Detalle de la noticia

Malware

RatHat Android Malware Console Uses Gemini to Identify Higher-Value Victims

Fuente: The Hacker News Publicado: 28/09/2026 · 17:38 UTC
Compartir:
Malware RatHat Android Malware Console Uses Gemini to Identify Higher-Value Victims
Imagen: The Hacker News

Una em­pre­sa de se­gu­ri­dad des­cu­brió que los crea­do­res del tro­yano ban­ca­rio para An­dro­id co­no­ci­do como RatHat ad­mi­nis­tran las in­fec­cio­nes a tra­vés de una con­so­la web, ope­ran­do bajo un es­que­ma en el que dis­tin­tos clien­tes uti­li­zan co­pias se­pa­ra­das. Esta pla­ta­for­ma re­co­pi­la in­for­ma­ción ro­ba­da de los dis­po­si­ti­vos com­pro­me­ti­dos, como men­sa­jes de texto y cre­den­cia­les in­gre­sa­das en pan­ta­llas de ini­cio de se­sión fal­sas. En su ite­ra­ción más re­cien­te, la he­rra­mien­ta em­plea el mo­de­lo de in­te­li­gen­cia ar­ti­fi­cial Ge­mi­ni para cal­cu­lar el saldo ban­ca­rio es­ti­ma­do de cada afec­ta­do ba­sán­do­se en di­chos men­sa­jes, cla­si­fi­can­do así los te­lé­fo­nos en ca­te­go­rías según su valor po­ten­cial para los ata­can­tes.

El soft­wa­re de con­trol ha evo­lu­cio­na­do a lo largo de va­rias ver­sio­nes que com­par­ten la misma base de có­di­go, fun­cio­nan­do al mismo tiem­po como he­rra­mien­tas de com­pi­la­ción que per­mi­ten ge­ne­rar, ocul­tar y pu­bli­car la apli­ca­ción ma­li­cio­sa en ser­vi­do­res web de ma­ne­ra au­to­ma­ti­za­da. Para lo­grar el ac­ce­so a los ter­mi­na­les, el pro­gra­ma se vale de anun­cios en línea y men­sa­jes de texto que di­ri­gen a si­tios de des­car­ga de ter­ce­ros. Una vez ins­ta­la­do, so­li­ci­ta per­mi­sos de ac­ce­si­bi­li­dad para ac­ti­var la de­pu­ra­ción in­alám­bri­ca y co­nec­tar­se al sis­te­ma de de­pu­ra­ción de An­dro­id, otor­gan­do a los ope­ra­do­res co­man­dos avan­za­dos y ca­pa­ci­da­des de vi­sua­li­za­ción en tiem­po real que elu­den las ad­ver­ten­cias tra­di­cio­na­les de per­mi­sos en cier­tas ver­sio­nes del sis­te­ma ope­ra­ti­vo.