Una reciente investigación reveló la aparición de RatHat, un troyano dirigido al sistema operativo Android que destaca por integrar asistencia de inteligencia artificial en tiempo real.

A diferencia de los programas maliciosos tradicionales que siguen instrucciones fijas, este sistema analiza la pantalla del equipo infectado para decidir de forma dinámica dónde hacer clic o desplazarse. Dicha flexibilidad dificulta su detección mediante herramientas de seguridad convencionales basadas en patrones predeterminados.
El mecanismo de infección y la toma del equipo
El acceso inicial se produce mediante mensajes de texto engañosos o anuncios fraudulentos que dirigen a sitios web falsos. Allí se motiva a las personas a descargar un archivo de instalación (APK) camuflado como un navegador o una plataforma de transmisión de contenido.
Posteriormente, la amenaza manipula al usuario para que active el servicio de accesibilidad del dispositivo, bajo pretextos como supuestas fallas de red o incentivos económicos. Con este permiso —diseñado originalmente para facilitar el manejo del teléfono a personas con discapacidad— el programa activa de forma oculta la función de depuración inalámbrica.

Esta herramienta, creada para la comunicación directa entre computadoras y celulares, es reutilizada por el troyano para tomar el control sin autorización y establecer un enlace permanente con los atacantes.
Extracción de claves y datos financieros
Para apoderarse de la información bancaria, el troyano despliega pantallas falsas que se superponen a las aplicaciones financieras legítimas, capturando contraseñas y códigos de verificación.

Asimismo, registra las coordenadas exactas de los toques en la pantalla y las contrasta con diseños de teclado para reconstruir claves PIN y patrones de desbloqueo sin requerir capturas de imagen. Adicionalmente, el código malicioso intercepta mensajes de texto y puede reinstalarse automáticamente en segundo plano si la aplicación visible es eliminada.
Recomendaciones esenciales de prevención
Ante este panorama, especialistas en seguridad aconsejan mantener pautas rigurosas de protección:
- Descargar aplicaciones exclusivamente desde tiendas oficiales como Google Play.
- Desconfiar de cualquier programa que solicite permisos de accesibilidad sin una función clara que lo justifique.
- Evitar la activación de herramientas de desarrollo o depuración inalámbrica en el menú del sistema.
- Si el equipo resulta infectado, realizar un restablecimiento de fábrica, ya que la amenaza logra mantenerse oculta tras un borrado convencional de la aplicación
