Este malware para Android utiliza inteligencia artificial para controlar móviles infectados

Este malware para Android utiliza inteligencia artificial para controlar móviles infectados
Este malware para Android utiliza inteligencia artificial para controlar móviles infectadosGenerada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Un nuevo malware para Android utiliza inteligencia artificial para controlar móviles infectados y robar contraseñas, SMS y otros datos.

Un nuevo malware para Android está llevando el control remoto de los dispositivos a un terreno todavía más sofisticado. RatHat incorpora un sistema basado en inteligencia artificial capaz de interpretar la interfaz de un móvil infectado y decidir cómo interactuar con ella, permitiendo a los atacantes automatizar acciones que hasta ahora dependían en mayor medida de instrucciones predefinidas.

El descubrimiento ha sido realizado por los investigadores de Zimperium zLabs, que han analizado las capacidades de esta amenaza.. RatHat estaría llegando a los usuarios mediante campañas de publicidad maliciosa, SMS y páginas de phishing que ofrecen archivos APK fuera de Google Play.

Una vez instalado, el malware intenta conseguir permisos de accesibilidad de Android, que utiliza para realizar acciones con un nivel elevado de control sobre el dispositivo. Además, activa las opciones de desarrollador y la depuración inalámbrica para obtener acceso a una consola local con privilegios de ADB, sin necesidad de conectar físicamente el teléfono a un ordenador.

RatHat instala después un agente desarrollado en Go que puede ejecutar comandos con privilegios de shell de ADB. Este componente también incorpora mecanismos para evitar algunas restricciones de batería y mantener la presencia del malware en el dispositivo.

La amenaza también cuenta con otro agente encargado de establecer un túnel persistente con los atacantes. A esto se suma una larga lista de funciones destinadas a robar información: RatHat puede mostrar falsas interfaces sobre aplicaciones bancarias y de criptomonedas para capturar credenciales, interceptar SMS y notificaciones, incluidos códigos de un solo uso, y extraer las direcciones de las páginas web que visita la víctima.

El malware también puede registrar cambios de texto y obtener información sensible como el PIN de bloqueo, contraseñas y patrones de desbloqueo.

La parte más novedosa de RatHat está en su sistema de automatización. El malware convierte la estructura de accesibilidad que representa la interfaz de Android en datos XML y los envía a una herramienta de inteligencia artificial. A partir de esa información, el sistema puede identificar elementos concretos de la pantalla, averiguar qué texto muestran y devolver instrucciones para desplazarse por la interfaz.

Esto permite que los atacantes controlen el dispositivo de una forma más flexible que mediante scripts rígidos que solo pueden ejecutar una secuencia de acciones previamente definida.

Además, RatHat intenta dificultar su eliminación. Si la víctima trata de desinstalarlo, puede interceptar la pantalla de confirmación y cancelar el proceso, mostrando después una falsa interfaz de Google Play con un supuesto mensaje de error.

Más información sobre: