ESET Threat Report S1 2026: PromptSpy y el peligro de las habilidades de IA maliciosas
El informe de ESET revela un aumento del cibercrimen, destacando el uso de IA maliciosa como PromptSpy, y un aumento del phishing mediante códigos QR en 2026.
La compañía líder en detección proactiva de amenazas, ESET, ha publicado oficialmente su ESET Threat Report correspondiente al primer semestre de 2026 (periodo de diciembre de 2025 a mayo de 2026). El informe revela cómo los ciberdelincuentes están maximizando la eficiencia y escalabilidad de sus operaciones, no necesariamente creando herramientas desde cero, sino adaptando rápidamente técnicas consolidadas a nuevas plataformas, comportamientos de usuario y tecnologías emergentes.
Puntos destacados del informe semestral 📊
- Auge de la IA maliciosa: ESET analizó cerca de 900.000 AI skills (habilidades de IA), identificando 25.000 instancias sospechosas y más de 3.000 directamente maliciosas. Además, se detectó PromptSpy, el primer malware conocido para Android que utiliza IA generativa (Gemini de Google) en su flujo de ejecución para adaptarse a distintos dispositivos.
- Evolución de ClickFix: Esta técnica de ingeniería social basada en falsos mensajes de error se ha expandido a páginas de ayuda falsas sobre IA, extensiones de navegador y escenarios de autenticación en la nube (ConsentFix), duplicando sus detecciones frente al semestre anterior.
- Récord de Quishing: El phishing mediante códigos QR alcanzó niveles históricos, representando aproximadamente el 11% de todos los correos de phishing detectados por ESET, con mayor incidencia en EE. UU., España y México.
- Ransomware y EDR Killers: La actividad del ransomware continúa sin tregua mediante el uso de más de 100 herramientas diseñadas para desactivar software de seguridad. Sin embargo, la disposición de las víctimas a pagar cayó a mínimos históricos (entre el 14% y el 28%).
La Inteligencia Artificial como vector y herramienta de ataque 🧠⚠️
Durante este semestre, la IA ha tomado un rol protagónico tanto en las tácticas defensivas como ofensivas. Las AI skills —pequeños componentes que indican a un agente de IA cómo realizar tareas— se han convertido en una nueva superficie de ataque debido a la proliferación de complementos maliciosos, herramientas de piratería de terceros y scripts de auto-modificación.
Por su parte, el descubrimiento de PromptSpy marca un hito preocupante: un malware para Android capaz de interpretar elementos de la interfaz de usuario mediante IA generativa para operar de forma dinámica, reduciendo su dependencia de códigos rígidos.

«En lugar de recurrir a métodos y herramientas completamente nuevos, los atacantes están adaptando rápidamente técnicas ya establecidas a nuevas plataformas, tecnologías y comportamientos de los usuarios», destacó
Jiří Kropáč,
director de los Laboratorios de
Prevención de Amenazas de ESET.
Nuevas tácticas: Ingeniería social y evasión 🕵️♂️
Quishing (Phishing con códigos QR): Al incrustar enlaces maliciosos en códigos QR, los atacantes logran evadir los filtros tradicionales de inspección de correo electrónico, desviando la interacción hacia dispositivos móviles aprovechando la confianza visual del usuario.
ClickFix y ConsentFix: Los atacantes aprovechan la confianza en la IA generativa insertando cadenas de compromiso en páginas de soporte falsas. Asimismo, ConsentFix evoluciona hacia el robo de tokens mediante el abuso de OAuth, eludiendo a menudo la autenticación de doble factor (MFA).
Para saber más sobre seguridad informática visite el portal corporativo de ESET o escuche Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a Spotify
Acerca de

ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.
