Investigadores de ESET descubren una nueva amenaza digital para mantener a los usuarios cautelosos primer malware Androide Utilice inteligencia artificial generativa para robar información y hacer que sea difícil de eliminar.
La firma de seguridad dijo que el descubrimiento, que afectó principalmente a usuarios en Argentina, marcó un punto de inflexión en la evolución de los ciberataques móviles a medida que el uso de La inteligencia artificial permite a los atacantes adaptar sus métodos con una flexibilidad y precisión sin precedentes.
¿Qué tipo de amenaza representa este nuevo malware?
A diferencia de variantes anteriores que dependían de técnicas de aprendizaje automático para fraude publicitario u otras actividades, esta nueva familia de malware utiliza inteligencia artificial generativa para interactuar dinámicamente con las interfaces del sistema. El objetivo principal de este ataque era implantar un módulo de control remoto que daría a los delincuentes acceso total al dispositivo infectado.

La característica más innovadora del malware es su capacidad de análisis en tiempo real. Aparece en pantalla y realiza acciones automatizadas, manteniéndolas activas y ocultas.. El código malicioso está programado para enviar información detallada sobre la interfaz del dispositivo, incluido el texto, el tipo y la posición de cada elemento, al modelo de inteligencia artificial integrado de la aplicación.
Utilizando esta información, la IA emite instrucciones precisas al malware para que realice gestos, seleccione botones o navegue por los menús del sistema, todo ello sin la intervención del usuario.
Este mecanismo permite adaptar la amenaza a diferentes modelos de teléfonos, versiones de Android y personalizaciones del fabricante. Esto supera una de las principales limitaciones de los ataques tradicionales, que solían depender de acciones fijadas por coordenadas o selectores rígidos..
Este proceso se desarrolla en un bucle continuo: el malware recopila información de la pantalla, la transmite al sistema de inteligencia artificial y realiza las acciones recomendadas. Repita este ciclo hasta alcanzar el objetivo de permanecer en la lista de aplicaciones recientes y escapar del mecanismo de cierre automático.

Cómo afectan las amenazas a los teléfonos móviles
El impacto del malware va mucho más allá de la manipulación de la interfaz. Una vez instalado, solicita permisos de acceso para que puedas tomar el control total del dispositivo. Sus características incluyen:
- El módulo integrado de computación en red virtual (VNC) proporciona acceso remoto en tiempo real a la pantalla.
- Registre la actividad en pantalla, incluida la captura de video y la grabación de gestos.
- Capture datos confidenciales como PIN, contraseñas o patrones de desbloqueo de pantalla.
- Extraiga información sobre las aplicaciones instaladas y el estado del dispositivo.
- Tome capturas de pantalla a pedido y registre la actividad del usuario en aplicaciones específicas.
El malware utiliza protocolos cifrados para comunicarse con su servidor de control, lo que dificulta la detección del tráfico malicioso.. Además, puede recibir otras instrucciones del servidor, como descargar archivos adicionales o activar nuevas funciones.
Una de las características más preocupantes es su capacidad para evitar la desinstalación.. Cuando un usuario intenta eliminar una aplicación maliciosa o desactivar sus permisos, el software sobrescribe el botón de confirmación con un elemento invisible, bloqueando cualquier intento manual.

Qué hacer si tu dispositivo está infectado y cómo prevenir estos ataques
Cuando se detecta una amenaza de este tipo, el sistema Android cuenta con mecanismos de protección que impiden que se instalen o ejecuten variantes de malware conocidas. Sin embargo, Si una aplicación maliciosa se instaló exitosamente y obtuvo acceso, el proceso de eliminación puede ser más complicado.
La forma recomendada de desinstalar malware es reiniciar el teléfono en modo seguro, lo que desactiva temporalmente todas las aplicaciones de terceros.
Para ingresar a este modo, los usuarios deben mantener presionado el botón de encendido, seleccionar la opción de apagado y confirmar un reinicio seguro (este proceso puede variar según el fabricante del dispositivo). Una vez en modo seguro, las aplicaciones se pueden eliminar manualmente desde el menú de configuración sin interrupción.







