Inicio Tecno Alerta de Ciberseguridad Argentina: Amenaza utiliza inteligencia artificial generada para controlar tu...

Alerta de Ciberseguridad Argentina: Amenaza utiliza inteligencia artificial generada para controlar tu teléfono y robar tu dinero

111
0
El primer malware para Android impulsado por inteligencia artificial ha alarmado a los expertos en ciberseguridad. (Biblioteca de imágenes ilustrativas)

Investigadores de ESET descubren una nueva amenaza digital para mantener a los usuarios cautelosos primer malware Androide Utilice inteligencia artificial generativa para robar información y hacer que sea difícil de eliminar.

La firma de seguridad dijo que el descubrimiento, que afectó principalmente a usuarios en Argentina, marcó un punto de inflexión en la evolución de los ciberataques móviles a medida que el uso de La inteligencia artificial permite a los atacantes adaptar sus métodos con una flexibilidad y precisión sin precedentes.

¿Qué tipo de amenaza representa este nuevo malware?

A diferencia de variantes anteriores que dependían de técnicas de aprendizaje automático para fraude publicitario u otras actividades, esta nueva familia de malware utiliza inteligencia artificial generativa para interactuar dinámicamente con las interfaces del sistema. El objetivo principal de este ataque era implantar un módulo de control remoto que daría a los delincuentes acceso total al dispositivo infectado.

Nueva familia de malware
Una nueva familia de malware para Android utiliza inteligencia artificial para adaptarse a diferentes modelos y versiones del sistema. (Biblioteca de imágenes ilustrativas)

La característica más innovadora del malware es su capacidad de análisis en tiempo real. Aparece en pantalla y realiza acciones automatizadas, manteniéndolas activas y ocultas.. El código malicioso está programado para enviar información detallada sobre la interfaz del dispositivo, incluido el texto, el tipo y la posición de cada elemento, al modelo de inteligencia artificial integrado de la aplicación.

Utilizando esta información, la IA emite instrucciones precisas al malware para que realice gestos, seleccione botones o navegue por los menús del sistema, todo ello sin la intervención del usuario.

Este mecanismo permite adaptar la amenaza a diferentes modelos de teléfonos, versiones de Android y personalizaciones del fabricante. Esto supera una de las principales limitaciones de los ataques tradicionales, que solían depender de acciones fijadas por coordenadas o selectores rígidos..

Este proceso se desarrolla en un bucle continuo: el malware recopila información de la pantalla, la transmite al sistema de inteligencia artificial y realiza las acciones recomendadas. Repita este ciclo hasta alcanzar el objetivo de permanecer en la lista de aplicaciones recientes y escapar del mecanismo de cierre automático.

Implementación de ataques de IA
El ataque de IA eludió con éxito los mecanismos tradicionales para cerrar y eliminar aplicaciones maliciosas en teléfonos Android. (Descripción de las imágenes sexuales de Infobae)

Cómo afectan las amenazas a los teléfonos móviles

El impacto del malware va mucho más allá de la manipulación de la interfaz. Una vez instalado, solicita permisos de acceso para que puedas tomar el control total del dispositivo. Sus características incluyen:

  • El módulo integrado de computación en red virtual (VNC) proporciona acceso remoto en tiempo real a la pantalla.
  • Registre la actividad en pantalla, incluida la captura de video y la grabación de gestos.
  • Capture datos confidenciales como PIN, contraseñas o patrones de desbloqueo de pantalla.
  • Extraiga información sobre las aplicaciones instaladas y el estado del dispositivo.
  • Tome capturas de pantalla a pedido y registre la actividad del usuario en aplicaciones específicas.

El malware utiliza protocolos cifrados para comunicarse con su servidor de control, lo que dificulta la detección del tráfico malicioso.. Además, puede recibir otras instrucciones del servidor, como descargar archivos adicionales o activar nuevas funciones.

Una de las características más preocupantes es su capacidad para evitar la desinstalación.. Cuando un usuario intenta eliminar una aplicación maliciosa o desactivar sus permisos, el software sobrescribe el botón de confirmación con un elemento invisible, bloqueando cualquier intento manual.

El malware utiliza protocolos de cifrado
El malware utiliza protocolos cifrados para comunicarse con sus servidores, lo que dificulta la detección de tráfico malicioso en Android. (Biblioteca de imágenes ilustrativas)

Qué hacer si tu dispositivo está infectado y cómo prevenir estos ataques

Cuando se detecta una amenaza de este tipo, el sistema Android cuenta con mecanismos de protección que impiden que se instalen o ejecuten variantes de malware conocidas. Sin embargo, Si una aplicación maliciosa se instaló exitosamente y obtuvo acceso, el proceso de eliminación puede ser más complicado.

La forma recomendada de desinstalar malware es reiniciar el teléfono en modo seguro, lo que desactiva temporalmente todas las aplicaciones de terceros.

Para ingresar a este modo, los usuarios deben mantener presionado el botón de encendido, seleccionar la opción de apagado y confirmar un reinicio seguro (este proceso puede variar según el fabricante del dispositivo). Una vez en modo seguro, las aplicaciones se pueden eliminar manualmente desde el menú de configuración sin interrupción.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí