Nuevo troyano para Android se esconde en juegos y usa IA para generar clics en anuncios maliciosos

Los dispositivos Android se han convertido en el blanco de una nueva familia de troyanos que se propaga a través de versiones modificadas de juegos y aplicaciones populares. Esta amenaza emplea inteligencia artificial y aprendizaje automático para interactuar con anuncios fraudulentos y utilizar los equipos infectados en actividades ilícitas.

Especialistas del laboratorio de ciberseguridad Doctor Web detectaron este malware, identificado como Android.Phantom, el cual puede operar en dos modalidades distintas: modo fantasma o modo señalización, según las instrucciones que recibe de un servidor externo.

En el modo fantasma, el troyano es capaz de cargar páginas web y hacer clic automáticamente en anuncios maliciosos mediante scripts de automatización y el uso del framework de aprendizaje automático TensorFlowJS. En el modo señalización, puede intercambiar datos, audio y video en tiempo real sin requerir la instalación de software adicional, de acuerdo con el análisis publicado por los investigadores.

Los expertos advierten que esta amenaza representa un riesgo considerable para los usuarios de Android, ya que los dispositivos comprometidos pueden ser utilizados para lanzar ataques de denegación de servicio (DDoS), cometer fraudes en línea, enviar spam y robar información almacenada en el teléfono.

Entre las señales que pueden alertar sobre la presencia del troyano se encuentran un consumo inusual de batería y un aumento significativo en el uso de datos móviles, consecuencia de las actividades ocultas que ejecuta en segundo plano.

Android.Phantom fue detectado en varios juegos disponibles en la tienda de aplicaciones de Xiaomi, todos publicados por el desarrollador Shenzhen Ruiren Network. En estos casos, las versiones originales eran legítimas, pero una actualización posterior incorporó el código malicioso. Además, el malware también se ha difundido mediante una versión modificada de Spotify que promete funciones premium y circula a través de canales de Telegram y sitios web no oficiales.

Ante este escenario, Doctor Web recomienda enfáticamente a los usuarios evitar la descarga de archivos APK modificados desde fuentes no confiables, así como mantener actualizado un software antivirus para reducir el riesgo de infección.

Compartir
Facebook
WhatsApp
X
LinkedIn

Relacionados