PromptSpy: la nueva amenaza para Android.

PromptSpy: el nuevo troyano que usa la IA en dispositivos Android

¿Qué es PromptSpy?

PromptSpy es el nombre que se ha asociado a una familia de troyanos móviles orientados a Android cuya finalidad principal es el espionaje y exfiltración de información. Sus capacidades típicas incluyen la lectura de mensajes, capturas de pantalla, acceso a contactos y ubicación, y el envío de datos a servidores remotos controlados por atacantes. Su diseño modular y el uso de técnicas de ofuscación, lo hacen difícil de detectar con métodos que hasta ahora eran efectivos.

Investigadores de ESET han descubierto PromptSpy, la primera amenaza conocida para Android que integra IA generativa en su flujo de ejecución, para lograr persistencia en el dispositivo comprometido. Se trata del primer caso documentado en el que un malware móvil utiliza un modelo de inteligencia artificial para guiar parte de su comportamiento operativo.

PromptSpy utiliza el modelo de IA Google Gemini, para interpretar los elementos que aparecen en pantalla y generar instrucciones, paso a paso, que le permitan fijarse en la vista de aplicaciones recientes. De este modo, consigue permanecer activa y dificultar su cierre o eliminación, adaptándose al diseño del dispositivo o a la versión del sistema operativo.

Es la primera vez que se observa el uso de IA generativa con este propósito en Android. Puesto que los atacantes dependen del envío de instrucciones a un modelo de IA, para poder manipular la interfaz de forma dinámica, ESET ha bautizado a esta familia de malware como PromptSpy.

Cómo actúa PromptSpy en Android

Aunque la IA generativa solo intervenga en la función de persistencia, el objetivo principal del malware es desplegar un módulo integrado de Virtual Network Computing (VNC), que permite a los atacantes ver la pantalla del dispositivo y realizar acciones de forma remota. El malware puede capturar datos de la pantalla de bloqueo, bloquear la desinstalación mediante superposiciones, recopilar información del dispositivo, realizar capturas de pantalla, grabar la pantalla en vídeo y comunicarse con su servidor de mando y control mediante el cifrado AES.

  • Recolección de datos: accede a SMS, registros de llamadas, contactos, archivos, cámara y micrófono cuando obtiene permisos.
  • Persistencia: se instala como servicio o app con mecanismos para reiniciarse tras los reinicios del dispositivo y ocultarse del launcher.
  • Evasión: mediante la ofuscación del código, detección de entornos de análisis (emuladores/sandboxes) y uso de dominios dinámicos o servicios legítimos como proxy para ocultar tráfico.
  • Canal C2: usa comunicación cifrada con servidores de comando y control (C2), para recibir las instrucciones y exfiltrar los datos.
  • Módulos: la arquitectura modular le permite añadir funcionalidades (keylogger, captura de pantalla, exfiltración por lotes, etc).

Objetivo regional

En principio y según los indicios de localización lingüística y vectores de distribución observados durante el análisis, la campaña parece estar motivada económicamente y dirigida principalmente a usuarios de Argentina, lo cual no impide su evolución y tránsito hacia otras regiones del planeta… Con el tiempo se irá viendo.

El malware se distribuye desde un sitio web dedicado, en este caso bajo el nombre de la aplicación MorganArg, posible abreviatura de “Morgan Argentina”, y utiliza un icono aparentemente inspirado en Morgan Chase, lo que refuerza la hipótesis de un targeting regional. No obstante, PromptSpy nunca ha estado disponible en Google Play y aún no se ha observado en la telemetría de ESET, lo que podría indicar que se trata de una prueba de concepto o de una campaña limitada.

Como miembro de la App Defense Alliance, ESET compartió los hallazgos con Google. Por lo que los usuarios de Android están protegidos automáticamente frente a las variantes conocidas de este malware gracias a Google Play Protect, que está activado por defecto en dispositivos con Google Play Services.

PromptSpy: combinación de malware e IA para atacar dispositivos Android.
PromptSpy, es un claro ejemplo de la nueva era de diseño de malware para Android, mediante el uso de IA.

Vectores de infección más comunes

  • Instalación desde tiendas no oficiales: versiones clonadas de apps populares que incluyen el troyano.
  • Sideloading de APKs: descarga e instalación manual desde enlaces externos.
  • Actualizaciones falsas: notificaciones que inducen a instalar una “actualización” maliciosa.
  • Ingeniería social: enlaces en SMS, WhatsApp o correo que persuaden al usuario para instalar o conceder permisos.
  • Explotación de vulnerabilidades: en dispositivos sin parches, aunque es menos frecuente que la ingeniería social.

Señales de compromiso para usuarios

  • Consumo de batería elevado sin motivo aparente.
  • Aumento inesperado del uso de datos.
  • Aplicaciones que desaparecen del lanzador pero siguen ejecutándose.
  • Solicitudes de permisos inusuales (acceso a accesibilidad, SMS, superposición de pantalla u otros).
  • Notificaciones extrañas o comportamiento errático del dispositivo.
  • Mensajes de contactos que no enviaste o actividad en cuentas que no reconoces.

Impacto y riesgos

  • Privacidad comprometida: mensajes, fotos, ubicación y contactos expuestos.
  • Robo de credenciales: acceso a cuentas bancarias, correo y redes sociales.
  • Riesgo corporativo: los dispositivos BYOD comprometidos pueden permitir el movimiento lateral hacia recursos internos.
  • Cumplimiento y reputación: la fuga de datos personales puede implicar sanciones y pérdida de confianza.

Mitigación y medidas prácticas para usuarios

  1. Instala apps solo desde Google Play o tiendas oficiales.
  2. Revisa permisos antes y después de instalar: Ajustes → Aplicaciones → Permisos.
  3. Desactiva orígenes desconocidos para evitar sideloading.
  4. Mantén Android y apps actualizados con parches del fabricante.
  5. Activa autenticación multifactor (MFA) en cuentas críticas.
  6. Usa soluciones de seguridad móvil reputadas (antivirus y Mobile Threat Defense).
  7. No abras enlaces ni adjuntos sospechosos en SMS o apps de mensajería.
  8. Monitoriza consumo de datos y batería; investiga picos de consumo anómalos.
  9. Revoca permisos en aquellas apps que no los necesitan.
  10. Factory reset como último recurso tras respaldar datos si hay sospecha de compromiso persistente.

Cómo eliminar PromptSpy

Dado que PromptSpy bloquea la desinstalación utilizando elementos invisibles superpuestos en pantalla, la única forma de eliminarlo es reiniciar el dispositivo en Modo Seguro, donde las aplicaciones de terceros se encuentran deshabilitadas y pueden desinstalarse sin interferencias.

Para acceder al modo seguro, normalmente se debe mantener pulsado el botón de encendido, hacer una pulsación larga sobre “Apagar” y confirmar “Reiniciar en modo seguro” (el procedimiento puede variar según el fabricante). Una vez reiniciado, basta con ir a Ajustes → Aplicaciones → MorganArg (u otra app maliciosa de nueva aparición) y desinstalarla.

PromptSpy ilustra cómo las amenazas móviles combinan ingeniería social, abuso de permisos y técnicas de evasión para comprometer dispositivos Android mediante el uso de la IA. La defensa efectiva exige una mezcla de higiene digital del usuario, controles técnicos (MDM/MTD, segmentación, monitorización) y procedimientos de respuesta bien definidos.


Descubre más desde STI 2020 ®

Suscríbete y recibe las últimas entradas en tu correo electrónico.