| Cómo la IA generativa está haciendo al malware de Android "indestructible" |
| Escrito por Redacción OyN |
| Domingo, 22 de Febrero de 2026 10:35 |
|
El equipo de investigación de ESET ha identificado a PromptSpy, la primera familia de malware para Android que integra Inteligencia Artificial (IA) generativa directamente en su flujo de operación. Esta amenaza, con claras motivaciones económicas, ha puesto su foco principal en usuarios de Argentina, operando bajo el disfraz de una aplicación financiera denominada MorganArg. ¿Cómo utiliza la IA para atacar? A diferencia del malware convencional que sigue reglas rígidas, PromptSpy utiliza el modelo Gemini de Google para interpretar en tiempo real lo que sucede en la pantalla del dispositivo. El objetivo de integrar IA no es solo estético; es una estrategia de persistencia. El malware consulta a la IA para entender los elementos de la interfaz y recibir instrucciones precisas sobre cómo manipular el sistema para mantenerse siempre en la lista de "aplicaciones recientes", evitando así que el sistema operativo o el usuario lo cierren con facilidad. Capacidades de espionaje y control remotoEl propósito final de PromptSpy es el despliegue de un módulo de Virtual Network Computing (VNC). Esto otorga a los atacantes un control remoto casi total, permitiéndoles:
El engaño de "MorganArg"La distribución se realiza a través de sitios web fraudulentos, fuera de la tienda oficial Google Play. Los atacantes utilizan ingeniería social imitando la estética de firmas financieras como JP Morgan Chase (usando el nombre "MorganArg" o "Morgan Argentina") para generar confianza. Una vez instalado, el dropper solicita permisos para instalar aplicaciones desconocidas, facilitando la entrada de PromptSpy. Para evitar ser eliminado, el malware superpone elementos invisibles en la pantalla que inutilizan los botones de gestión. Según Lukáš Štefanko, el investigador de ESET que lideró el hallazgo, el uso de IA permite que el código sea extremadamente dinámico, adaptándose a diversos modelos de teléfonos y versiones de Android, algo que con scripts tradicionales sería mucho más complejo de lograr. ¿Cómo protegerse y eliminar la amenaza?Afortunadamente, los usuarios cuentan con la protección de Google Play Protect, que detecta las versiones conocidas de esta familia. Sin embargo, si un dispositivo ya ha sido infectado y el malware bloquea el acceso a los ajustes, la única solución efectiva es el Reinicio en Modo Seguro. En este modo, las aplicaciones de terceros se inhabilitan, permitiendo al usuario navegar hasta Ajustes → Aplicaciones → MorganArg y proceder con la desinstalación manual sin interferencias de la IA. Este hallazgo, que sigue la estela del ransomware PromptLock detectado en 2025, confirma que la IA generativa es la nueva frontera de las amenazas móviles, permitiendo ataques más automatizados, adaptables y difíciles de erradicar. |
Polar celebra su 85° aniversario con un homenaje al compromiso ciudadanoEmpresas Polar presenta su campaña aniversario para conmemorar 85 años de historia en Venezuela. |
Primer Torneo de Golf de la SAV fortalecerá programas oncológicosLa Sociedad Anticancerosa de Venezuela (SAV) avanza en la organización de su 1er Torneo de Golf, evento destinado a recaudar fondos para sus programas de prevención y atención oncológica. |
Alianza tecnológica digitalizará a emprendedores venezolanosR4 Banco Microfinanciero formalizó su integración al Kit Digital Venezuela, iniciativa de la Cámara Venezolana de la Economía Digital (CAVECOM-e). |
La USB celebra el Día de las Matemáticas con ciencia y JuegoLa Universidad Simón Bolívar (Sede Casa Vargas) invita al foro "El efecto de las matemáticas y el juego de las ciencias" el próximo 19 de marzo de 2026 a la 1:00 p. m. |
El silencio se rompió frente a CONATEL: La Sociedad Civil exige el fin de la censura digitalTras años de un silencio forzado por la persecución, las calles volvieron a ser el escenario de la denuncia. La mañana de este viernes 13 de marzo marcó un hito en la lucha por la libertad de expresió... |
Libertad, libertadesSolo el derecho a la vida está por encima del derecho humano a la libertad. |
El grillete de Perkins RochaEn Pedro Páramo, la novela de Juan Rulfo, el narrador llega a un pueblo donde las voces parecen venir de otra parte. |
¿Expectativas en pausa o en aumento?Han transcurrido ya casi tres meses desde los acontecimientos políticos que a comienzos de año despertaron nuevas expectativas sobre el rumbo del país. |
¿Política del folletón?En entrevista con Jorge Olavarría para el Programa "Historia Viva" (Venevisión, 1995), el dramaturgo José Ignacio Cabrujas afirmaba que “Venezuela tiene la inmensa catástrofe de contar su historia de ... |
Guayana Esequiba: jugar en tres tableros con las mejores estrategiasAunque algunos sujetos internacionales y países (hasta ayer amigos de Venezuela) se pronuncien en respaldo a Guyana |
Siganos en