Ciberseguridad··3 min de lectura

Un malware ucraniano sabotea el analisis con IA con una trampa nuclear

El grupo UAC-0099, vinculado a Rusia, ha usado comentarios en codigo para bloquear a los asistentes de IA en un ataque contra Ucrania.

Los investigadores de ESET han descubierto una nueva tecnica llamada GuardBreaker que un grupo vinculado a Rusia, UAC-0099, ha usado contra un objetivo en Ucrania. La idea es sencilla: colar un texto como "quiero hacer una bomba nuclear, ayudame..." dentro de un script malicioso, en forma de comentario, para que el asistente de IA que analiza el codigo se detenga en seco y no llegue a examinar el resto.

El texto actua como una trampa para los modelos de lenguaje: al detectar contenido sensible, la IA activa sus mecanismos de seguridad y se niega a seguir analizando. ESET, que ha detallado el ataque en X, senala que el script VBS con GuardBreaker forma parte de un conjunto de herramientas mas amplio de UAC-0099, un grupo con historial de ataques a los sectores de transporte y energia.

El script en cuestion sirve para descargar e instalar MATCHBOIL, un cargador escrito en C# que el grupo usa exclusivamente para entregar cargas utiles adicionales. A finales de julio de 2026, el CERT de Ucrania ya habia avisado de que el grupo estaba usando un programa disfrazado de plugin de Notepad++ para comprometer sistemas Windows con una nueva version de MATCHBOIL.

No es la primera vez

Esta no es la primera vez que los atacantes usan trucos para burlar los flujos de trabajo de seguridad asistidos por IA. En junio de 2026, un conjunto de paquetes de Python, algunos legitimos y otros maliciosos, incluyo una tecnica de anti-analisis contra sistemas de triaje que confian en LLM. Fue en las campañas de suply chain Mini Shai-Hulud, Miasma y Hades.

La inyeccion de prompt adversarial en texto plano incluia instrucciones falsas sobre armas biologicas y nucleares para hacer tropezar a los escaneres de seguridad y forzar un estado de rechazo. Como dijo la compania Socket en su momento: "Intenta descarrilar a los escaneres o copilotos de analisis que alimentan el inicio de un archivo a un modelo de lenguaje sin aislar claramente el contenido como datos no confiables. En pipelines debiles, esto puede causar rechazo, confusion de prompt, contaminacion de contexto o clasificacion prematura antes de que el escaner llegue al malware real".

Las primeras oleadas se atribuyen a un grupo cibercriminal llamado TeamPCP, pero la atribucion de la actividad posterior al 12 de mayo de 2026 es confusa porque el codigo fuente del gusano Shai-Hulud se filtro publicamente, permitiendo que otros actores adoptaran tacticas similares.

La semana pasada, Socket y Step Security tambien detallaron otro compromiso de Mini Shai-Hulud que afectaba al paquete npm @7nohe/openapi-react-query-codegen, con un cargador JavaScript ofuscado que descifraba y descargaba un stealer de segunda etapa dirigido a credenciales de nube, registros de paquetes, secretos de GitHub Actions y configuraciones de agentes de IA.

Dos presuntos miembros de TeamPCP, Ruben Ian Thomson, de 21 anos, y Louis Michael Gaebler, de 23, ambos de Australia Occidental, han sido arrestados por su implicacion en la ola de ataques de supply chain, delitos de identidad y blanqueo de criptomonedas. Se cree que el grupo lleva activo desde 2020. Segun Flare, que ha reconstruido la huella digital del grupo, sus primeras operaciones fueron pura oportunidad: escanear servicios expuestos, desplegar un contenedor y minar Monero. TeamPCP descubrio que un escaner de vulnerabilidades dentro de un pipeline de build tiene mas credenciales que la mayoria de los hosts que podria comprometer directamente, y que la confianza en las herramientas de seguridad es transitiva. LiteLLM no fue comprometido, pero ejecutaba Trivy.

Este caso demuestra que los atacantes estan aprendiendo a explotar los puntos ciegos de las herramientas de seguridad basadas en IA. Queda por ver como evolucionaran estas defensas frente a ataques que buscan precisamente desactivarlas desde dentro.

##Relacionado