Hackers de Kimsuky utilizan el agente de IA OpenCode para generar en masa señuelos de phishing en ataques con archivos LNK
Resumen Informativo
De acuerdo a la publicación titulada Los hackers de Kimsuky usan un agente de IA de código abierto para producir en masa señuelos de phishing en ataques LNK, difundida en fecha 07/09/2026 13:09, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Se ha observado que Kimsuky usa un agente de IA para producir señuelos de phishing convincentes a escala y luego esconde malware dentro de los archivos de acceso directo de Windows. La campaña comienza con mensajes de phishing CON ARCHIVOS ZIP.
Dentro hay un acceso directo LNK malicioso disfrazado de documento, a menudo con un icono estilo navegador y detalles falsos. Cuando se abre, muestra un señuelo mientras se inicia silenciosamente PowerShell para obtener código adicional. Kimsuky Hackers Use OpenCode AI Agent El cambio más notable es la evidencia de código abierto en los metadatos de Creador y Productor de varios señuelos PDF. Los lectores pueden ver el contexto anterior en los señuelos de phishing LLM locales de Kimsuky, donde los archivos creados por IA ya se usaban para hacer que los ataques transmitidos por atajos parecieran rutinarios.
Mantén tu SOC actualizado sobre el malware y el phishing activos dentro de las 24 horas posteriores a su aparición. Pruebe ANYRUN para prevenir incidentes con detección temprana. La publicación Kimsuky Hackers Use OpenCode AI Agent to Mass-Produce Phishing Decoys in LNK Attacks apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los hackers de Kimsuky usan un agente de IA de código abierto para producir en masa señuelos de phishing en ataques LNK |
| Publicado: | 07/09/2026 13:09 |
| Enlace: | https://cybersecuritynews.com/kimsuky-hackers |
| Consultado: | 07/09/2026 |