Un hacker ruso usó Google Gemini para controlar botnets

La inteligencia artificial se posiciona cada vez más como una herramienta de doble filo en el mundo de la ciberseguridad. Mientras los especialistas trabajan para defenderse de amenazas tradicionales, los atacantes ya están encontrando formas creativas de usar las tecnologías de IA para potenciar sus operaciones maliciosas. El último ejemplo nos llega desde Rusia, donde un ciberdelincuente conocido como "bandcampro" logró automatizar parte de sus operaciones criminales utilizando Google Gemini CLI.
¿Qué pasó?
Investigadores de seguridad analizaron más de 200 registros de sesiones de Google Gemini CLI entre marzo y abril de 2026, descubriendo que "bandcampro" estaba utilizando la herramienta de IA para ejecutar tareas maliciosas sofisticadas. Entre sus actividades documentadas figuran el craqueo de contraseñas, configuración de botnets residenciales y el control de una red comprometida que incluía al menos ocho computadoras de clínicas dentales.
Lo particularmente preocupante es que el atacante aprovechó las capacidades de procesamiento de lenguaje natural de Gemini para automatizar tareas que normalmente requieren intervención manual. Esto no solo agiliza sus operaciones, sino que también reduce la probabilidad de cometer errores que pudieran exponerlo ante las autoridades.
El incident report revela que la estrategia del hacker fue aprovechar vulnerabilidades en sistemas poco monitoreados (como los de pequeñas clínicas dentales) para establecer puntos de apoyo desde los cuales realizar operaciones más complejas. Las máquinas comprometidas funcionaban como proxies residenciales, permitiéndole ocultar su verdadera ubicación y mantener anonimato en la red.
¿Por qué importa en Argentina y América Latina?
Este caso es especialmente relevante para empresas y profesionales de la región. Las pequeñas y medianas empresas (PYMES) en Argentina, Brasil, México y otros países latinoamericanos a menudo tienen presupuestos limitados en ciberseguridad. Esto las convierte en blancos ideales para operaciones como la de "bandcampro".
Las clínicas dentales, consultoros médicos y otros negocios locales típicamente no cuentan con equipos de seguridad especializados. Pero al ser comprometidas, sus computadoras pueden ser transformadas en armas de ciberataque sin que los dueños se enteren. La amenaza es aún mayor considerando que los atacantes ahora pueden usar IA para escalar y mantener estas operaciones con mínima supervisión humana.
¿Qué se recomienda?
Para empresas: No es necesario ser una megacorporación para tomar medidas básicas. Implementá autenticación multifactor (MFA) en todos los sistemas críticos, mantené los software y sistemas operativos actualizados, y realizá copias de seguridad regulares. Considerá contratar a un especialista en seguridad informática para auditar tus sistemas, aunque sea una consulta puntual.
Para usuarios individuales: Si usás Google Gemini CLI u otras herramientas de IA, evitá ingresar información sensible. Usá contraseñas únicas y complejas para cada servicio, y monitorea regularmente la actividad de tus cuentas en Google y otros proveedores. Si notás sesiones desconocidas, cambiá inmediatamente tus credenciales.
Para el sector público: Es momento de que gobiernos latinoamericanos consideren regulaciones más estrictas sobre el acceso a herramientas de IA por parte de usuarios con antecedentes criminales, así como protocolos de detección de abuso en plataformas de inteligencia artificial.
Fuente: The Hacker News