Error como símbolo de malware y virus troyano en el código del programa.

Descubierto un nuevo malware de Android que controla tu móvil con inteligencia artificial

La IA en el lado oscuro

El malware para Android siempre está al acecho en busca de nuevas víctimas. Cualquiera puede cometer un error puntual y terminar con un software malicioso instalado en el móvil. Es importante estar al tanto de las nuevas amenazas, ya que es la mejor manera de protegernos y estar alerta.

Ahora, es un equipo de seguridad el que ha descubierto un nuevo malware para Android, llamado RatHat, que puede controlar teléfonos infectados y robar credenciales bancarias, códigos de verificación y PIN.

El malware ya usa la IA

Ya hemos comentado en otras ocasiones que la IA puede ser una herramienta y ayuda maravillosa si es usada para hacer el bien. Puede ayudar a un estudiante con sus tareas, a crear la carta de un restaurante o a ordenar ideas de un documento extenso. Pero en malas manos está siendo aprovechada para todo lo contrario.

En este caso, el malware que nos ocupa ya hace uso de la inteligencia artificial para adaptarse a la interfaz del móvil y registrar las coordenadas de los toques para reconstruir contraseñas, patrones de desbloqueo y códigos bancarios.

play protect google lucha malware

¿Cómo infecta los móviles?

RatHat se distribuye mediante ingeniería social. La víctima puede recibir un enlace que conduce a una web falsa con apariencia de Google Play y descarga una aplicación aparentemente legítima, como Chrome. También puede esconderse en APK modificados, anuncios maliciosos, foros, mensajes privados o páginas que prometen aplicaciones premium, actualizaciones urgentes o funciones exclusivas.

Como es habitual, una vez instalado, el malware intenta pasar desapercibido y solicita permisos de accesibilidad. Si el usuario los concede, comienza a ampliar su control sobre el dispositivo. Y no es casualidad, ya que los servicios de accesibilidad están diseñados para ayudar a personas con discapacidad, pero proporcionan un control muy amplio del teléfono.

Hablamos de que una aplicación con este permiso puede leer elementos de la pantalla, pulsar botones, desplazarse por menús y automatizar acciones. RatHat utiliza esas capacidades para abrir los ajustes de Android y activar opciones peligrosas. En general, una aplicación que no necesita accesibilidad para funcionar no debería pedir ese permiso. Si un juego, una linterna o un supuesto navegador lo solicita, lo más seguro es sospechar y desinstalar la aplicación.

El hacker buscado está codificando virus ransomware

¿Cómo roba los datos?

RatHat puede mostrar pantallas falsas sobre aplicaciones bancarias y servicios de pago. Si introduces tu usuario y contraseña, la información llega al atacante. También puede interceptar mensajes SMS y notificaciones con códigos de autenticación de dos factores. De esta forma, la verificación adicional deja de protegerte si el malware ya controla el teléfono.

Una de sus técnicas más llamativas consiste en registrar las coordenadas de los toques directamente desde el sistema de entrada del dispositivo. Al comparar los movimientos del dedo con teclados numéricos o pantallas de patrones, puede deducir PIN y claves de desbloqueo. Es ahí donde entra en juego la IA, como hemos visto más arriba.

¿Nos podemos proteger de RatHat?

Por supuesto. De hecho, son nuestros fallos los que abren la puerta a todo tipo de malware, y esta no es una excepción. Los consejos son los de siempre, es decir, descargar aplicaciones únicamente desde Google Play o desde la web oficial del desarrollador. No instalar APK recibidos por WhatsApp, mensajes privados, correos o páginas que imitan tiendas oficiales.

También es importante mantener activado Google Play Protect y chequear de vez en cuando las aplicaciones que tienen acceso a los servicios de accesibilidad. También conviene comprobar que la depuración inalámbrica y las opciones de desarrollador estén desactivadas si no las utilizas.

Si aparecen ventanas extrañas, se abren menús solos, recibes códigos que no has solicitado o ves actividad bancaria desconocida, desconecta el móvil de Internet y no introduzcas más contraseñas. Cambia las claves desde otro dispositivo limpio y contacta con tu banco.

Total
0
Shares
Anterior
Controla el tráfico marítimo de todo el mundo con esta impresionante app gratuita

Controla el tráfico marítimo de todo el mundo con esta impresionante app gratuita

Casi más barcos que peces

Siguiente
Lenovo Legion o LOQ: diferencias reales para jugar
lenovo loq 05

Lenovo Legion o LOQ: diferencias reales para jugar

Cuando jugar es lo primero

Te puede interesar