El troyano para Android RatHat utiliza la inteligencia artificial para la automatización
Una empresa de seguridad móvil ha detectado un troyano para Android, bautizado como RatHat, que se propaga mediante campañas de mensajes de texto engañosos y publicidad maliciosa. Este programa malicioso emplea un proceso de infección automatizado y por etapas para superar las restricciones de seguridad del sistema operativo y conseguir privilegios elevados.
Entre sus funciones habituales, el troyano sustrae credenciales, imita aplicaciones de pagos y transacciones bancarias, y mantiene contacto con un servidor de control remoto. No obstante, destaca por integrar inteligencia artificial generativa para interactuar con la interfaz del dispositivo en tiempo real, además de supervisar las pulsaciones y toques a nivel de hardware para reconstruir claves y patrones de desbloqueo.
Su estructura comprende una aplicación maliciosa para Android, un agente desarrollado en Go y un componente de proxy inverso. La aplicación principal solicita amplios permisos del sistema, emplea capas superpuestas falsas y utiliza engaños visuales para obtener accesibilidad y privilegios de administración. Por su parte, el agente en Go actúa como el núcleo de comando, mientras que el proxy inverso asegura una vía de comunicación persistente con los atacantes.
Para asegurar su permanencia, el troyano es capaz de bloquear intentos de desinstalación y cuenta con un servicio oculto que reinstala la aplicación si esta llega a ser eliminada por el usuario. El artículo original no aporta más detalle sobre las posibles medidas de mitigación o el origen exacto de los creadores más allá de los indicios en las instrucciones de la inteligencia artificial.