Detectan troyano que usa IA para atacar dispositivos Android

Investigadores detectaron RatHat, un troyano bancario que usa inteligencia artificial para controlar Android y obtener datos financieros.
Investigadores de ciberseguridad detectaron RatHat, un troyano bancario para Android que incorpora inteligencia artificial para controlar dispositivos infectados y realizar acciones de manera autónoma.
El malware fue identificado por especialistas de Zimperium zLabs, quienes señalaron que estaría relacionado con actores de amenaza con base en China. Su distribución ocurre principalmente mediante mensajes fraudulentos y publicidad maliciosa que dirige a las víctimas hacia sitios de descarga de terceros.
Así roba datos bancarios
RatHat puede crear una superposición sobre las aplicaciones bancarias cuando la víctima las abre. Esta capa permite capturar credenciales de acceso y códigos de un solo uso.
El malware también puede grabar la pantalla mediante la API MediaProjection de Android e interceptar mensajes SMS. Además, muestra una pantalla falsa que imita un error de Google Play Store cuando el usuario intenta eliminarlo.
Usa inteligencia artificial
Una de las características que distingue a RatHat es su capacidad para utilizar IA generativa en la navegación del teléfono.
El malware envía a un asistente de IA información del árbol de accesibilidad del dispositivo en formato XML. El sistema analiza los elementos de la pantalla y devuelve instrucciones para realizar acciones, como identificar textos, ubicar botones, efectuar clics o desplazarse.
Esta técnica permite al malware adaptarse a cambios en las aplicaciones sin depender únicamente de coordenadas programadas.
Mantiene acceso al equipo
RatHat aprovecha permisos de Accesibilidad para activar funciones de desarrollador y obtener acceso mediante Android Debug Bridge (ADB).
Los investigadores explicaron que incluso después de eliminar la aplicación maliciosa, los atacantes podrían conservar acceso de nivel shell, comprobar si el malware fue removido y reinstalarlo.
Entre los datos que puede recopilar se encuentran SMS, credenciales, archivos, códigos de bloqueo, capturas de pantalla, pulsaciones y aplicaciones instaladas.
Hasta ahora no se ha informado cuántos dispositivos fueron afectados ni quiénes serían los objetivos de esta campaña.
Tecnología: Amazon pide lanzar modelos de IA solo cuando estén listos y sean seguros
Amazon sostiene que los nuevos modelos de inteligencia artificial deben superar pruebas rigurosas y contar con medidas de seguridad antes de llegar al público. Amazon considera que los modelos de inteligencia artificial deben llegar al público únicamente después de superar -- leer más
Noticias del tema