Principales destacados
- Investigadores de ESET detectaron el primer malware Android que integra inteligencia artificial generativa en su ejecución
- La amenaza, llamada PromptSpy, utiliza Google Gemini para analizar la pantalla y moverse automáticamente por el sistema
- La campaña apuntó a usuarios en Argentina mediante un sitio falso que imitaba a JPMorgan Chase
Un nuevo capítulo en la evolución de las amenazas móviles acaba de comenzar. Investigadores de ESET anunciaron el hallazgo de lo que consideran el primer malware para Android que incorpora inteligencia artificial generativa directamente en su funcionamiento.
Bautizado como PromptSpy, el código malicioso aprovecha el modelo Gemini de Google para interpretar lo que aparece en la pantalla y actuar de forma dinámica dentro del dispositivo comprometido.
El descubrimiento representa un cambio importante. En lugar de depender únicamente de scripts rígidos y comandos predefinidos, el malware ahora puede “entender” la interfaz del sistema y adaptarse a distintos modelos de teléfonos, tamaños de pantalla y versiones del sistema operativo.
Cómo PromptSpy utiliza la IA para adaptarse
El mecanismo es sofisticado. PromptSpy envía al modelo Gemini instrucciones en lenguaje natural junto con archivos XML que contienen la jerarquía completa de la interfaz de usuario del dispositivo.
A partir de esa información, la inteligencia artificial devuelve respuestas estructuradas en formato JSON con coordenadas exactas que el malware ejecuta mediante los Servicios de Accesibilidad de Android.
En la práctica, esto le permite navegar por el sistema de manera autónoma. Una de las acciones identificadas consiste en fijarse en la lista de aplicaciones recientes, función que en muchos dispositivos aparece con un icono de candado. Al hacerlo, el malware dificulta que el usuario lo elimine simplemente deslizando la aplicación fuera de la pantalla.
Según Lukáš Štefanko, investigador de ESET responsable del análisis, el uso de inteligencia artificial generativa ayuda a los atacantes a superar uno de los grandes desafíos del ecosistema Android: su fragmentación.
La enorme variedad de fabricantes, interfaces personalizadas y versiones del sistema suele limitar la efectividad de amenazas tradicionales. Con IA, esa barrera se reduce significativamente.
Acceso remoto y robo de credenciales
La función principal de PromptSpy es desplegar un módulo de acceso remoto basado en Virtual Network Computing, lo que concede a los atacantes control casi total sobre el dispositivo de la víctima.
A través de este canal, los operadores pueden capturar credenciales introducidas en la pantalla de bloqueo, grabar la actividad del dispositivo en video, interceptar procesos de desbloqueo y tomar capturas de pantalla bajo demanda. La comunicación con los servidores de comando y control está protegida con cifrado AES, lo que dificulta su detección.
El malware también impide su desinstalación superponiendo áreas invisibles sobre botones críticos del sistema, interceptando los toques del usuario. La única forma efectiva de eliminarlo es reiniciar el dispositivo en Modo Seguro, donde las aplicaciones de terceros pueden desinstalarse con normalidad.
Campaña dirigida a Argentina
La distribución se realizó mediante un sitio de phishing que se hacía pasar por JPMorgan Chase. La aplicación maliciosa llevaba el nombre “MorganArg”, posiblemente en referencia a Morgan Argentina. Los dominios utilizados ya fueron desactivados y la aplicación nunca estuvo disponible en Google Play.
ESET identificó muestras enviadas a VirusTotal en enero, incluidas variantes asistidas por Gemini vinculadas a envíos desde Argentina. Sin embargo, el análisis del código reveló cadenas de depuración en chino simplificado, lo que sugiere que el desarrollo pudo haberse realizado en un entorno de habla china.
Hasta ahora, la compañía no ha observado una propagación masiva del malware en sus sistemas de telemetría, lo que indica que podría tratarse de una prueba de concepto o de una campaña limitada. Los usuarios con Google Play Services cuentan con la protección automática de Play Protect frente a versiones conocidas de la amenaza.
El hallazgo deja un mensaje claro. La inteligencia artificial generativa ya no es solo una herramienta de innovación tecnológica. También comienza a formar parte del arsenal de los ciberdelincuentes, abriendo una nueva etapa en la carrera entre seguridad digital y amenazas cada vez más sofisticadas.