--[ Anomalía #18 - La IA no llegó sola ]--
Octubre 02, 2026
Por: ZoqueLabsEste escrito se distribuye con una licencia Creative Commons CC BY-SA (Reconocimiento - Compartir Igual).
English version
Hola hola!
Hasta hace poco era fácil pensar la IA como algo que usamos: le preguntamos algo, le pedimos que escriba código, que revise un documento o que genere una imagen. Pero en esta edición aparecen varios casos donde ya está haciendo algo más.
Hay malware que consulta modelos para decidir qué hacer después de entrar a un equipo. Hay agentes que pueden ayudarnos a revisar archivos, hacer ingeniería inversa o buscar patrones durante una investigación. Y hay herramientas que automatizan tareas que antes necesitaban bastante más tiempo y trabajo humano.
Eso no quiere decir que de repente todo sea autónomo. Todavía hay personas tomando decisiones, sistemas en prueba y procesos que requieren intervención humana. Lo interesante es que la IA empieza a meterse dentro de esos procesos, haciendo una parte del trabajo en lugar de limitarse a responder cuando alguien le pregunta algo.
Y cuando miramos las llamadas nudify apps, vemos algo parecido, pero desde un lugar bastante más turbio.
Un informe del Institute for Strategic Dialogue (ISD) encontró 181 sitios que permiten subir fotografías de personas reales y generar imágenes o videos sexualizados. Entre diciembre de 2025 y marzo de 2026 recibieron, en promedio, más de 40 millones de visitantes únicos al mes. El sitio más visitado superó los nueve millones en un solo mes.
Sí, nueve millones.
Lo interesante es que esas herramientas tampoco funcionan solas. Se encuentran desde buscadores, se promocionan en redes sociales, circulan mediante bots y canales de Telegram, tienen sistemas de afiliación y mecanismos para cobrar. Incluso las tiendas de aplicaciones han hecho parte de ese recorrido.
Esto conecta con algo que ya habíamos visto en Anomalía. Hace unos meses hablábamos de anuncios en Meta promocionando estas aplicaciones, de apps en Google Play y App Store y de herramientas que acumulaban millones de descargas. El informe de ISD ayuda a juntar esas piezas: no eran solamente aplicaciones apareciendo y desapareciendo. Hay todo un ecosistema alrededor que permite encontrarlas, usarlas, pagarlas y hacerlas circular.
Y ese ecosistema está haciendo mucho más fácil reproducir una forma de violencia digital que ya conocemos: crear y distribuir contenido sexualizado de personas reales sin su consentimiento. Una fotografía completamente cotidiana publicada en redes sociales puede convertirse ahora en el insumo para fabricar algo que nunca ocurrió.
La privacidad cambia un poco de lugar acá. Ya no se trata solamente de proteger una imagen íntima que existe, sino también de pensar qué pueden hacer otras personas con las imágenes que voluntariamente hacemos públicas.
Y esto nos devuelve al otro lado de la historia: nosotres también estamos incorporando IA a nuestros procesos.
Un agente puede ayudarnos a revisar grandes cantidades de archivos, hacer ingeniería inversa, encontrar patrones o acelerar tareas que normalmente tomarían horas. Eso puede ser tremendamente útil para investigar amenazas, pero también nos obliga a pensar qué información le estamos entregando, dónde se procesa, a qué tiene acceso y qué resultados necesitamos revisar nosotres.
En otras palabras, incorporar IA también significa incorporarla a nuestros modelos de amenaza.
Y quienes están del otro lado están haciendo exactamente sus propios experimentos. Ya vemos malware que consulta modelos durante una infección y herramientas de IA integradas en ecosistemas de violencia digital. Probablemente veremos muchas más cosas.
Por eso quizás la pregunta interesante ya no sea solamente qué puede hacer la IA, sino en qué procesos se está metiendo y qué cambia cuando entra ahí.
Para quienes hacemos inteligencia de amenazas y seguridad digital para el activismo, toca aprender a movernos también por ese espacio: aprovechar estas herramientas cuando nos ayuden a investigar o defendernos, pero entendiendo qué les estamos entregando y manteniendo la revisión humana sobre lo que hacen.
Y al mismo tiempo mirar hacia el otro lado: ¿cómo las están incorporando quienes atacan, vigilan, manipulan o ejercen violencia?
Porque la IA no llegó sola. Está entrando en ecosistemas, herramientas y formas de hacer las cosas que ya existían.
Y eso probablemente sea mucho más interesante que otro chatbot.
Ahora sí, las Anomalías tan esperadas. :)
--[ Vigilancia ]--
Marruecos - Una red de vigilancia que combina spyware, redes y vigilancia física
Amnistía Internacional documentó un sistema de vigilancia utilizado contra periodistas, activistas y personas defensoras de derechos humanos en Marruecos que combina varias capas técnicas. El informe identifica el uso de Pegasus, ataques zero-click, network injection a través de la red de Maroc Telecom, RCS instalado físicamente en dispositivos, sistemas de geolocalización e incluso herramientas de extracción forense. También documenta el uso de teléfonos previamente infectados y equipos intervenidos en cibercafés o durante controles en aeropuertos. En los registros analizados aparecen casi 13.000 números marroquíes seleccionados como posibles objetivos.
Oxygen Forensics - El software forense que terminaba en manos rusas
Oxygen Forensics vende herramientas para extraer y analizar información de teléfonos y computadores, una especie de vecino de Cellebrite dentro del mundo de la forensia digital. Sus productos terminaron en agencias policiales de varios países europeos y también participaron en proyectos financiados por la Unión Europea. Ahora, una acusación del Departamento de Justicia de EE. UU. sostiene que la empresa era controlada por cinco ciudadanos rusos y que el software continuaba siendo desarrollado en Rusia. La misma estructura controlaba una compañía rusa, MKO Systems, que vendía tecnología relacionada al FSB, al Comité de Investigación y al Ministerio del Interior ruso. El problema no termina ahí: según la acusación, después de las sanciones ampliadas contra Rusia tras la guerra con Ucrania, los propietarios y directivos ocultaron la propiedad rusa y el origen del desarrollo para continuar haciendo negocios con el gobierno estadounidense. La respuesta llegó como una acusación por fraude, con cuentas, dominios e infraestructura incautados, no como un caso de sanciones.
DraftKings usa IA para identificar a quienes más probablemente van a perder
DraftKings está usando los registros de apuestas de sus clientes para entrenar un modelo de aprendizaje automático que identifica a las personas con mayor probabilidad de hacer apuestas perdedoras y luego dirigirles promociones para que vuelvan a apostar. Según el reportaje, el modelo puede terminar alcanzando precisamente a personas que ya tienen patrones problemáticos de juego: en lugar de usar esos datos para reducir el riesgo, se utilizan para aumentar la probabilidad de que sigan jugando. Lo inquietante es que esto no necesita comprar datos de terceros: los propios datos que una plataforma recoge sobre nuestro comportamiento pueden ser suficientes para construir un perfil de vulnerabilidad y convertirlo en una estrategia comercial. La IA simplemente hace que ese procesamiento sea mucho más rápido y a mayor escala.
--[ Violencia Digital ]--
La IA acelera la producción de violencia digital contra mujeres
El reciente informe de ONU Mujeres, basado en respuestas de 641 mujeres de 119 países, encontró que una de cada cuatro participantes había experimentado alguna forma de violencia asistida por IA, incluyendo deepfakes, imágenes sexualizadas y herramientas de “desnudificación”. Una sola de estas aplicaciones había generado más de 3 millones de imágenes manipuladas para enero de 2026, llegando a producir unas 6.700 por hora en uno de sus picos. El problema no termina en la circulación del contenido: 41% de las participantes dijo haber limitado lo que publica en redes como consecuencia de la violencia digital, y entre escritoras y comunicadoras públicas la cifra llegó al 50%. La IA está reduciendo el tiempo y el costo para producir estas agresiones, mientras denunciarlas, retirarlas y conseguir una respuesta institucional sigue siendo mucho más lento.
Las nudify apps ya forman un ecosistema
Como ya mencionamos en la editorial, el informe de ISD muestra la escala que está tomando la generación de imágenes sexualizadas sin consentimiento: 181 sitios y más de 40 millones de visitantes únicos al mes. El informe también documenta casos de promoción usando imágenes de menores y servicios que dicen prohibir estos usos, pero no tienen mecanismos reales para verificar la edad.
--[ IA ]--
Malware reverse engineering en modo agente
Un investigador de malware cuenta cómo pasó de usar IA para tareas puntuales —como generar reglas YARA o explicar código desensamblado— a construir un sistema de agentes que reparte tareas entrenálisis estático, ingeniería inversa, extracción de IOCs, enriquecimiento, detección de técnicas de evasión y generación de reportes. En una demostración, el sistema tomó una muestra desconocida y completó el análisis en unos 30 minutos un trabajo que antes podía ocuparle días o semanas. El autor también deja claro dónde está el asunto interesante: para que esto sea confiable necesita visibilidad sobre lo que hacen los agentes, qué herramientas llaman, qué información consultan y dónde hace falta revisión humana.
CLOSEDQUORUM - un malware que deja algunas decisiones en manos de la IA
Cisco Talos encontró un malware para Windows llamado CLOSEDQUORUM que puede consultar hasta cuatro modelos de IA —DeepSeek, Qwen, Mistral y Gemini— para decidir qué hacer después de entrar en un equipo. El programa les entrega información básica del computador y los modelos eligen entre acciones ya definidas, como robar credenciales, mantener el acceso o inyectar código en otros procesos. Talos no confirmó que CLOSEDQUORUM haya sido utilizado en ataques reales: el archivo público analizado tenía claves de API y un webhook falsos, aunque sus versiones de desarrollo muestran que esta lógica estaba preparada para funcionar. Es un ejemplo temprano de malware donde parte de las decisiones de la operación ya no dependen directamente de que alguien esté detrás dando instrucciones.
Un ransomware prueba malware generado con IA durante una intrusión
En una operación atribuida a Hive0163 - actor que ha sido identificado en ataques contra México y Brasil - , investigadores de IBM X-Force encontraron Slopoly, un backdoor de PowerShell que consideran posiblemente generado con un modelo de lenguaje. El malware no es especialmente sofisticado: mantiene acceso al equipo, recoge información básica y recibe comandos desde un servidor remoto. Lo particular es que no apareció como una prueba de laboratorio, sino dentro de una intrusión real que terminó con Interlock ransomware. El caso muestra un uso bastante concreto de IA en el ciclo del malware: no para reemplazar al atacante, sino para producir rápidamente una pieza funcional de código malicioso.
--[ Malware ]--
LATAM - Una película que termina siendo otra cosa
Kaspersky encontró una campaña que está usando películas como señuelo para distribuir malware en América Latina. En Colombia, por ejemplo, detectaron en agosto un caso en el que una persona descargó un archivo que parecía ser El final de la Calle Oak (2026), pero en realidad era un programa para Windows. Una vez abierto, el malware puede mantenerse en el equipo después de reiniciarlo, conseguir más permisos y permitir el acceso remoto al computador. Los archivos circulan en sitios de descarga no oficiales y pueden pasar fácilmente de un país a otro; entre los señuelos también apareció La Odisea. La campaña además usa la red blockchain de Solana para localizar la infraestructura desde la que recibe instrucciones, haciendo más difícil bloquearla por completo.
México y Brasil - ShinyHunters vuelve a explotar SharePoint
ShinyHunters volvió a explotar la vulnerabilidad CVE-2026-35273 en Oracle PeopleSoft, esta vez en una campaña más amplia que ya incluye organizaciones de educación superior, tecnología, salud, agricultura, transporte y gobierno en México y Brasil. El grupo modificó su explotación para evadir las reglas de los WAF que bloqueaban el punto vulnerable de SharePoint, utilizando una variación codificada de la misma ruta. Mandiant observó decenas de sistemas comprometidos y el despliegue de web shells y puertas traseras para mantener el acceso. Es un mismo actor que ya habíamos registrado en Anomalía, pero ahora vuelve con una campaña adaptada a las defensas que las organizaciones habían puesto en marcha.
LATAM - El PDF sigue siendo una puerta de entrada bastante común
ESET registró más de 107.000 detecciones de PDF/Phishing en América Latina durante el primer semestre de 2026. En Brasil, los PDF representaron alrededor del 55% de los archivos asociados a amenazas detectadas por correo. El formato aparece en campañas que van desde un enlace o QR dentro del documento hasta cadenas más largas de descarga de malware. En un caso observado en Colombia, por ejemplo, el correo llevaba a un PDF que dirigía a un sitio web, desde donde se descargaba un RAR que terminaba instalando un troyano de acceso remoto. El PDF no era necesariamente el malware: era el paso que hacía que el resto de la cadena pareciera un documento más.
LATAM - Proxies residenciales que pueden terminar sirviendo para tráfico malicioso
Las redes de proxies residenciales permiten que terceros hagan conexiones a Internet utilizando la IP de un computador o una conexión doméstica. Gen Threat Labs encontró 20,8 millones de ataques bloqueados asociados a estas redes entre enero y mediados de septiembre de 2026, principalmente phishing, malvertising y distintos tipos de malware. El mapa también muestra una presencia importante en América Latina: Brasil aparece cuarto, con unas 131.000 observaciones de dispositivos asociados a estas redes, y México noveno, con unas 57.000. Y no hablamos solamente de computadores Windows: investigadores también han encontrado este tipo de infraestructura dentro de aplicaciones para Android, televisores inteligentes, routers y otros dispositivos conectados. En la práctica, una conexión doméstica puede terminar siendo el punto desde el que alguien más lanza una campaña de phishing, distribuye malware o automatiza tráfico abusivo, mientras para el servicio de destino todo parece venir de una IP residencial común. El estudio no atribuye esos ataques a los proveedores de proxies: muestra cómo estas redes pueden convertirse en una capa de infraestructura para tráfico malicioso.
--[ Filtraciones ]--
Argentina - Gobierno investiga una posible filtración de Mi Argentina
El Gobierno argentino investiga una posible filtración que podría afectar a 6 millones de registros de Mi Argentina, la plataforma de identidad digital del Estado. El alcance todavía no está confirmado: tampoco se ha informado públicamente qué datos estarían involucrados ni si la exfiltración ocurrió efectivamente. La plataforma concentra documentos y datos sensibles de las personas usuarias como datos de identidad, licencias de conducir, credenciales de salud y documentación oficial digitalizada.
--[ Cibercrimen ]--
Chile - TeamFiltration vuelve a encontrar cuentas que nadie estaba mirando
Proofpoint detectó entre julio y agosto una campaña de password spraying contra más de 5.700 cuentas en 28 tenants de Microsoft 365 en América Latina, concentrada especialmente en organizaciones chilenas. El detalle que sobresale está en las siete cuentas comprometidas: todas eran cuentas funcionales o de servicio, sin registros de uso legítimo previo y sin MFA, aparentemente creadas con contraseñas por defecto que nunca fueron cambiadas. En uno de los casos, después de conseguir acceso, el atacante pasó de la infraestructura de AWS usada para el spraying a una VPN en Alemania y desde ahí tocó Azure Portal, Office, SharePoint y Microsoft Graph.
--[ Exfiltradaz - Snapshot del 18/09/2026 al 02/10/2026 ]--
Durante este periodo se identificaron 17 referencias a filtraciones, accesos comprometidos y publicaciones asociadas a ransomware en cinco países de América Latina. Brasil concentró la mayor cantidad de registros observados, con 12 referencias, seguido por Ecuador, con dos. Los sectores más frecuentes fueron Credential Marketplace y Ransomware, con seis registros cada uno.
La actividad asociada a ransomware incluyó publicaciones sobre organizaciones de Ecuador, El Salvador, Brasil y Venezuela. Entre ellas aparecen Automóvil Club del Ecuador (ANETA), la Universidad Católica de El Salvador, Receita Federal do Brasil, K3G Solutions Brazil e Inter, uno de los principales proveedores de internet de Venezuela. También se identificaron publicaciones relacionadas con accesos y credenciales de correo brasileñas, algunas anunciadas como fresh o valid.
Durante el período también aparecieron referencias a bases de datos que vuelven a circular, como una publicación de 3 millones de registros de JavaTrading.com.br, además de nuevos autores en el monitoreo: lolcloud01 y lolcloud0123. Las principales fuentes observadas fueron niflheim, ransomware, crdcrew, cracked y hard-tm, que concentran distintas formas de publicación y comercialización de datos y accesos.
Más detalles de estas filtraciones en Exfiltradaz.
--[ ZOLIM --> Snapshot 02/10/2026 ]--
13 nuevas y muy interesantes IPs para este snapshot de ZOLIM. Con estas ya completamos 285 servidores detectados desde que empezamos el observatorio. :)
Algunas señales interesantes:
- México: Seguimos detectando Sliver en ciudades intermedias de México, esta vez encontramos una nueva instancia en Juriquilla. Estas apariciones son un patrón interesante ya que Sliver no es tan común en el cibercrimen.
- Cobalt Strike: En este snapshot encontramos 3 nuevas instancias de este agente: dos en Venezuela, ambas en Ciudad Guayana, y una en la ciudad brasileña de Rondonópolis. Esto es interesante de nuevo ya que las instancias de Cobalt Strike tanto en Venezuela como en Brasil habian sido siempre detectadas en ciudades principales. De hecho, desde el principio de ZOLIM hemos detectado una instancia en un servidor del Gobierno Venezolano. Esta es una señal muy interesante.
Si quieres profundizar, date una vuelta por ZOLIM. En la tabla de la parte inferior puedes buscar y cruzar los datos por país, ASN, IP, amenaza, ciudad y otros campos. Cada IP es una buena excusa para empezar a investigar. :)