Tecnología

Así es el nuevo peligro que ataca celulares y computadores: utiliza IA y especialistas piden tener cuidado con apps bancarias

La amenaza analiza la pantalla para decidir qué acciones realizar en el equipo infectado.

GoogleSiga de cerca las tendencias en tecnología y ciencia en Discover

24 de septiembre de 2026 a las 9:54 p. m.
El programa malicioso puede robar claves bancarias mediante pantallas falsas.
El programa malicioso puede robar claves bancarias mediante pantallas falsas. Foto: Getty Images

Una reciente investigación reveló la aparición de RatHat, un troyano dirigido al sistema operativo Android que destaca por integrar asistencia de inteligencia artificial en tiempo real.

Las autoridades han detectado una nueva modalidad que podría comprometer los dispositivos sin que el usuario tenga que realizar ninguna acción.
WhatsApp bajo alerta por nueva estafa: así podrían robar una cuenta sin que la víctima abra un enlace

A diferencia de los programas maliciosos tradicionales que siguen instrucciones fijas, este sistema analiza la pantalla del equipo infectado para decidir de forma dinámica dónde hacer clic o desplazarse. Dicha flexibilidad dificulta su detección mediante herramientas de seguridad convencionales basadas en patrones predeterminados.

El mecanismo de infección y la toma del equipo

El acceso inicial se produce mediante mensajes de texto engañosos o anuncios fraudulentos que dirigen a sitios web falsos. Allí se motiva a las personas a descargar un archivo de instalación (APK) camuflado como un navegador o una plataforma de transmisión de contenido.

Posteriormente, la amenaza manipula al usuario para que active el servicio de accesibilidad del dispositivo, bajo pretextos como supuestas fallas de red o incentivos económicos. Con este permiso —diseñado originalmente para facilitar el manejo del teléfono a personas con discapacidad— el programa activa de forma oculta la función de depuración inalámbrica.

Reconocer los síntomas de una app dañina es clave para proteger la información personal y evitar ataques.
El malware se disfraza de navegador o plataforma de contenido para lograr que sea instalado. Foto: Getty Images

Esta herramienta, creada para la comunicación directa entre computadoras y celulares, es reutilizada por el troyano para tomar el control sin autorización y establecer un enlace permanente con los atacantes.

Extracción de claves y datos financieros

Para apoderarse de la información bancaria, el troyano despliega pantallas falsas que se superponen a las aplicaciones financieras legítimas, capturando contraseñas y códigos de verificación.

Roba credenciales mediante superposiciones falsas que imitan inicios de sesión reales.
El código malicioso busca obtener información bancaria mediante ventanas que parecen legítimas. Foto: Getty Images

Asimismo, registra las coordenadas exactas de los toques en la pantalla y las contrasta con diseños de teclado para reconstruir claves PIN y patrones de desbloqueo sin requerir capturas de imagen. Adicionalmente, el código malicioso intercepta mensajes de texto y puede reinstalarse automáticamente en segundo plano si la aplicación visible es eliminada.

Recomendaciones esenciales de prevención

Ante este panorama, especialistas en seguridad aconsejan mantener pautas rigurosas de protección:

  • Descargar aplicaciones exclusivamente desde tiendas oficiales como Google Play.
  • Desconfiar de cualquier programa que solicite permisos de accesibilidad sin una función clara que lo justifique.
  • Evitar la activación de herramientas de desarrollo o depuración inalámbrica en el menú del sistema.
  • Si el equipo resulta infectado, realizar un restablecimiento de fábrica, ya que la amenaza logra mantenerse oculta tras un borrado convencional de la aplicación