Imago Noticias

Noticias con IA

Primer malware con IA para Android ataca Argentina: cómo roba tus datos bancarios

22/02/2026 07:06 • Tecnologia

ESET detectó PromptSpy, el primer virus para Android que utiliza inteligencia artificial generativa para tomar el control total de los celulares. La falsa app MorganArg promete inversiones rentables pero intercepta SMS, roba credenciales bancarias y manipula billeteras digitales sin que la víctima lo note.

ALERTA DE CIBERSEGURIDAD

Argentina es el principal objetivo de este nuevo malware

Los laboratorios de ESET identificaron una amenaza inédita: PromptSpy, el primer malware para dispositivos Android que incorpora inteligencia artificial generativa en su código para analizar la pantalla en tiempo real y ejecutar acciones maliciosas de forma autónoma.

¿Qué es PromptSpy y cómo funciona?

El malware se esconde detrás de una aplicación fraudulenta llamada "MorganArg", que promete altos rendimientos financieros a cambio de una supuesta inversión inicial. Esta falsa plataforma de inversiones replica esquemas clásicos de fraude online pero con una sofisticación tecnológica sin precedentes.

Características técnicas del malware:

  • Tecnología IA: Utiliza Gemini de Google para analizar la interfaz del dispositivo en tiempo real
  • Adaptabilidad: El modelo de IA está embebido en el código, lo que dificulta su detección
  • Distribución: Se propaga mediante enlaces externos y archivos APK fuera de Google Play Store
  • Clasificación: Identificado como malicioso el 10 de febrero de 2026 en VirusTotal

El especialista de ESET Mario Micucci explicó: "Al delegar en la IA el control de la pantalla, los atacantes logran una efectividad sin precedentes en el robo de datos". La IA genera instrucciones paso a paso para evitar que el usuario pueda eliminar la aplicación, adaptándose a cualquier diseño o versión del sistema operativo.

¿Qué puede hacer este virus en tu celular?

Una vez instalada, la aplicación solicita permisos de accesibilidad, funciones diseñadas originalmente para asistir a personas con discapacidades motrices o visuales. Con estos permisos activados, PromptSpy se convierte en una "llave maestra" de la vida digital de la víctima:

? Acceso a comunicaciones

  • Lee todos los mensajes y notificaciones
  • Intercepta códigos SMS de verificación
  • Extrae credenciales de inicio de sesión

? Acceso financiero

  • Opera apps bancarias en nombre del usuario
  • Manipula billeteras digitales silenciosamente
  • Realiza transferencias no autorizadas

Para dotar de legitimidad a la estafa, la interfaz del programa imita el logotipo de Chase, la marca del banco estadounidense JPMorgan Chase.

Cómo protegerte de este malware

Los especialistas de ESET recomiendan seguir estas medidas de seguridad:

? Recomendación de seguridad
1 Solo descargar apps de Google Play Store u tiendas oficiales habilitadas
2 Desconfiar de promesas de ganancias extraordinarias o retornos rápidos
3 Mantener un antivirus actualizado en el dispositivo móvil
4 Revisar exhaustivamente los permisos que solicita cada aplicación
5 Nunca activar "orígenes desconocidos" para instalar APK externos

? Datos clave

  • Nombre del malware: PromptSpy
  • App fraudulenta: MorganArg
  • Plataforma afectada: Android
  • Tecnología: IA Generativa (Gemini)
  • Objetivo principal: Argentina
  • Fecha de detección: 10/02/2026
  • Detectado por: ESET

? ¿Qué es un malware?

Un malware (software malicioso) es cualquier programa diseñado para dañar, infiltrarse o tomar el control de un sistema informático sin consentimiento del usuario. PromptSpy representa una evolución peligrosa: es el primero en usar IA generativa para adaptarse dinámicamente a cada dispositivo.

? Permisos de accesibilidad

Los servicios de accesibilidad de Android son herramientas legítimas para personas con discapacidades. Sin embargo, los malwares abusan de estos permisos para leer pantallas, simular toques y controlar aplicaciones sin que el usuario lo detecte. Nunca otorgues estos permisos a apps desconocidas.

?? Una nueva era del cibercrimen

La aparición de PromptSpy marca el inicio de una nueva generación de amenazas móviles, donde la inteligencia artificial potenciará significativamente los riesgos de seguridad. El investigador Lukas Stefanko de ESET detalló que se trata de un ataque "multietapa": un "dropper" inicial instala el componente principal que explota IA generativa para mantenerse activo y evadir la eliminación. Los usuarios argentinos deben extremar las precauciones y mantenerse informados sobre estas nuevas modalidades de fraude digital.

Noticias de Hoy