FOLOU

Nuevo malware de Android usa IA y resiste desinstalación

Un nuevo tipo de malware, llamado RatHat, está causando problemas en dispositivos Android. Este malware se combina con herramientas de depuración del teléfono y un chatbot de inteligencia artificial (IA) para robar accesos de sesión, registrar PINs y persistir incluso después de la desinstalación.

RatHat se propaga a través de mensajes confusos y malvertising, dirigiendo a las víctimas a páginas de descarga falsas fuera de Google Play Store. Una vez instalado, el malware abusa de la configuración de accesibilidad de Android para activar las Opciones de Desarrollador y la Depuración Inalámbrica, permitiendo un control a nivel de shell.

El malware envía un mapa en directo de lo que ocurre en la pantalla del teléfono a un asistente de IA, que identifica lo que hay en pantalla, incluyendo botones y texto. Esto permite al malware interactuar con la pantalla y acceder a información sensible. Además, RatHat ejecuta un keylogger a nivel de hardware y persiste incluso después de la desinstalación, mostrando errores falsos y regresando silenciosamente.

TE PUEDE INTERESAR: Googlebooks: así son los nuevos portátiles con Android y Gemini

Qué debes saber

Especificaciones técnicas

Contenido generado con IA y editado por el equipo editorial.

Foto: Syed Hussaini en Unsplash.

Salir de la versión móvil