CIUDAD DE MÉXICO— La seguridad en los dispositivos con sistema operativo Android enfrenta una nueva generación de amenazas cibernéticas. Ciberdelincuentes están utilizando herramientas de inteligencia artificial para vulnerar las medidas de protección y vaciar cuentas bancarias, destacando por su capacidad de operar de manera completamente autónoma en los teléfonos de las víctimas.
Especialistas en ciberseguridad han encendido las alarmas tras detectar tres variantes de software malicioso particularmente peligrosas:
- RatHat (Troyano Bancario con IA): Cuenta con un asistente de inteligencia artificial integrado que le permite operar el dispositivo de forma autónoma. Su estrategia consiste en reconocer visualmente la pantalla y superponer una capa invisible sobre las aplicaciones bancarias para robar contraseñas y códigos OTP (contraseñas de un solo uso) de manera imperceptible. Ha sido vinculado a actores de amenazas basados en China.
- Prompt Spy (Malware Adaptativo): Investigadores de la firma ESET descubrieron que este virus se adapta en tiempo real utilizando el modelo de IA Gemini de Google. Analiza el panel del celular para decidir de forma dinámica dónde pulsar, además de grabar la pantalla, tomar capturas y bloquear cualquier intento del usuario por cerrarlo o desinstalarlo.
- Maniac (Espionaje y Red Local): Identificado por la compañía ThreatFabric, este software combina espionaje, control remoto y fraude financiero. Su característica más alarmante es que utiliza otros teléfonos infectados cercanos para transmitir los datos robados, permitiendo exfiltrar información confidencial incluso si el dispositivo afectado se encuentra sin conexión a internet.
¿CÓMO SE CONTRAE LA INFECCIÓN Y CÓMO PROTEGERSE? Hasta el momento, ninguna de estas amenazas ha logrado infiltrarse en la tienda oficial de Google Play. Su vía principal de propagación ocurre a través de páginas web fraudulentas y la descarga de archivos APK desde fuentes no oficiales.
Para mantener los dispositivos seguros, las pautas oficiales del Soporte Técnico de Google recomiendan:
- Activa Google Play Protect: Ingresa a la Play Store, toca tu foto de perfil, selecciona Play Protect, ve a Configuración y asegúrate de mantener activada la opción de analizar las aplicaciones.
- Evita las APKs externas: No instales aplicaciones descargadas directamente desde el navegador web o mediante enlaces sospechosos compartidos en redes sociales.
- Actualiza el sistema: Mantén al día las actualizaciones de seguridad de Android para parchar las vulnerabilidades que este tipo de troyanos intenta explotar.