| Cómo la IA generativa está haciendo al malware de Android "indestructible" |
| Escrito por Redacción OyN |
| Domingo, 22 de Febrero de 2026 10:35 |
|
El equipo de investigación de ESET ha identificado a PromptSpy, la primera familia de malware para Android que integra Inteligencia Artificial (IA) generativa directamente en su flujo de operación. Esta amenaza, con claras motivaciones económicas, ha puesto su foco principal en usuarios de Argentina, operando bajo el disfraz de una aplicación financiera denominada MorganArg. ¿Cómo utiliza la IA para atacar? A diferencia del malware convencional que sigue reglas rígidas, PromptSpy utiliza el modelo Gemini de Google para interpretar en tiempo real lo que sucede en la pantalla del dispositivo. El objetivo de integrar IA no es solo estético; es una estrategia de persistencia. El malware consulta a la IA para entender los elementos de la interfaz y recibir instrucciones precisas sobre cómo manipular el sistema para mantenerse siempre en la lista de "aplicaciones recientes", evitando así que el sistema operativo o el usuario lo cierren con facilidad. Capacidades de espionaje y control remotoEl propósito final de PromptSpy es el despliegue de un módulo de Virtual Network Computing (VNC). Esto otorga a los atacantes un control remoto casi total, permitiéndoles:
El engaño de "MorganArg"La distribución se realiza a través de sitios web fraudulentos, fuera de la tienda oficial Google Play. Los atacantes utilizan ingeniería social imitando la estética de firmas financieras como JP Morgan Chase (usando el nombre "MorganArg" o "Morgan Argentina") para generar confianza. Una vez instalado, el dropper solicita permisos para instalar aplicaciones desconocidas, facilitando la entrada de PromptSpy. Para evitar ser eliminado, el malware superpone elementos invisibles en la pantalla que inutilizan los botones de gestión. Según Lukáš Štefanko, el investigador de ESET que lideró el hallazgo, el uso de IA permite que el código sea extremadamente dinámico, adaptándose a diversos modelos de teléfonos y versiones de Android, algo que con scripts tradicionales sería mucho más complejo de lograr. ¿Cómo protegerse y eliminar la amenaza?Afortunadamente, los usuarios cuentan con la protección de Google Play Protect, que detecta las versiones conocidas de esta familia. Sin embargo, si un dispositivo ya ha sido infectado y el malware bloquea el acceso a los ajustes, la única solución efectiva es el Reinicio en Modo Seguro. En este modo, las aplicaciones de terceros se inhabilitan, permitiendo al usuario navegar hasta Ajustes → Aplicaciones → MorganArg y proceder con la desinstalación manual sin interferencias de la IA. Este hallazgo, que sigue la estela del ransomware PromptLock detectado en 2025, confirma que la IA generativa es la nueva frontera de las amenazas móviles, permitiendo ataques más automatizados, adaptables y difíciles de erradicar. |
Alianza científica logra primeras victorias contra el coral invasor en bahía de ConomaA tres meses de iniciar el despliegue técnico en la Bahía de Conoma en el estado Anzoátegui, un equipo multidisciplinario confirmó avances significativos en la contención del coral blando Unomia stolo... |
De la banca al aula: Gerentes de Mercantil impulsan la transformación escolar en el paísEn un esfuerzo por transformar la calidad educativa desde su base gerencial, Mercantil ha puesto en marcha un ambicioso programa de formación para directores de escuelas. |
Pulso Digital: 23 al 28 de marzoVenezuela acelera su transformación digital con el crédito inmediato de Credix, el despliegue de 5G de Digitel y fibra óptica de Cantv, mientras Samsung democratiza la IA. |
Sinergia Fintech-Telecom: el despliegue de Credix en VenezuelaEl ecosistema financiero venezolano atraviesa una transformación marcada por la digitalización y la búsqueda de alternativas ante la contracción del crédito bancario tradicional. |
Cafe y cacao venezolano a Europa: el reto de la nueva norma de deforestaciónLa Unión Europea (UE) en Venezuela invita al seminario online "Ruta del Café y el Cacao Venezolano al Mercado Europeo". |
¿Cómo recordar la Segunda Guerra Mundial?El presente artículo es el cierre de 6 años dedicados escribir sobre el 80 aniversario de la Segunda Guerra Mundial en nuestra columna semanal. |
Es de todosPoco más de dos milenios hicieron falta para empezar a hacer caso a Aristóteles, de modo que su idea del poder moderado pasara de la teoría a intentarla en la vida real. |
La vecindad entre fronteras poder y naciónEl profesor Briceño Monzón analiza la vigencia de la "insolubilidad" fronteriza en Venezuela, un desafío histórico que vincula el desarrollo civil con la integridad territorial. |
Una solicitud que les garantiza hambre y miseria a los trabajadores venezolanosEn palabras de Jorge Roig, empresario y vocero de Fedecamaras, no es posible aumentar significativamente el salario en Venezuela mientras se mantenga el actual sistema de recálculo de prestaciones soc... |
Economía sin institucionesPersisten en el país dos dimensiones que marcan la vida cotidiana: una economía que condiciona la supervivencia diaria y una política que, aunque estructural, es percibida como distante por buena part... |
Siganos en