Navegación

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

fuente: https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-uses-ai-to-automate-device-control/

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores a controlar de forma remota los dispositivos comprometidos.

Investigadores de Zimperium zLabs analizaron el malware y creen que está vinculado a actores de amenazas de China, tras detectar el uso de instrucciones (prompts) para modelos de lenguaje extenso (LLM) redactadas en chino.

Según los investigadores, el malware se distribuye a través de publicidad maliciosa (malvertising), mensajes SMS y sitios de phishing que promocionan la descarga de archivos APK fuera de Google Play.

Al igual que la mayoría de las familias de malware para Android, RatHat se basa en el abuso de los permisos de accesibilidad del sistema operativo para ejecutar acciones de alto privilegio en los dispositivos infectados.

Cabe destacar que activa las «Opciones de desarrollador» y la «Depuración inalámbrica» para obtener un contexto de ejecución local a nivel de shell sin necesidad de un ordenador externo, un mecanismo similar al observado en las familias de malware ToxicPanda y RedHook.

El acceso mediante ADB permite a RatHat instalar un agente basado en el lenguaje Go (liblocal-service.so) que ejecuta comandos con privilegios de shell de ADB, elude las restricciones de uso de batería y gestiona la persistencia.

Este mismo agente restaura el malware si este es eliminado o detenido, proporcionando así un canal de persistencia independiente del propio malware. Esta relación funciona en ambos sentidos: el malware también restaura el agente si este llega a eliminarse.

Últimas noticias

13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo
13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo