medios especializados.
Fuentes y lecturas recomendadas: informe técnico de Push Security sobre LLMShare (https://pushsecurity.com/blog/llmshare-malvertising-campaign), cobertura periodística en BleepingComputer (https://www.bleepingcomputer.com) y los registros de muestras en VirusTotal para quienes necesiten investigar indicadores de compromiso (muestra Windows, muestra macOS).
Relacionadas
Mas noticias del mismo tema.

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...

Calc de LibreOffice/OpenOffice permite ejecución de código remoto al abrir hojas con ODB/JDBC
Investigadores han demostrado que una hoja de cálculo maliciosa puede obligar a LibreOffice y Apache OpenOffice a ejecutar código controlado por un atacante en el momento en que...