| Cómo la IA generativa está haciendo al malware de Android "indestructible" |
| Escrito por Redacción OyN |
| Domingo, 22 de Febrero de 2026 10:35 |
|
El equipo de investigación de ESET ha identificado a PromptSpy, la primera familia de malware para Android que integra Inteligencia Artificial (IA) generativa directamente en su flujo de operación. Esta amenaza, con claras motivaciones económicas, ha puesto su foco principal en usuarios de Argentina, operando bajo el disfraz de una aplicación financiera denominada MorganArg. ¿Cómo utiliza la IA para atacar? A diferencia del malware convencional que sigue reglas rígidas, PromptSpy utiliza el modelo Gemini de Google para interpretar en tiempo real lo que sucede en la pantalla del dispositivo. El objetivo de integrar IA no es solo estético; es una estrategia de persistencia. El malware consulta a la IA para entender los elementos de la interfaz y recibir instrucciones precisas sobre cómo manipular el sistema para mantenerse siempre en la lista de "aplicaciones recientes", evitando así que el sistema operativo o el usuario lo cierren con facilidad. Capacidades de espionaje y control remotoEl propósito final de PromptSpy es el despliegue de un módulo de Virtual Network Computing (VNC). Esto otorga a los atacantes un control remoto casi total, permitiéndoles:
El engaño de "MorganArg"La distribución se realiza a través de sitios web fraudulentos, fuera de la tienda oficial Google Play. Los atacantes utilizan ingeniería social imitando la estética de firmas financieras como JP Morgan Chase (usando el nombre "MorganArg" o "Morgan Argentina") para generar confianza. Una vez instalado, el dropper solicita permisos para instalar aplicaciones desconocidas, facilitando la entrada de PromptSpy. Para evitar ser eliminado, el malware superpone elementos invisibles en la pantalla que inutilizan los botones de gestión. Según Lukáš Štefanko, el investigador de ESET que lideró el hallazgo, el uso de IA permite que el código sea extremadamente dinámico, adaptándose a diversos modelos de teléfonos y versiones de Android, algo que con scripts tradicionales sería mucho más complejo de lograr. ¿Cómo protegerse y eliminar la amenaza?Afortunadamente, los usuarios cuentan con la protección de Google Play Protect, que detecta las versiones conocidas de esta familia. Sin embargo, si un dispositivo ya ha sido infectado y el malware bloquea el acceso a los ajustes, la única solución efectiva es el Reinicio en Modo Seguro. En este modo, las aplicaciones de terceros se inhabilitan, permitiendo al usuario navegar hasta Ajustes → Aplicaciones → MorganArg y proceder con la desinstalación manual sin interferencias de la IA. Este hallazgo, que sigue la estela del ransomware PromptLock detectado en 2025, confirma que la IA generativa es la nueva frontera de las amenazas móviles, permitiendo ataques más automatizados, adaptables y difíciles de erradicar. |
Inauguran complejo recreativo PlayBox Pool en el municipio BarutaAl final de la calle Bolívar de Baruta, adyacente al parque Cardenal Manuel Arteaga, abrió sus puertas PlayBox Pool. |
"INFIELES": El talento venezolano aborda la rutina y el deseo en streamingLa plataforma de streaming Simpleplus sumó a su catálogo INFIELES, una nueva serie original de seis capítulos en formato de comedia dramática (dramedy). |
Vnet llega a los Llanos y Oriente con cinco nuevas oficinas comercialesLa empresa venezolana de telecomunicaciones Vnet ejecutó la apertura simultánea de cinco nuevas oficinas comerciales en Cumaná (estado Sucre), San Juan de los Morros, |
BAIC BJ40 Pro en Venezuela: El rústico que desafía el mercado premium con ADN globalEl mercado automotriz venezolano vive un momento de profunda transformación, y la categoría de los rústicos de alta gama acaba de recibir una sacudida definitiva. |
La radio venezolana cumple 100 años al aireLa Cámara Venezolana de la Industria de la Radiodifusión (Camradio) conmemora este 23 de mayo de 2026 el centenario de la radiodifusión nacional, |
La tragedia secreta del Gran Mariscal de AyacuchoEl aire frío de Quito descendía desde las montañas como una respiración antigua. |
Motín en la nave rojaLa entrega del ‘ciudadano colombiano’ Álex Saab a la justicia norteamericana, representa un nuevo capítulo en la ruptura de los hermanos Rodríguez y Diosdado Cabello |
Vuelve GaboPara amar a Caracas primero hay que padecerla, me dicen que decía Gabriel García Márquez de la ciudad donde entre 1957 y 1958 fue “feliz e indocumentado”. |
Una muerte que llora el paísSu corazón nos aguantó tanto dolor. La muerte de su hijo Víctor Hugo Quero en una cárcel venezolana fue un hecho que lo rebasó absolutamente todo. |
¿Y dónde habita el “nosotros”?Al hablar de la crisis venezolana, solemos poner foco en el palmario abismo que persiste entre el ciudadano y el Estado. |
Siganos en