HP Inc. publicó su más reciente «Threat Insights Report» (Trad.libre:Informe de perspectivas de amenazas), en el que su equipo HP Wolf Security describe campañas que aprovechan el interés por la inteligencia artificial agéntica para distribuir malware. La que la compañía pone en primer plano usa falsos agentes de trading con IA dirigidos a usuarios de criptomonedas. Los atacantes buscan que las propias víctimas instalen un programa que sustituye las extensiones de billeteras de sus navegadores por versiones maliciosas.
Según HP, una vez descargado, el software examina el navegador en busca de extensiones como Coinbase y MetaMask y las reemplaza por copias que recolectan las credenciales que el usuario introduce, con lo que los atacantes pueden sustraer los fondos. El informe detalla que el sitio se presentaba como un asistente de trading con IA, tomaba el nombre de una herramienta conocida y difundía el ladrón de información Needle Stealer. Para ello usaba un programa legítimo firmado por Microsoft, que servía para introducir un archivo malicioso. Help Net Security precisó que la campaña apuntaba a siete extensiones de billeteras, entre ellas MetaMask, Coinbase Wallet y Phantom, y que atraía a personas que buscaban agentes de IA en resultados de búsqueda o anuncios.
Redmondmag.com
Help Net Security
El documento describe otras dos tendencias. En la primera, los atacantes envían PDF cuyo contenido supuestamente está «difuminado por seguridad» y piden escanear un código QR con el teléfono, lo que lleva a sitios de phishing que podrían estar bloqueados en la computadora. En la segunda, los investigadores identificaron Phantom Gate, un cargador de malware que parece ampliar la campaña de Phantom Stealer, programa que se promociona abiertamente como herramienta legítima de pruebas de penetración. HP interpreta que ambos casos apuntan al desarrollo de piezas especializadas para armar y escalar ataques.
Los datos provienen de clientes de HP Wolf Security que dieron su consentimiento, entre abril y junio de 2026, sobre millones de equipos. De acuerdo con la compañía, al menos 10% de las amenazas de correo identificadas por HP Sure Click eludió uno o más filtros de correo. Los archivos ejecutables fueron el tipo de entrega más frecuente (40%), seguidos por archivos comprimidos (38%) y documentos PDF (7.5%).
Patrick Schläpfer, investigador principal de amenazas del HP Security Lab, sostuvo que los atacantes aprovechan la adopción de herramientas de IA agéntica para crear señuelos que vuelven la entrega de malware más pulida y difícil de detectar. James Wright, responsable global de seguridad de sistemas personales de HP, planteó que las organizaciones adopten un enfoque de confianza cero basado en aislamiento y contención. HP comercializa una tecnología de ese tipo bajo la marca Wolf Security, y afirma que sus clientes han abierto 60 mil millones de adjuntos, páginas web y archivos sin brechas reportadas, una cifra que la propia empresa respalda con estimaciones internas.
En el contexto del sector, Chainalysis contabilizó más de 3,400 millones de dólares en criptomonedas robadas entre enero y comienzos de diciembre de 2025, y los tres mayores ataques concentraron 69% de las pérdidas de servicios. La firma estimó además en 17,000 millones de dólares lo sustraído mediante estafas y fraudes, y señaló que las estafas habilitadas por IA fueron 4.5 veces más rentables que las tradicionales. Esas cifras no miden campañas como la que describe HP. El comunicado no informa cuántos usuarios resultaron afectados ni cuánto dinero se sustrajo.
Fuente: HP Inc. | Editado por CDOL






































