{"id":410284,"date":"2026-02-12T21:40:09","date_gmt":"2026-02-12T20:40:09","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=410284"},"modified":"2026-02-13T12:09:57","modified_gmt":"2026-02-13T11:09:57","slug":"corea-del-norte-ya-usa-gemini-para-hackear-los-ordenadores-de-medio-mundo","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/corea-del-norte-ya-usa-gemini-para-hackear-los-ordenadores-de-medio-mundo\/","title":{"rendered":"Corea del Norte ya usa Gemini para hackear los ordenadores de medio mundo"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un grupo de hackers norcoreano conocido como UNC2970 <strong>ha comenzado a <\/strong><a href=\"https:\/\/www.softonic.com\/articulos\/google-invierte-75-000-millones-de-dolares-para-mantenerse-a-la-cabeza-del-mercado-de-la-ia\">utilizar el modelo de inteligencia artificial Gemini<\/a><strong> de Google para llevar a cabo actividades de reconocimiento y ciberataques<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este comportamiento ha sido documentado en un informe del Google Threat Intelligence Group (GTIG), que se\u00f1ala un preocupante cruce entre la investigaci\u00f3n profesional y actividades maliciosas en el \u00e1mbito de la ciberseguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IA est\u00e1 bien, hombre<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan se informa, <strong>UNC2970 se ha centrado en <\/strong><a href=\"https:\/\/www.softonic.com\/articulos\/corea-del-norte-ataca-a-empresas-europeas-del-sector-de-defensa-a-traves-de-ofertas-de-empleo-falsas\">empresas del sector de ciberseguridad y defensa<\/a>, recurriendo a la inteligencia de fuentes abiertas (OSINT) para perfilar objetivos de alto valor y preparar campa\u00f1as de phishing espec\u00edficas. El grupo emplea Gemini para mapear roles t\u00e9cnicos y sus salarios, creando perfiles que facilitan el dise\u00f1o de ataques dirigidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores han identificado nuevos tipos de malware que utilizan Gemini, como <strong>HONESTCUE, un framework que permite a los atacantes generar c\u00f3digo de funcionalidad adicional<\/strong>, y COINBAIT, un kit de phishing dise\u00f1ado para aparentar ser un intercambio de criptomonedas, orientado a la recolecci\u00f3n de credenciales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HONESTCUE, por su parte, opera al utilizar la API de Gemini para recibir c\u00f3digo fuente en C#, el cual se ejecuta en memoria, dejando pocas huellas en el sistema objetivo.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1280\" height=\"720\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2026\/02\/nk.jpg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1789083248&#038;Signature=XxHxizPRhxtUajay8VQANJvsr8uYXZygOhrDpeXJtuhxspUfbBQBz8GI9AUy69ZEYtgXXWxKxgyFp7hF4AZpds2IKslM8xXKmCdCb16Bi0rD%2FdQjvHf9zbY17yYmqA1wxlqQ5wpFudts23icVZCcbDI0YTIbNxVEpbSlPcxk3MK5B%2FiKTMDHrS2WBjpbdbWz4jReO801noKLAaOqDqoJbHDSPA%2FPAutqZqjSAToNEI4RCeCRWuGJPA4cENiOmjIDGyUcgbu4LLF9Rcb%2BmWX0gPdWrd5Z6g7FYnWEJutXGIqdu2Tw3FbqjuLskTiee%2B3DqjBqQ6vXEfzyEtPyD9gfvg%3D%3D\" alt=\"\" class=\"wp-image-410286\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, <strong>se han detectado campa\u00f1as de ClickFix que emplean instrucciones generadas por IA para solucionar problemas inform\u00e1ticos<\/strong> comunes, pero que finalmente distribuyen malware dise\u00f1ado para robar informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los expertos advierten que suponer que mantener los pesos del modelo en privado es suficiente para protegerse es un grave error; la recopilaci\u00f3n de informaci\u00f3n a trav\u00e9s de consultas puede resultar en la replicaci\u00f3n del comportamiento original del modelo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.softonic.com\/articulos\/google-desmiente-que-vaya-a-usar-la-informacion-de-tu-email-para-alimentar-a-su-ia\">Google ha tomado medidas para interrumpir estos ataques<\/a> y ha llamado la atenci\u00f3n sobre el riesgo creciente que representan <a href=\"https:\/\/www.softonic.com\/articulos\/hackers-de-corea-del-norte-descubren-el-modo-de-robar-criptomonedas-a-traves-de-la-blockchain\">los <\/a><a href=\"https:\/\/www.softonic.com\/articulos\/hackers-chinos-comienzan-a-utilizar-la-ia-para-hacerse-con-el-control-de-tu-ordenador\">grupos de hackers que utilizan herramientas como Gemini<\/a><strong> para acelerar las fases del ciclo de ataque<\/strong> cibern\u00e9tico. A medida que la tecnolog\u00eda avanza, tambi\u00e9n lo hacen las t\u00e1cticas de quienes buscan explotarla.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de hackers norcoreano conocido como UNC2970 ha comenzado a utilizar el modelo de inteligencia artificial Gemini de Google para llevar a cabo actividades de reconocimiento y ciberataques. Este comportamiento ha sido documentado en un informe del Google Threat Intelligence Group (GTIG), que se\u00f1ala un preocupante cruce entre la investigaci\u00f3n profesional y actividades maliciosas &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/corea-del-norte-ya-usa-gemini-para-hackear-los-ordenadores-de-medio-mundo\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Corea del Norte ya usa Gemini para hackear los ordenadores de medio mundo&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9265,"featured_media":410285,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[12557,13442,9389,10586],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-410284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-gemini","tag-google","tag-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/410284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9265"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=410284"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/410284\/revisions"}],"predecessor-version":[{"id":410334,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/410284\/revisions\/410334"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/410285"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=410284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=410284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=410284"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=410284"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=410284"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=410284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}