La IA convierte las herramientas de tu ordenador en armas para los ciberdelincuentes

  • Seguridad
desarrollador, ciberdelincuente

La inteligencia artificial está llevando la técnica Living off the Land a una nueva dimensión, acelerando ataques y adaptando instrucciones en tiempo real. PowerShell, consolas de comandos y utilidades legítimas pueden ser reutilizadas por atacantes sin necesidad de instalar malware, advierte Panda Security.

La inteligencia artificial está transformando la forma en que los ciberdelincuentes operan dentro de los dispositivos. Según Panda Security, la técnica conocida como Living off the Land (LotL), que consiste en utilizar herramientas legítimas del sistema para ejecutar acciones maliciosas, está adquiriendo una nueva dimensión gracias a la IA, que permite analizar el entorno, adaptar instrucciones y encadenar acciones con mayor autonomía.

Hervé Lambert, Global Consumer Operation Manager de Panda Security, explica que “muchos usuarios buscan un archivo o programa sospechoso cuando detectan comportamientos extraños, pero no siempre hay algo nuevo que encontrar. En ataques LotL, el ciberdelincuente aprovecha herramientas ya instaladas, como PowerShell o la consola de comandos, para ejecutar instrucciones, recopilar información o moverse por el sistema sin levantar sospechas”.

Hay cinco formas en las que la IA convierte tu ordenador en un arma:

1.     PowerShell como herramienta de ataque. PowerShell, presente en millones de equipos Windows, puede ser reutilizado para localizar información o ejecutar comandos generados y corregidos por IA, que se adapta al sistema comprometido. Microsoft ya ha documentado su uso en campañas de robo de credenciales como ACR Stealer.

2.     Reconocimiento del sistema. La IA procesa listados de procesos, permisos y servicios para crear un mapa del dispositivo y orientar el ataque con rapidez, incluso en entornos desconocidos. Anthropic ha observado esta capacidad en operaciones reales de 2026.

3.     Movimiento lateral. Una vez dentro, el atacante puede saltar a otros equipos de la red usando herramientas legítimas como PsExec, mientras la IA reajusta los pasos según los resultados obtenidos en cada dispositivo.

4.     Evasión de defensas. Si una acción es detectada, la IA analiza qué ha fallado, modifica herramientas y prueba nuevas vías, permitiendo ataques que se reajustan en tiempo real. Anthropic documentó casos donde agentes de IA reconstruían malware tras ser detectado. Cuando eso ocurría, los agentes podían modificar y reconstruir el malware y volver a desplegarlo.

5.     Agentes autónomos. Los sistemas multiagente ya realizan tareas de reconocimiento, explotación y extracción de datos, operando durante horas o días con mínima intervención humana. La IA puede identificar recursos disponibles, interpretar resultados y decidir los siguientes pasos dentro del entorno comprometido.

Panda Security recuerda que la defensa empieza antes de que el atacante entre en el sistema. Phishing, credenciales robadas o vulnerabilidades sin corregir siguen siendo las vías de acceso más habituales. Las recomendaciones clave incluyen mantener el sistema y las aplicaciones actualizadas para reducir exposición a vulnerabilidades conocidas; activar la autenticación multifactor para frenar accesos con credenciales robadas; usar cuentas sin privilegios de administrador en tareas cotidianas; desconfiar de mensajes que pidan descargar archivos o ejecutar comandos inusuales; y utilizar soluciones de seguridad capaces de detectar comportamientos anómalos incluso cuando se usan herramientas legítimas.