En un preocupante giro en el panorama de la ciberseguridad, los atacantes están explotando la popularidad de las plataformas de inteligencia artificial (IA) y productividad para distribuir malware, poniendo en riesgo a miles de usuarios y, de manera particular, a las pequeñas y medianas empresas (Pymes). Kaspersky ha detectado un alarmante aumento del 115% en archivos maliciosos que se disfrazan de herramientas de IA como ChatGPT y DeepSeek, alertando sobre la creciente sofisticación de estas campañas.
Mientras que aplicaciones consolidadas como Zoom y Microsoft Office siguen siendo blanco frecuente de suplantación, el uso de servicios de IA como fachada para el malware ha experimentado un auge notable en lo que va de 2025. Los análisis de Kaspersky revelan que cerca de 8.500 usuarios han sido víctimas de estos ataques, con una marcada concentración en las Pymes, que se han convertido en un objetivo recurrente para los ciberdelincuentes.
Los expertos de Kaspersky identificaron más de 4.000 archivos únicos camuflados como software legítimo de productividad en 2025. Este fenómeno subraya cómo las amenazas evolucionan al ritmo de las tendencias tecnológicas. La popularidad masiva de herramientas de IA las convierte en un canal ideal para la distribución de malware. Por ejemplo, el nombre de ChatGPT fue utilizado en 177 archivos maliciosos únicos en los primeros cuatro meses de 2025, un incremento del 115% en comparación con el mismo período del año anterior. Incluso DeepSeek, un modelo de lenguaje lanzado este mismo año, ya ha sido suplantado en 83 archivos detectados. La relación es clara: a mayor visibilidad y confianza de una plataforma, mayor su atractivo para los atacantes.
“Los ciberdelincuentes no imitan herramientas al azar: seleccionan aquellas que generan mayor confianza entre los usuarios y concentran atención mediática, porque saben que ahí es donde pueden camuflar mejor sus ataques», explica María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT). «Servicios basados en inteligencia artificial como ChatGPT son hoy un blanco ideal debido a su uso masivo y el interés que despiertan. Este tipo de amenazas explota el desconocimiento técnico o la urgencia por acceder a ciertas plataformas para distribuir archivos maliciosos que aparentan ser legítimos.»
Más allá de la IA, las plataformas de colaboración y productividad tradicionales siguen siendo un objetivo primordial. En 2025, los archivos maliciosos que se hacían pasar por Zoom aumentaron casi un 13%, con 1.652 detecciones. Microsoft Teams y Google Drive también registraron alzas significativas, con incrementos del 100% y 12% respectivamente. Zoom fue la marca más suplantada, representando el 41% de los archivos maliciosos, mientras que las aplicaciones de Microsoft Office como Outlook, PowerPoint, Excel, Word y Teams siguen siendo un objetivo constante.
Phishing y spam a medida para Pymes: La IA se une a la estafa
Además del malware, Kaspersky ha notado un incremento en esquemas de phishing y estafas dirigidos específicamente a las Pymes. Los atacantes buscan robar credenciales bancarias o de servicios, o manipular a las víctimas para que envíen dinero. Un ejemplo recurrente es el phishing que promete aumentar las ventas de la empresa a través de publicidad en X (anteriormente Twitter), con el objetivo final de robar credenciales de Google.
Incluso la inteligencia artificial ha llegado a la carpeta de spam, con correos electrónicos que ofrecen automatizar diversos procesos empresariales. Las Pymes están siendo inundadas con campañas de phishing y spam personalizadas que prometen ofertas atractivas en marketing por correo electrónico, préstamos, gestión de reputación, o generación de prospectos.
Recomendaciones de seguridad para mitigar riesgos
Para protegerse de estas crecientes amenazas, los expertos de Kaspersky recomiendan a usuarios y empresas:
Regule el acceso a sitios web y evalúe nuevas herramientas: Implemente políticas de control web para bloquear sitios sospechosos y evalúe formalmente cualquier nuevo software o servicio digital, especialmente herramientas de IA, con la participación del equipo de TI para análisis de riesgos y configuración adecuada.
Implemente copias de seguridad periódicas: Realice y pruebe regularmente copias de seguridad de la información crítica, almacenándolas en ubicaciones seguras, preferentemente fuera de línea o en la nube.
Capacite a sus empleados: El error humano es una vulnerabilidad clave. Eduque a sus empleados para identificar amenazas, desconfiar de enlaces sospechosos y priorizar los canales oficiales para descargas y registros. Herramientas como Kaspersky Automated Security Awareness Platform pueden fortalecer estas habilidades.
Adopte soluciones de ciberseguridad especializadas: Utilice soluciones que ofrezcan visibilidad y control sobre los servicios en la nube, permitiendo detectar comportamientos anómalos, gestionar accesos y proteger datos sensibles en plataformas de correo, almacenamiento y colaboración. Kaspersky Next es una opción diseñada para entornos empresariales modernos.
Fuente: Kaspersky





































