Microsoft detecta la puerta trasera «SesameOp» que utiliza la API de OpenAI como canal de comando sigiloso

04 noviembre 2025Ravie LakshmananInteligencia artificial/malware

Microsoft ha revelado detalles de una nueva puerta trasera denominada Operación sésamo que utiliza la interfaz de programación de aplicaciones (API) de OpenAI Assistants para comunicaciones de comando y control (C2).

«En lugar de depender de métodos más tradicionales, el actor de amenazas detrás de esta puerta trasera abusa de OpenAI como canal C2 para comunicarse sigilosamente y orquestar actividades maliciosas dentro del entorno comprometido», dijo el Equipo de Respuesta y Detección de Incidentes de Microsoft (DART) en un informe técnico publicado el lunes.

«Para hacer esto, un componente de la puerta trasera utiliza la API OpenAI Assistants como mecanismo de almacenamiento o reenvío para recuperar comandos, que luego son ejecutados por el malware».

El gigante tecnológico dijo que descubrió el implante en julio de 2025 como parte de un sofisticado incidente de seguridad en el que actores de amenazas desconocidos habían logrado mantener la persistencia en el entorno objetivo durante varios meses. No se ha revelado el nombre de la víctima que recibió el disparo.

Servicios de conservación del DFIR

Una investigación más profunda sobre la actividad de intrusión condujo al descubrimiento de lo que se describe como una «disposición compleja» de shells web internos, diseñados para ejecutar comandos pasados ​​por procesos maliciosos «persistentes y estratégicamente ubicados». Estos procesos, a su vez, explotan las utilidades de Microsoft Visual Studio que han sido comprometidas con bibliotecas maliciosas, un enfoque llamado inyección AppDomainManager.

SesameOp es una puerta trasera personalizada diseñada para mantener la persistencia y permitir que un actor de amenazas administre de forma encubierta los dispositivos comprometidos, lo que indica que el objetivo general del ataque era asegurar el acceso a largo plazo para actividades de espionaje.

La API OpenAI Assistants permite a los desarrolladores integrar agentes basados ​​en inteligencia artificial (IA) directamente en sus aplicaciones y flujos de trabajo. OpenAI retirará la API en agosto de 2026 y la empresa la reemplazará con una nueva API de Respuestas.

La cadena de infección, según Microsoft, incluye un componente de carga («Netapi64.dll») y una puerta trasera basada en .NET («OpenAIAgent.Netapi64») que aprovecha la API de OpenAI como canal C2 para recuperar comandos cifrados, que posteriormente se decodifican y ejecutan localmente. Los resultados de la ejecución se envían a OpenAI como un mensaje.

«La biblioteca de enlaces dinámicos (DLL) está muy ofuscada al usar Eazfuscator.NET y está diseñada para una comunicación sigilosa, persistente y segura utilizando la API OpenAI Assistants», dijo la compañía. «Netapi64.dll se carga en tiempo de ejecución en el ejecutable del host mediante la inyección de .NET AppDomainManager, como lo indica un archivo .config creado que acompaña al ejecutable del host».

kit de construcción CEI

El mensaje admite tres tipos de valores en el campo de descripción de la lista de Asistentes recuperada de OpenAI:

  • DORMIRpara permitir que el hilo del proceso permanezca inactivo durante un período de tiempo específico
  • Carga útilextraer el contenido del mensaje del campo de instrucciones e invocarlo en un hilo separado para su ejecución
  • Resultadopara transmitir el resultado procesado a OpenAI como un nuevo mensaje donde el campo de descripción está configurado en «Resultado» para indicarle al actor de amenazas que el resultado de la ejecución de la carga útil está disponible

Actualmente no está claro quién está detrás del malware, pero el desarrollo indica un abuso continuo de herramientas legítimas con fines maliciosos para mezclarse con la actividad normal de la red y evadir la detección. Microsoft dijo que compartió sus hallazgos con OpenAI, que identificó y deshabilitó una clave API y una cuenta asociada que se cree que fueron utilizadas por el adversario.

(tagToTranslate)noticias de seguridad cibernética

Andy Yaipen

Acerca de Andy Yaipen

Andy Yaipen es un matemático emprendedor, ingeniero industrial que intenta ayudar en temas académicos y profesionales en empresas tecnológicas en latinoamerica y en el mundo.

Ver todas las entradas de Andy Yaipen →