{"id":67753,"date":"2026-09-05T02:14:54","date_gmt":"2026-09-05T02:14:54","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=67753"},"modified":"2026-09-05T02:14:54","modified_gmt":"2026-09-05T02:14:54","slug":"promptspy-malware-android-ia-67753","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/promptspy-malware-android-ia-67753\/","title":{"rendered":"PromptSpy abre la era del malware Android con IA generativa"},"content":{"rendered":"<p>El panorama de la ciberseguridad m\u00f3vil acaba de cruzar un umbral cr\u00edtico. Por primera vez, se ha documentado un malware para Android que integra inteligencia artificial generativa en su flujo de ejecuci\u00f3n, marcando un antes y un despu\u00e9s en la evoluci\u00f3n de las amenazas m\u00f3viles. Bautizado como PromptSpy por los investigadores de <a href=\"https:\/\/overcentral.com\/es\/eset-participa-en-la-operacion-endgame-para-desmantelar-amadey-y-stealc\/\" title=\"ESET participa en la Operaci\u00f3n Endgame para desmantelar Amadey y Stealc\" data-iacss-internal=\"1\">ESET<\/a> que lo descubrieron, este troyano utiliza el modelo Gemini de Google para interpretar din\u00e1micamente la interfaz de usuario del dispositivo infectado y ejecutar acciones de forma aut\u00f3noma, adapt\u00e1ndose a cualquier versi\u00f3n del sistema, fabricante o configuraci\u00f3n de pantalla. Aunque el uso de <a href=\"https:\/\/overcentral.com\/es\/clonacion-actores-ia\/\" title=\"La IA clona actores de microdramas para reemplazarlos en nuevas series\" data-iacss-internal=\"1\">la IA<\/a> generativa se limita a una funci\u00f3n espec\u00edfica \u2014la persistencia\u2014, las implicaciones para el futuro del malware Android son profundas y preocupantes.<\/p>\n<h2>\u00bfQu\u00e9 es PromptSpy y por qu\u00e9 marca un hito en el malware Android?<\/h2>\n<p>PromptSpy es una familia de malware Android descubierta en febrero de 2026 por <a href=\"https:\/\/www.eset.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">ESET<\/a>. Su caracter\u00edstica m\u00e1s innovadora es el empleo de inteligencia artificial generativa \u2014concretamente <a href=\"https:\/\/gemini.google.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Google Gemini<\/a>\u2014 para analizar el contenido de la pantalla en tiempo real y obtener instrucciones paso a paso sobre c\u00f3mo manipular la interfaz de usuario. Esto le permite ejecutar el gesto de \u00abbloquear aplicaci\u00f3n en la lista de recientes\u00bb, una t\u00e9cnica de persistencia que var\u00eda seg\u00fan el dispositivo y la versi\u00f3n de Android. Hasta ahora, el malware depend\u00eda de coordenadas fijas o selectores de UI hardcodeados, que se rompen con cualquier cambio de interfaz. PromptSpy, en cambio, entrega a Gemini una captura XML de la pantalla y recibe \u00f3rdenes JSON precisas sobre d\u00f3nde tocar, durante cu\u00e1nto tiempo y en qu\u00e9 orden.<\/p>\n<p>Este enfoque representa la primera vez que se utiliza IA generativa en el flujo de ejecuci\u00f3n de un malware Android, aunque sea solo para una parte de su c\u00f3digo. Anteriormente, ya se hab\u00edan visto muestras de aprendizaje autom\u00e1tico en malware m\u00f3vil, como Android.Phantom, que usaba modelos TensorFlow para hacer clic autom\u00e1tico en anuncios. Pero la capacidad de razonar sobre elementos de UI no conocidos y adaptar el comportamiento sobre la marcha es cualitativamente diferente. PromptSpy no sigue un guion fijo; improvisa sobre el escenario real del dispositivo.<\/p>\n<h2>\u00bfC\u00f3mo utiliza PromptSpy la IA generativa para lograr persistencia?<\/h2>\n<p>El mecanismo es un bucle continuo de interacci\u00f3n entre el malware y Gemini. PromptSpy accede a la lista de aplicaciones recientes mediante el servicio de accesibilidad, captura una instant\u00e1nea completa de la interfaz \u2014incluyendo textos, tipos de elemento, coordenadas y paquetes\u2014 y la serializa en XML. Esta informaci\u00f3n se env\u00eda a Gemini junto con un prompt en lenguaje natural que describe el objetivo: bloquear la aplicaci\u00f3n MorganArg en la lista de recientes. El prompt incluye reglas de juicio, como no asumir que la tarea est\u00e1 completa sin evidencia visual, y especifica el formato JSON de salida esperado.<\/p>\n<p>Gemini procesa la informaci\u00f3n y responde con instrucciones detalladas: \u00abrealiza un LONG_CLICK en las coordenadas (586, 1126)\u00bb, o \u00abdesliza hacia arriba para desplazar la lista\u00bb. El malware ejecuta la acci\u00f3n a trav\u00e9s del servicio de accesibilidad, vuelve a capturar la pantalla y env\u00eda el nuevo estado a Gemini para validaci\u00f3n. El ciclo se repite hasta que Gemini confirma que la aplicaci\u00f3n est\u00e1 bloqueada \u2014identificando visualmente el icono de candado en la tarjeta de la app\u2014. Este proceso permite que PromptSpy se mantenga activo incluso si el usuario intenta cerrarlo deslizando la app, una barrera t\u00e9cnica que antes requer\u00eda exploits espec\u00edficos para cada dispositivo.<\/p>\n<p>Por supuesto, este mecanismo depende de que Gemini est\u00e9 disponible y responda correctamente. El modelo y el prompt est\u00e1n hardcodeados en el c\u00f3digo del malware, lo que significa que el atacante no puede modificarlos sobre la marcha, pero la capacidad de adaptaci\u00f3n a cualquier interfaz ampl\u00eda enormemente el abanico de v\u00edctimas potenciales.<\/p>\n<h2>El m\u00f3dulo VNC: control remoto total del dispositivo<\/h2>\n<p>M\u00e1s all\u00e1 de la innovaci\u00f3n con IA, la funcionalidad principal de PromptSpy es desplegar un m\u00f3dulo VNC integrado que otorga a los atacantes acceso remoto completo al dispositivo infectado. Una vez que la v\u00edctima concede los permisos del servicio de accesibilidad \u2014solicitados bajo enga\u00f1o\u2014, el malware puede ver todo lo que ocurre en la pantalla, realizar toques, deslizamientos, gestos e incluso introducir texto, como si el atacante tuviera el tel\u00e9fono f\u00edsicamente en sus manos.<\/p>\n<p>La comunicaci\u00f3n con el servidor de comando y control (C&amp;C) se realiza mediante el protocolo VNC, con los mensajes cifrados usando AES con una clave hardcodeada. A trav\u00e9s de este canal, el malware puede:<\/p>\n<ul>\n<li>Recibir una clave API de Gemini.<\/li>\n<li>Subir la lista de aplicaciones instaladas.<\/li>\n<li>Interceptar el PIN o la contrase\u00f1a de la pantalla de bloqueo.<\/li>\n<li>Capturar la pantalla de desbloqueo por patr\u00f3n como v\u00eddeo.<\/li>\n<li>Reportar si la pantalla est\u00e1 encendida o apagada.<\/li>\n<li>Registrar la app en primer plano.<\/li>\n<li>Grabar la pantalla y los gestos del usuario para aplicaciones espec\u00edficas indicadas por el servidor.<\/li>\n<li>Tomar capturas de pantalla bajo demanda.<\/li>\n<\/ul>\n<p>El malware tambi\u00e9n abusa del servicio de accesibilidad como mecanismo antieliminaci\u00f3n. Cuando el usuario intenta desinstalar la aplicaci\u00f3n o deshabilitar el servicio de accesibilidad, PromptSpy superpone rect\u00e1ngulos transparentes sobre botones clave que contienen palabras como \u00abstop\u00bb, \u00abend\u00bb, \u00abclear\u00bb o \u00abUninstall\u00bb. Estos rect\u00e1ngulos, invisibles para el usuario, interceptan las interacciones e impiden la desinstalaci\u00f3n. La \u00fanica forma de eliminar el malware es reiniciar el dispositivo en modo seguro, donde las aplicaciones de terceros est\u00e1n deshabilitadas y pueden desinstalarse sin interferencias.<\/p>\n<h2>Una campa\u00f1a dirigida a Argentina: el cebo bancario \u00abMorganArg\u00bb<\/h2>\n<p>Seg\u00fan los datos de VirusTotal y el an\u00e1lisis de ESET, PromptSpy no se ha distribuido a trav\u00e9s de Google Play. En su lugar, los atacantes crearon un sitio web dedicado \u2014<span style=\"font-family: monospace\">mgardownload[.]com<\/span>, ya inactivo durante el an\u00e1lisis\u2014 desde el cual se descargaba el dropper. Este dropper, una vez instalado y ejecutado, abr\u00eda una p\u00e1gina web alojada en <span style=\"font-family: monospace\">m-mgarg[.]com<\/span> (tambi\u00e9n offline) que suplantaba al sitio leg\u00edtimo de Chase Bank (JPMorgan Chase Bank N.A.). La aplicaci\u00f3n maliciosa se llamaba <span style=\"font-family: monospace\">MorganArg<\/span>, probablemente abreviatura de \u00abMorgan Argentina\u00bb, y su icono estaba inspirado en el de Chase Bank.<\/p>\n<p>Todos los indicios apuntan a que la campa\u00f1a tiene motivaci\u00f3n financiera y se dirige principalmente a usuarios en Argentina. Cuatro muestras del dropper fueron subidas a VirusTotal desde Argentina el 10 de febrero de 2026. Adem\u00e1s, los investigadores encontraron una aplicaci\u00f3n de phishing adicional \u2014Android\/Phishing.Agent.M\u2014 firmada con el mismo certificado de desarrollador que el dropper de PromptSpy, lo que sugiere que forma parte de la misma infraestructura. Esta app de phishing mostraba el mismo sitio falso de Chase Bank en espa\u00f1ol, con un bot\u00f3n \u00abIniciar sesi\u00f3n\u00bb, y podr\u00eda haber servido como etapa inicial para dirigir a las v\u00edctimas hacia la instalaci\u00f3n de PromptSpy.<\/p>\n<p>A pesar de estos hallazgos, ESET se\u00f1ala que no ha observado muestras de PromptSpy en su telemetr\u00eda, lo que podr\u00eda indicar que se trata de un concepto probado (proof of concept) o que la campa\u00f1a a\u00fan no se ha desplegado masivamente. La existencia del dominio de distribuci\u00f3n sugiere que al menos existe una variante activa.<\/p>\n<h2>An\u00e1lisis t\u00e9cnico: el dropper y el payload PromptSpy<\/h2>\n<p>El dropper de PromptSpy contiene el payload malicioso incrustado en su directorio de assets con el nombre <span style=\"font-family: monospace\">app-release.apk<\/span>. Al ejecutarse, muestra una pantalla que insta al usuario a instalar una \u00abactualizaci\u00f3n\u00bb de la aplicaci\u00f3n \u2014que es precisamente el payload PromptSpy\u2014. Una vez instalado y lanzado, PromptSpy solicita permisos de servicio de accesibilidad, que son esenciales para su funcionamiento. A continuaci\u00f3n, muestra una pantalla de carga ficticia con el texto \u00abLoading, please wait\u00bb, mientras que en segundo plano comienza a comunicarse con Gemini.<\/p>\n<p>El proceso de persistencia mediante IA sigue una estructura clara:<\/p>\n<ol>\n<li>PromptSpy abre la lista de aplicaciones recientes usando el servicio de accesibilidad.<\/li>\n<li>Recopila informaci\u00f3n detallada de la UI: texto visible, descripciones de contenido, nombres de clase, nombres de paquete y coordenadas de pantalla.<\/li>\n<li>Serializa esta informaci\u00f3n en XML y la incluye en un prompt a Gemini.<\/li>\n<li>Gemini devuelve instrucciones en JSON indicando qu\u00e9 acci\u00f3n realizar (tap, long click, swipe) y en qu\u00e9 coordenadas.<\/li>\n<li>PromptSpy ejecuta la acci\u00f3n y vuelve a capturar la pantalla.<\/li>\n<li>Env\u00eda el nuevo estado a Gemini para verificar si la tarea est\u00e1 completa.<\/li>\n<li>El ciclo contin\u00faa hasta que Gemini confirma visualmente que la aplicaci\u00f3n est\u00e1 bloqueada.<\/li>\n<\/ol>\n<p>Las acciones sugeridas por Gemini se ejecutan a trav\u00e9s del servicio de accesibilidad, lo que permite la interacci\u00f3n sin intervenci\u00f3n del usuario. El malware almacena tanto los prompts anteriores como las respuestas de Gemini para proporcionar contexto en interacciones multietapa.<\/p>\n<h2>Indicios del origen: un entorno de desarrollo chino<\/h2>\n<p>Durante el an\u00e1lisis de PromptSpy, los investigadores encontraron cadenas de depuraci\u00f3n escritas en chino simplificado. Adem\u00e1s, el malware incluye c\u00f3digo para manejar varios tipos de eventos de accesibilidad con explicaciones localizadas al chino, un m\u00e9todo de depuraci\u00f3n que fue deshabilitado en el c\u00f3digo pero no eliminado. Con confianza media, estos detalles sugieren que PromptSpy fue desarrollado en un entorno de habla china. La combinaci\u00f3n de un dropper que suplanta a un banco estadounidense y una campa\u00f1a dirigida a Argentina, desarrollada por actores de habla china, refleja la naturaleza globalizada del cibercrimen actual.<\/p>\n<h2>Protecci\u00f3n y mitigaci\u00f3n: c\u00f3mo defenderse de PromptSpy<\/h2>\n<p>Google Play Protect, que est\u00e1 habilitado por defecto en dispositivos Android con Google Play Services, protege autom\u00e1ticamente contra las versiones conocidas de este malware. ESET, como parte de App Defense Alliance, comparti\u00f3 sus hallazgos con Google. Dado que PromptSpy no se distribuye a trav\u00e9s de Google Play, los usuarios deben extremar las precauciones al descargar aplicaciones de fuentes externas.<\/p>\n<p>Si un dispositivo resulta infectado, <a href=\"https:\/\/overcentral.com\/es\/corrugaciones-via-lactea\/\" title=\"La V\u00eda L\u00e1ctea no solo se dobla: 30.000 nubes revelan sus arrugas\" data-iacss-internal=\"1\">la v\u00eda<\/a> de eliminaci\u00f3n es reiniciar en modo seguro. El m\u00e9todo habitual consiste en mantener pulsado el bot\u00f3n de encendido, mantener pulsada la opci\u00f3n \u00abApagar\u00bb y confirmar \u00abReiniciar en modo seguro\u00bb (puede variar seg\u00fan el fabricante). Una vez en modo seguro, las aplicaciones de terceros est\u00e1n deshabilitadas y se puede desinstalar MorganArg desde Ajustes &gt; Aplicaciones sin interferencia de los rect\u00e1ngulos transparentes.<\/p>\n<p>La pregunta que muchos usuarios se har\u00e1n es: \u00bfc\u00f3mo pudo llegar PromptSpy a mi dispositivo si no est\u00e1 en Google Play? La respuesta est\u00e1 en el dropper: el usuario debe haber descargado manualmente el APK desde el sitio falso mgardownload[.]com y haber permitido la instalaci\u00f3n de aplicaciones de or\u00edgenes desconocidos. La ingenier\u00eda social que emplea el cebo bancario es el vector principal. Ning\u00fan usuario que instale exclusivamente aplicaciones de Google Play est\u00e1 en riesgo directo, siempre que Play Protect est\u00e9 activo.<\/p>\n<h2>La era de la IA generativa en el malware: consecuencias y perspectiva futura<\/h2>\n<p>PromptSpy demuestra que los actores de amenazas est\u00e1n comenzando a integrar modelos de lenguaje de gran escala (LLMs) en sus herramientas de forma pr\u00e1ctica y efectiva. Aunque en este caso el uso de Gemini se limita a la persistencia, el salto cualitativo es evidente: en lugar de depender de guiones r\u00edgidos que fallan ante cualquier variaci\u00f3n de interfaz, el malware puede razonar sobre el entorno y adaptar su comportamiento. Esto reduce la fricci\u00f3n para los atacantes a la hora de atacar una amplia gama de dispositivos y versiones de Android.<\/p>\n<p>El uso de IA generativa tambi\u00e9n plantea un desaf\u00edo para la detecci\u00f3n tradicional basada en firmas o comportamientos fijos. Las interacciones de PromptSpy var\u00edan seg\u00fan lo que Gemini decida en cada ciclo, lo que dificulta establecer patrones est\u00e1ticos. Sin embargo, la dependencia de un modelo externo introduce vulnerabilidades: el atacante necesita una clave API funcional, y el tr\u00e1fico de red hacia los servidores de Gemini es un posible punto de detecci\u00f3n.<\/p>\n<p>No es aventurado pensar que veremos m\u00e1s familias de malware adoptando enfoques similares. La capacidad de un LLM para interpretar interfaces de usuario, leer formularios, navegar por men\u00fas y tomar decisiones contextuales abre la puerta a amenazas mucho m\u00e1s vers\u00e1tiles. PromptSpy es solo el primer indicio de una tendencia que probablemente se acelerar\u00e1 en los pr\u00f3ximos a\u00f1os. La industria de la seguridad deber\u00e1 evolucionar sus m\u00e9todos de detecci\u00f3n para monitorear no solo el comportamiento del malware, sino tambi\u00e9n las interacciones con servicios de IA externos.<\/p>\n<p>En \u00faltima instancia, este hallazgo confirma una intuici\u00f3n que muchos expertos barruntaban: los mismos avances que hacen m\u00e1s inteligentes a los asistentes virtuales y las herramientas de productividad tambi\u00e9n pueden ser explotados para hacer m\u00e1s inteligente al malware. La diferencia, esta vez, es que la inteligencia no est\u00e1 en el c\u00f3digo malicioso, sino en el modelo al que consulta. PromptSpy no sabe c\u00f3mo bloquearse en la lista de recientes; se lo pregunta a quien s\u00ed lo sabe.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El panorama de la ciberseguridad m\u00f3vil acaba de cruzar un umbral cr\u00edtico. Por primera vez, se ha documentado un malware para Android que integra inteligencia artificial generativa en su flujo de ejecuci\u00f3n, marcando un antes y un despu\u00e9s en la evoluci\u00f3n de las amenazas m\u00f3viles. Bautizado como PromptSpy por los investigadores de ESET que lo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":68282,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1789130116555.jpg","fifu_image_alt":"PromptSpy abre la era del malware Android con IA generativa","footnotes":""},"categories":[5],"tags":[],"class_list":["post-67753","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1789130116555.jpg","fifu_image_alt":"PromptSpy abre la era del malware Android con IA generativa","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=67753"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67753\/revisions"}],"predecessor-version":[{"id":67755,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67753\/revisions\/67755"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/68282"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=67753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=67753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=67753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}