← Noticias de IA

hvg.hu · Tech ·

RatHat, el malware Android que también emplea IA, utiliza un modelo de lenguaje chino

Los investigadores de Zimperium zLabs descubrieron que el malware RatHat para Android usa inteligencia artificial para ataques dirigidos. El programa emplea un LLM chino para comandos y puede evadir la autenticación de dos factores.

Los investigadores de seguridad de Zimperium zLabs identificaron el nuevo malware RatHat para Android, que utiliza inteligencia artificial en sus ataques dirigidos. El malware usa un modelo de lenguaje chino (LLM) para generar comandos y se propaga a través de anuncios engañosos, SMS y sitios web de phishing.

RatHat puede abusar de las funciones auxiliares del dispositivo, obteniendo acceso al sistema y ejecutando comandos. La amenaza instala un agente que elude restricciones, reinstala después de cada intento de eliminación y garantiza una presencia persistente.

Los atacantes muestran páginas HTML falsas en aplicaciones bancarias y de criptomonedas para capturar credenciales de inicio de sesión del usuario. Además, pueden leer SMS y códigos de acceso únicos, eludiendo así la autenticación de dos factores. También obtienen enlaces a sitios abiertos en el navegador, contraseñas y los códigos necesarios para desbloquear el móvil.

La IA automatiza las actividades maliciosas, por lo que el atacante no necesita gestionar manualmente los detalles. La IA puede dar instrucciones, navegar y controlar cosas en el dispositivo, dificultando la eliminación del malware por parte de los programas de seguridad.

Fuente: https://hvg.hu/tudomany/20260918_android-hackertamadas-mesterseges-intelligencia-adatok-ellopasa