| Cómo la IA generativa está haciendo al malware de Android "indestructible" |
| Escrito por Redacción OyN |
| Domingo, 22 de Febrero de 2026 10:35 |
|
El equipo de investigación de ESET ha identificado a PromptSpy, la primera familia de malware para Android que integra Inteligencia Artificial (IA) generativa directamente en su flujo de operación. Esta amenaza, con claras motivaciones económicas, ha puesto su foco principal en usuarios de Argentina, operando bajo el disfraz de una aplicación financiera denominada MorganArg. ¿Cómo utiliza la IA para atacar? A diferencia del malware convencional que sigue reglas rígidas, PromptSpy utiliza el modelo Gemini de Google para interpretar en tiempo real lo que sucede en la pantalla del dispositivo. El objetivo de integrar IA no es solo estético; es una estrategia de persistencia. El malware consulta a la IA para entender los elementos de la interfaz y recibir instrucciones precisas sobre cómo manipular el sistema para mantenerse siempre en la lista de "aplicaciones recientes", evitando así que el sistema operativo o el usuario lo cierren con facilidad. Capacidades de espionaje y control remotoEl propósito final de PromptSpy es el despliegue de un módulo de Virtual Network Computing (VNC). Esto otorga a los atacantes un control remoto casi total, permitiéndoles:
El engaño de "MorganArg"La distribución se realiza a través de sitios web fraudulentos, fuera de la tienda oficial Google Play. Los atacantes utilizan ingeniería social imitando la estética de firmas financieras como JP Morgan Chase (usando el nombre "MorganArg" o "Morgan Argentina") para generar confianza. Una vez instalado, el dropper solicita permisos para instalar aplicaciones desconocidas, facilitando la entrada de PromptSpy. Para evitar ser eliminado, el malware superpone elementos invisibles en la pantalla que inutilizan los botones de gestión. Según Lukáš Štefanko, el investigador de ESET que lideró el hallazgo, el uso de IA permite que el código sea extremadamente dinámico, adaptándose a diversos modelos de teléfonos y versiones de Android, algo que con scripts tradicionales sería mucho más complejo de lograr. ¿Cómo protegerse y eliminar la amenaza?Afortunadamente, los usuarios cuentan con la protección de Google Play Protect, que detecta las versiones conocidas de esta familia. Sin embargo, si un dispositivo ya ha sido infectado y el malware bloquea el acceso a los ajustes, la única solución efectiva es el Reinicio en Modo Seguro. En este modo, las aplicaciones de terceros se inhabilitan, permitiendo al usuario navegar hasta Ajustes → Aplicaciones → MorganArg y proceder con la desinstalación manual sin interferencias de la IA. Este hallazgo, que sigue la estela del ransomware PromptLock detectado en 2025, confirma que la IA generativa es la nueva frontera de las amenazas móviles, permitiendo ataques más automatizados, adaptables y difíciles de erradicar. |
Venezuela desarrolla red de pagos NFC que prescinde de franquicias internacionalesLa red interbancaria venezolana Suiche 7B fue galardonada con el premio Top Digital Payment Solution in Latin America 2026, otorgado por CIOReview Latam. |
Venezuela e instituciones internacionales implementan plan de desarrollo sostenible en la AmazoníaEn el marco del Día Internacional de la Diversidad Biológica, se examinaron los avances del proyecto “Gestión Integrada de Paisajes Sostenibles para la conservación del Bioma Forestal Amazonas”, |
Movistar Empresas y la Cámara Petrolera analizan el impacto de la IA en El TigreMovistar Empresas, en alianza con la Cámara Petrolera Capítulo Anzoátegui, realizó en la ciudad de El Tigre el segundo encuentro “Voces que transforman al sector productivo”. |
Changan Venezuela es premiada en China y proyecta captar el 8% del mercado automotor nacionalEn el marco de la Conferencia Global de Socios 2026 celebrada en China, la casa matriz de Changan Automobile otorgó a su filial en Venezuela el galardón “Leading Market Share Award 2026”. |
Alianza agroeducativa impulsa el procesamiento local del tomate en AnacoEl programa social "Siembra Esperanza" inició el tercer taller de su tercera edición en el estado Anzoátegui, una iniciativa impulsada por Isola Foods (y su marca Osole), el Dividendo Voluntario para ... |
El encerrona y la sensatezLa política, como toda actividad humana, no puede estar exenta de prudencia. |
De la “otra” transiciónEn días pasados, tuvimos la fortuna de asistir a la conferencia de Diego Bautista Urbaneja en la escuela de Historia de la UCV sobre las transiciones del siglo XX. |
Nostalgia por la dictaduraNo había transcurrido mucho tiempo de haberse reinstalado la democracia en Venezuela a partir del glorioso 23 de enero de 1958, |
Tres libros de Ángel Bernardo VisoEs difícil que haya tres libros más políticamente incorrectos que los que hoy me toca presentar, gracias a la bondad de la familia Viso Aguilar y a la Editorial Dahbar. |
Estados Unidos y China ¿Amos del mundo?Un mundo que se debate entre fuerzas antagónicas. |
Siganos en