Un nuevo tipo de malware, llamado RatHat, está causando problemas en dispositivos Android. Este malware se combina con herramientas de depuración del teléfono y un chatbot de inteligencia artificial (IA) para robar accesos de sesión, registrar PINs y persistir incluso después de la desinstalación.
RatHat se propaga a través de mensajes confusos y malvertising, dirigiendo a las víctimas a páginas de descarga falsas fuera de Google Play Store. Una vez instalado, el malware abusa de la configuración de accesibilidad de Android para activar las Opciones de Desarrollador y la Depuración Inalámbrica, permitiendo un control a nivel de shell.
El malware envía un mapa en directo de lo que ocurre en la pantalla del teléfono a un asistente de IA, que identifica lo que hay en pantalla, incluyendo botones y texto. Esto permite al malware interactuar con la pantalla y acceder a información sensible. Además, RatHat ejecuta un keylogger a nivel de hardware y persiste incluso después de la desinstalación, mostrando errores falsos y regresando silenciosamente.
TE PUEDE INTERESAR: Googlebooks: así son los nuevos portátiles con Android y Gemini
Qué debes saber
- RatHat es un malware avanzado que utiliza IA para entender y manipular la pantalla del dispositivo.
- Se instala a través de páginas de descarga falsas y abusa de la configuración de accesibilidad.
- El malware puede robar accesos, registrar PINs y persistir incluso después de ser desinstalado.
- Zimperium recomienda no instalar aplicaciones manualmente, desconfiar de solicitudes de permisos de accesibilidad y mantener activado el escaneo de Play Protect.
Especificaciones técnicas
- Tipo: Malware
- Número: RatHat
- Propagación: Mensajes confusos y malvertising
- Herramientas utilizadas: Configuración de accesibilidad, Depuración Inalámbrica, Keylogger a nivel de hardware
- Resistencia: Persiste incluso después de la desinstalación
Contenido generado con IA y editado por el equipo editorial.
Foto: Syed Hussaini en Unsplash.