El nuevo malware para Android «RatHat» utiliza la inteligencia artificial para automatizar el control del dispositivo
Se ha descubierto un nuevo programa malicioso para Android denominado RatHat, el cual incorpora un subsistema impulsado por inteligencia artificial para facilitar la navegación remota en los teléfonos infectados. Investigadores especializados detectaron indicios que apuntan a que los creadores de esta amenaza provienen de China, debido al hallazgo de instrucciones para modelos de lenguaje en dicho idioma. La propagación de este software se realiza mediante campañas maliciosas de publicidad, mensajes de texto SMS y páginas de suplantación de identidad que ofrecen la descarga de archivos APK ajenos a la tienda oficial.
El funcionamiento de este troyano se apoya en el abuso de los permisos de accesibilidad del sistema operativo para llevar a cabo acciones con privilegios elevados. Entre sus capacidades destacan la habilitación de las opciones de desarrollador y la depuración inalámbrica para lograr la ejecución de comandos a nivel de shell, además de la instalación de agentes basados en Go que operan con dichos privilegios, gestionan la persistencia y aseguran la mutua restauración entre componentes en caso de que alguno sea detenido o eliminado. Asimismo, el software despliega interfaces falsas superpuestas para robar credenciales de aplicaciones financieras y de criptomonedas, intercepta mensajes cortos, notificaciones, contraseñas de un solo uso, códigos PIN y patrones de desbloqueo, y extrae información de los navegadores.