| Cómo la IA generativa está haciendo al malware de Android "indestructible" |
| Escrito por Redacción OyN |
| Domingo, 22 de Febrero de 2026 10:35 |
|
El equipo de investigación de ESET ha identificado a PromptSpy, la primera familia de malware para Android que integra Inteligencia Artificial (IA) generativa directamente en su flujo de operación. Esta amenaza, con claras motivaciones económicas, ha puesto su foco principal en usuarios de Argentina, operando bajo el disfraz de una aplicación financiera denominada MorganArg. ¿Cómo utiliza la IA para atacar? A diferencia del malware convencional que sigue reglas rígidas, PromptSpy utiliza el modelo Gemini de Google para interpretar en tiempo real lo que sucede en la pantalla del dispositivo. El objetivo de integrar IA no es solo estético; es una estrategia de persistencia. El malware consulta a la IA para entender los elementos de la interfaz y recibir instrucciones precisas sobre cómo manipular el sistema para mantenerse siempre en la lista de "aplicaciones recientes", evitando así que el sistema operativo o el usuario lo cierren con facilidad. Capacidades de espionaje y control remotoEl propósito final de PromptSpy es el despliegue de un módulo de Virtual Network Computing (VNC). Esto otorga a los atacantes un control remoto casi total, permitiéndoles:
El engaño de "MorganArg"La distribución se realiza a través de sitios web fraudulentos, fuera de la tienda oficial Google Play. Los atacantes utilizan ingeniería social imitando la estética de firmas financieras como JP Morgan Chase (usando el nombre "MorganArg" o "Morgan Argentina") para generar confianza. Una vez instalado, el dropper solicita permisos para instalar aplicaciones desconocidas, facilitando la entrada de PromptSpy. Para evitar ser eliminado, el malware superpone elementos invisibles en la pantalla que inutilizan los botones de gestión. Según Lukáš Štefanko, el investigador de ESET que lideró el hallazgo, el uso de IA permite que el código sea extremadamente dinámico, adaptándose a diversos modelos de teléfonos y versiones de Android, algo que con scripts tradicionales sería mucho más complejo de lograr. ¿Cómo protegerse y eliminar la amenaza?Afortunadamente, los usuarios cuentan con la protección de Google Play Protect, que detecta las versiones conocidas de esta familia. Sin embargo, si un dispositivo ya ha sido infectado y el malware bloquea el acceso a los ajustes, la única solución efectiva es el Reinicio en Modo Seguro. En este modo, las aplicaciones de terceros se inhabilitan, permitiendo al usuario navegar hasta Ajustes → Aplicaciones → MorganArg y proceder con la desinstalación manual sin interferencias de la IA. Este hallazgo, que sigue la estela del ransomware PromptLock detectado en 2025, confirma que la IA generativa es la nueva frontera de las amenazas móviles, permitiendo ataques más automatizados, adaptables y difíciles de erradicar. |
Cómo Gemini bloqueó más de 8 mil millones de anuncios maliciosos en 2025El panorama de la publicidad digital ha dado un giro radical este último año, |
Diez voces femeninas rendirán tributo a Floria Márquez en el CCAMEl espectáculo "Ellas son bolero" regresará al Centro Cultural de Arte Moderno (antiguo BOD) el domingo 10 de mayo a las 11:30 a.m. |
Convocatoria para financiar proyectos de salud y educación en VenezuelaBanesco Banco Universal mantiene abierta la convocatoria para su Presupuesto Participativo para Organizaciones Sociales, con fecha límite de postulación hasta el 26 de abril. |
Laboratorios Farma cumple 85 años con expansión regional y nuevas líneas oncológicasLaboratorios Farma conmemora 85 años de operaciones en Venezuela consolidada como la primera transnacional farmacéutica de origen andino. |
Hyundai presentará portafolio 2026 y planes de financiamiento en el AutofestHyundai Venezuela confirmó su participación en el Autofest 2026, que se celebrará del 24 al 26 de abril. |
Alexis Montilla convirtió los sueños en destino y dejó un legado eternoHoy, hablar de su partida no es solo hablar de ausencia. Es hablar de un vacío que se siente en la montaña, |
Tras bastidoresLo que pueda estar pasando acá no está a la vista, pues se oculta tras los bastidores del escenario. |
De la telefonía del EstadoEn Venezuela se pagan servicios públicos aún no prestados efectivamente, aunque parezca una locura. |
Guayana Esequiba: nuestra petición de restitución se expresa por sí mismaHemos reiterado, en todas nuestras conferencias en varias universidades, instituciones culturales, centros religiosos, colegios profesionales, |
Richard Barbieri, el arquitecto sonoro regresa con “Hauntings”Japan y Porcupine son las estaciones más citadas en el viaje sonoro del britanico Richard Barbieri (Londres 1957). |
Siganos en