| Cómo la IA generativa está haciendo al malware de Android "indestructible" |
| Escrito por Redacción OyN |
| Domingo, 22 de Febrero de 2026 10:35 |
|
El equipo de investigación de ESET ha identificado a PromptSpy, la primera familia de malware para Android que integra Inteligencia Artificial (IA) generativa directamente en su flujo de operación. Esta amenaza, con claras motivaciones económicas, ha puesto su foco principal en usuarios de Argentina, operando bajo el disfraz de una aplicación financiera denominada MorganArg. ¿Cómo utiliza la IA para atacar? A diferencia del malware convencional que sigue reglas rígidas, PromptSpy utiliza el modelo Gemini de Google para interpretar en tiempo real lo que sucede en la pantalla del dispositivo. El objetivo de integrar IA no es solo estético; es una estrategia de persistencia. El malware consulta a la IA para entender los elementos de la interfaz y recibir instrucciones precisas sobre cómo manipular el sistema para mantenerse siempre en la lista de "aplicaciones recientes", evitando así que el sistema operativo o el usuario lo cierren con facilidad. Capacidades de espionaje y control remotoEl propósito final de PromptSpy es el despliegue de un módulo de Virtual Network Computing (VNC). Esto otorga a los atacantes un control remoto casi total, permitiéndoles:
El engaño de "MorganArg"La distribución se realiza a través de sitios web fraudulentos, fuera de la tienda oficial Google Play. Los atacantes utilizan ingeniería social imitando la estética de firmas financieras como JP Morgan Chase (usando el nombre "MorganArg" o "Morgan Argentina") para generar confianza. Una vez instalado, el dropper solicita permisos para instalar aplicaciones desconocidas, facilitando la entrada de PromptSpy. Para evitar ser eliminado, el malware superpone elementos invisibles en la pantalla que inutilizan los botones de gestión. Según Lukáš Štefanko, el investigador de ESET que lideró el hallazgo, el uso de IA permite que el código sea extremadamente dinámico, adaptándose a diversos modelos de teléfonos y versiones de Android, algo que con scripts tradicionales sería mucho más complejo de lograr. ¿Cómo protegerse y eliminar la amenaza?Afortunadamente, los usuarios cuentan con la protección de Google Play Protect, que detecta las versiones conocidas de esta familia. Sin embargo, si un dispositivo ya ha sido infectado y el malware bloquea el acceso a los ajustes, la única solución efectiva es el Reinicio en Modo Seguro. En este modo, las aplicaciones de terceros se inhabilitan, permitiendo al usuario navegar hasta Ajustes → Aplicaciones → MorganArg y proceder con la desinstalación manual sin interferencias de la IA. Este hallazgo, que sigue la estela del ransomware PromptLock detectado en 2025, confirma que la IA generativa es la nueva frontera de las amenazas móviles, permitiendo ataques más automatizados, adaptables y difíciles de erradicar. |
Voluntariado de la SAV busca nuevos integrantesCon el objetivo de optimizar e interactuar de manera más planificada, la Sociedad Anticancerosa de Venezuela (SAV) inició un proceso de reestructuración de su Programa de Voluntariado. |
Digitel lanza tienda virtual e integra servicios de streaming en alianza con SimpleLa empresa de telecomunicaciones Digitel anunció el lanzamiento de "Tienda Digitel". |
El 39% de latinoamericanos no sabe identificar sitios web falsos de streamingLa compañía de ciberseguridad Kaspersky ha emitido una alerta sobre el aumento de amenazas digitales dirigidas a los aficionados que buscan transmisiones en línea para el torneo de fútbol más importan... |
Spielberg reescribe su propio manual en 'El Día de la Revelación'Después de algunas décadas, el legendario director, Steven Spielberg, regresa a la ciencia ficción de contacto extraterrestre con El Día de la Revelación. |
Fútbol sin límites: Movilnet y Thundernet se alían para ofrecer streaming gratuito a los clientes deMovilnet y Thundernet anuncian alianza para ofrecer entretenimiento gratuito a los clientes del Plan de Datos Ilimitados de la empresa estatal. |
Del olvido que seremosMediados del bachillerato en el país que prosiguió con la intensa discusión de la nacionalización petrolera, habituado a la dura competencia de los programas de opinión a primera hora de la mañana en ... |
Un hombre sereno y firmeRobert Prevost no es una persona aventurada. Los Agustinos no lo son, en general. |
¿Abatido "El Niño Guerrero"? ¿Cuántos faltan?La inteligencia norteamericana conocía su paradero desde hacía meses. |
La escritura y su desamparo: Gabriel García Márquez peregrino de su tiempoLa profesora Delsy Mora aborda la vigencia universal de Gabriel García Márquez y el desamparo humano de su escritura a través del cuento “Solo vine a hablar por teléfono”. |
Hay esperanzas para ColombiaUn fantasma recorre a Latinoamérica: el fantasma de la democracia liberal, China, Rusia, Irán y Cuba entre otros, se han unido en santa cruzada para acosar a ese fantasma. |
Siganos en