Los piratas informáticos han visto en la Inteligencia Artificial una gran oportunidad para llevar sus acciones delictivas a un nuevo nivel. Aunque las IAs convencionales, como ChatGPT o Copilot, no ayudan en el desarrollo de amenazas, existen otras herramientas creadas por piratas que, precisamente, eliminan estas restricciones morales. Y esto ha dado lugar a temibles herramientas de malware como, por ejemplo, el primer ransomware potenciado por IA creado por el grupo FunkSec.
FunkSec era un grupo de cibercriminales que se dio a conocer por haber sido los creadores del primer ransomware potenciado por Inteligencia Artificial. Este malware estaba escrito en Rust, un lenguaje elegido por su eficiencia y capacidad para ocultar actividades maliciosas. Pero lo que le hacía único, como hemos adelantado, era el uso de la IA, no solo para automatizar tareas técnicas, sino también para redactar partes del código y los mensajes que aparecían en los sistemas infectados.
Este grupo de piratas informáticos operaba bajo una estrategia de doble extorsión para intentar que los usuarios pagaran el rescate. Y es que, además de cifrar los datos, amenazaban con filtrar la información robada. En sus manifiestos se reflejaban mensajes políticos como «Free Palestina», aunque se sospecha que es más una fachada para intentar justificar sus acciones delictivas. Estos hackers colaboraban estrechamente con otros grupos, como Ghost Algéria o Cyb3r Fl00d, lo cual parece haber sido clave para aumentar su visibilidad y encubrir sus fines lucrativos.
Según el informe Threat Intelligence de NCC Group publicado el 15 de enero de 2025, FunkSec fue responsable del 18.3% de los ataques de ransomware globales registrados en diciembre de 2024, con 574 incidentes confirmados. Este grupo de piratas operó por última vez en marzo de 2025, y desde entonces no se ha vuelto a saber nada de ellos. Es una buena señal, ya que han permitido a las firmas de seguridad, como Avast, crear herramientas para recuperar los datos secuestrados.
Cómo era el ransomware de FunkSec
Este ransomware tenía varias peculiaridades que lo hacían extremadamente peligroso. La primera de ellas era su lenguaje de programación. Los piratas informáticos apostaron por Rust, un lenguaje de programación que permite evadir defensas, borrar copias de seguridad y eliminar procesos de aplicaciones esenciales muy fácilmente. Esto ha hecho que las infecciones se dispararan y, además, que las empresas de seguridad tardaran mucho en detectar esta amenaza y añadirla a las bases de datos de virus.
Cuando el ransomware infectaba un equipo, automáticamente buscaba y eliminaba copias de seguridad de los datos, y comenzaba a cifrar. Al acabar, enviaba copias de archivos a los piratas y añadía a los archivos cifrados la extensión «.funksec». También mostraba una nota de rescate, escrita por IA, donde informaba a los usuarios sobre qué había pasado y cómo actuar. El rescate que pedían era relativamente bajo en comparación con otros ransomwares similares, 10.000 dólares. Esto indica que no iban a por objetivos concretos, sino a llegar a la mayor cantidad de gente posible.
Avast y el descifrador del ransomware de FunkSec
Avast, en colaboración con grupos de seguridad como Gen Digital, consiguió crear una herramienta que permite recuperar todos estos datos de forma gratuita a todos los usuarios infectados. Esta herramienta no se ha lanzado hasta ahora porque era necesario asegurarse de que el grupo estaba inactivo para evitar una revisión del código que complicara mucho más la tarea de recuperación de los datos.
Esta herramienta, lo que hace es escanear los archivos infectados y cifrados y aplicar la clave o algoritmo de recuperación que ha creado la firma de seguridad, en este caso, Avast. Al acabar, tendremos todos nuestros datos de vuelta. Y, acto seguido, es necesario analizar el PC en busca de copias del maware y protegernos correctamente para evitar que vuelva a ocurrir.
La herramienta para recuperar los datos de este ransomware con IA se puede descargar sin coste alguno desde este enlace.
