Detalle de la noticia

Malware

El troyano para Android RatHat utiliza la inteligencia artificial para la automatización

Fuente: SecurityWeek Publicado: 21/09/2026 · 12:51 UTC
Compartir:
Malware El troyano para Android RatHat utiliza la inteligencia artificial para la automatización
Imagen: SecurityWeek

Una em­pre­sa de se­gu­ri­dad móvil ha de­tec­ta­do un tro­yano para An­dro­id, bau­ti­za­do como RatHat, que se pro­pa­ga me­dian­te cam­pa­ñas de men­sa­jes de texto en­ga­ño­sos y pu­bli­ci­dad ma­li­cio­sa. Este pro­gra­ma ma­li­cio­so em­plea un pro­ce­so de in­fec­ción au­to­ma­ti­za­do y por eta­pas para su­pe­rar las res­tric­cio­nes de se­gu­ri­dad del sis­te­ma ope­ra­ti­vo y con­se­guir pri­vi­le­gios ele­va­dos.

Entre sus fun­cio­nes ha­bi­tua­les, el tro­yano sus­trae cre­den­cia­les, imita apli­ca­cio­nes de pagos y tran­sac­cio­nes ban­ca­rias, y man­tie­ne con­tac­to con un ser­vi­dor de con­trol re­mo­to. No obs­tan­te, des­ta­ca por in­te­grar in­te­li­gen­cia ar­ti­fi­cial ge­ne­ra­ti­va para in­ter­ac­tuar con la in­ter­faz del dis­po­si­ti­vo en tiem­po real, ade­más de su­per­vi­sar las pul­sa­cio­nes y to­ques a nivel de hard­wa­re para re­cons­truir cla­ves y pa­tro­nes de des­blo­queo.

Su es­truc­tu­ra com­pren­de una apli­ca­ción ma­li­cio­sa para An­dro­id, un agen­te de­sa­rro­lla­do en Go y un com­po­nen­te de proxy in­ver­so. La apli­ca­ción prin­ci­pal so­li­ci­ta am­plios per­mi­sos del sis­te­ma, em­plea capas su­per­pues­tas fal­sas y uti­li­za en­ga­ños vi­sua­les para ob­te­ner ac­ce­si­bi­li­dad y pri­vi­le­gios de ad­mi­nis­tra­ción. Por su parte, el agen­te en Go actúa como el nú­cleo de co­man­do, mien­tras que el proxy in­ver­so ase­gu­ra una vía de co­mu­ni­ca­ción per­sis­ten­te con los ata­can­tes.

Para ase­gu­rar su per­ma­nen­cia, el tro­yano es capaz de blo­quear in­ten­tos de des­ins­ta­la­ción y cuen­ta con un ser­vi­cio ocul­to que re­ins­ta­la la apli­ca­ción si esta llega a ser eli­mi­na­da por el usua­rio. El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las po­si­bles me­di­das de mi­ti­ga­ción o el ori­gen exac­to de los crea­do­res más allá de los in­di­cios en las ins­truc­cio­nes de la in­te­li­gen­cia ar­ti­fi­cial.