El auge de los modelos de IA chinos impulsa un aumento espectacular del 440 % en los pedidos de malware alojados en la b…

Recientemente, un informe de Chainalysis ha revelado un aumento alarmante de las instrucciones de malwares alojadas en las blockchains, registrando un incremento del 440 % desde la aparición de modelos de inteligencia artificial (IA) de código abierto chinos. Este fenómeno ha transformado el panorama de la cibercriminalidad, permitiendo a los atacantes almacenar códigos maliciosos en blockchains públicas, a salvo de las confiscaciones tradicionales. En este artículo, examinaremos las implicaciones de esta tendencia creciente y los grupos responsables de esta actividad maliciosa.

El auge de los modelos de IA chinos

El ascenso de los modelos de IA desarrollados en China, particularmente aquellos disponibles en código abierto, ha jugado un papel fundamental en el aumento explosivo de los malwares. Según los expertos, estos modelos han desafiado las barreras técnicas que limitaban el acceso a herramientas de codificación maliciosa, haciendo que esta actividad sea accesible a un mayor número de operadores maliciosos. La disponibilidad de estos modelos sin restricciones ha abierto la puerta a ataques más sofisticados y diversificados.

La técnica de los «blockchain dead drops»

Chainalysis designa este nuevo método de almacenamiento de código malicioso como los “blockchain dead drops” (BDD). Esta técnica permite a los hackers conservar sus payloads dentro de transacciones on-chain y contratos inteligentes. Los dispositivos comprometidos pueden recuperar los malwares a demanda. Este modo de operación ofrece una protección sin precedentes contra las intervenciones de las autoridades y asegura la sostenibilidad de las campañas de cibercriminalidad.

Resistencia a la censura

Los BDD presentan la ventaja de eludir las necesidades tradicionales de servidores centralizados, a menudo susceptibles de arresto o cierre por organismos de regulación. Al migrar a las blockchains públicas, los cibercriminales aseguran una longevidad a sus campañas, permitiendo una comunicación persistente con las máquinas infectadas sin temor a perder su infraestructura de comando y control.

Actores estatales y el aumento de ciberataques

Los grupos vinculados a estados-nación como Corea del Norte y Irán son ahora actores principales en esta afluencia de malwares. Si bien al principio, los cibercriminales representaban la mayoría de las actividades relacionadas con los BDD, ahora se observa que los operadores estatales generan una parte significativa de esta dinámica. Según Chainalysis, estos grupos son responsables de casi dos tercios de la nueva actividad cada trimestre.

Evolución y resiliencia de las campañas maliciosas

Las primeras manifestaciones del uso de blockchains en operaciones de malwares se remontan a 2013, cuando el botnet Necurs comenzó a almacenar información en un fork de Bitcoin. Desde entonces, la técnica ha evolucionado para incluir blockchains compatibles con la máquina virtual de Ethereum, permitiendo una mayor flexibilidad y capacidades ampliadas para los hackers.

Impacto más allá de la cripto

El alcance de esta técnica no se limita únicamente al sector de la criptomoneda. Las investigaciones demuestran que ataques como los llevados a cabo por ChainDrop han infiltrado cientos de paquetes npm, ilustrando la expansión de esta amenaza en múltiples sectores. La propagación de técnicas de malwares a través de infraestructuras modernas subraya la necesidad de una vigilancia incrementada ante las amenazas informáticas contemporáneas.

Para conocer más sobre las implicaciones económicas y digitales de estas tecnologías, es posible leer artículos como el sobre el futuro de la inteligencia artificial en Francia, o descubrir análisis sobre los desafíos de la IA moderna.

En el contexto de una competición tecnológica intensificada, está claro que estos nuevos modos de operación están cambiando irreversiblemente el paisaje de la ciberseguridad y plantean cuestiones éticas y prácticas sobre el uso de la inteligencia artificial en las estrategias de hacking a nivel mundial.

Expertos como Giorgio Parisi en el campo de la IA también subrayan la importancia de esta tecnología frente al aumento de las ciberamenazas. Las naciones se encuentran en una carrera por el armamento digital, donde el dominio de las herramientas de IA se convierte en una prioridad estratégica. Al mismo tiempo, la guerra en torno al desarrollo de OpenAI también pone de relieve las luchas de influencia en el sector tecnológico y sus implicaciones en la ciberseguridad y las prácticas de hacking.

Scroll al inicio