Navegación

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

fuente: https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-uses-ai-to-automate-device-control/

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores a controlar de forma remota los dispositivos comprometidos.

Investigadores de Zimperium zLabs analizaron el malware y creen que está vinculado a actores de amenazas de China, tras detectar el uso de instrucciones (prompts) para modelos de lenguaje extenso (LLM) redactadas en chino.

Según los investigadores, el malware se distribuye a través de publicidad maliciosa (malvertising), mensajes SMS y sitios de phishing que promocionan la descarga de archivos APK fuera de Google Play.

Al igual que la mayoría de las familias de malware para Android, RatHat se basa en el abuso de los permisos de accesibilidad del sistema operativo para ejecutar acciones de alto privilegio en los dispositivos infectados.

Cabe destacar que activa las «Opciones de desarrollador» y la «Depuración inalámbrica» para obtener un contexto de ejecución local a nivel de shell sin necesidad de un ordenador externo, un mecanismo similar al observado en las familias de malware ToxicPanda y RedHook.

El acceso mediante ADB permite a RatHat instalar un agente basado en el lenguaje Go (liblocal-service.so) que ejecuta comandos con privilegios de shell de ADB, elude las restricciones de uso de batería y gestiona la persistencia.

Este mismo agente restaura el malware si este es eliminado o detenido, proporcionando así un canal de persistencia independiente del propio malware. Esta relación funciona en ambos sentidos: el malware también restaura el agente si este llega a eliminarse.

Últimas noticias

19 DE JULIO, 2026

BleachBit: la mejor alternativa gratis y abierta a CCleaner.

Existe una alternativa de código abierto y gratuita a CCleaner para liberar espacio y memoria RAM en Windows 11. Mantener el almacenamiento bajo control en Wind...

Leer artículo
19 DE JULIO, 2026

Project Perception detectará fallos en Windows.

Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como co...

Leer artículo
19 DE JULIO, 2026

Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA.

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA...

Leer artículo