Detectan troyano que usa IA para atacar dispositivos Android

— Agencias 18/09/2026

Investigadores detectaron RatHat, un troyano bancario que usa inteligencia artificial para controlar Android y obtener datos financieros.

Investigadores de ciberseguridad detectaron RatHat, un troyano bancario para Android que incorpora inteligencia artificial para controlar dispositivos infectados y realizar acciones de manera autónoma.

El malware fue identificado por especialistas de Zimperium zLabs, quienes señalaron que estaría relacionado con actores de amenaza con base en China. Su distribución ocurre principalmente mediante mensajes fraudulentos y publicidad maliciosa que dirige a las víctimas hacia sitios de descarga de terceros.

Así roba datos bancarios

RatHat puede crear una superposición sobre las aplicaciones bancarias cuando la víctima las abre. Esta capa permite capturar credenciales de acceso y códigos de un solo uso.

El malware también puede grabar la pantalla mediante la API MediaProjection de Android e interceptar mensajes SMS. Además, muestra una pantalla falsa que imita un error de Google Play Store cuando el usuario intenta eliminarlo.

Usa inteligencia artificial

Una de las características que distingue a RatHat es su capacidad para utilizar IA generativa en la navegación del teléfono.

El malware envía a un asistente de IA información del árbol de accesibilidad del dispositivo en formato XML. El sistema analiza los elementos de la pantalla y devuelve instrucciones para realizar acciones, como identificar textos, ubicar botones, efectuar clics o desplazarse.

Esta técnica permite al malware adaptarse a cambios en las aplicaciones sin depender únicamente de coordenadas programadas.

Mantiene acceso al equipo

RatHat aprovecha permisos de Accesibilidad para activar funciones de desarrollador y obtener acceso mediante Android Debug Bridge (ADB).

Los investigadores explicaron que incluso después de eliminar la aplicación maliciosa, los atacantes podrían conservar acceso de nivel shell, comprobar si el malware fue removido y reinstalarlo.

Entre los datos que puede recopilar se encuentran SMS, credenciales, archivos, códigos de bloqueo, capturas de pantalla, pulsaciones y aplicaciones instaladas.

Hasta ahora no se ha informado cuántos dispositivos fueron afectados ni quiénes serían los objetivos de esta campaña.

Instala la nueva aplicación de El Tiempo MX

ver en sitio completo: Detectan troyano que usa IA para atacar dispositivos Android