Navegación

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

fuente: https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-uses-ai-to-automate-device-control/

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores a controlar de forma remota los dispositivos comprometidos.

Investigadores de Zimperium zLabs analizaron el malware y creen que está vinculado a actores de amenazas de China, tras detectar el uso de instrucciones (prompts) para modelos de lenguaje extenso (LLM) redactadas en chino.

Según los investigadores, el malware se distribuye a través de publicidad maliciosa (malvertising), mensajes SMS y sitios de phishing que promocionan la descarga de archivos APK fuera de Google Play.

Al igual que la mayoría de las familias de malware para Android, RatHat se basa en el abuso de los permisos de accesibilidad del sistema operativo para ejecutar acciones de alto privilegio en los dispositivos infectados.

Cabe destacar que activa las «Opciones de desarrollador» y la «Depuración inalámbrica» para obtener un contexto de ejecución local a nivel de shell sin necesidad de un ordenador externo, un mecanismo similar al observado en las familias de malware ToxicPanda y RedHook.

El acceso mediante ADB permite a RatHat instalar un agente basado en el lenguaje Go (liblocal-service.so) que ejecuta comandos con privilegios de shell de ADB, elude las restricciones de uso de batería y gestiona la persistencia.

Este mismo agente restaura el malware si este es eliminado o detenido, proporcionando así un canal de persistencia independiente del propio malware. Esta relación funciona en ambos sentidos: el malware también restaura el agente si este llega a eliminarse.

Últimas noticias

20 DE JULIO, 2026

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada d...

Leer artículo
20 DE JULIO, 2026

Google de código abierto Noto 3D Emojis para creadores.

Google acaba de anunciar el lanzamiento gratuito de sus diseños Noto 3D. Esta iniciativa celebra el Día Mundial del Emoji. Para más detalles, puedes leer la pub...

Leer artículo
20 DE JULIO, 2026

Una vulnerabilidad crítica en Apache Doris (CVE-2026-58319) expone las API de administración a atacantes no autenticados.

El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) er...

Leer artículo