RatHat: el troyano con IA que roba cuentas bancarias en Android
- septiembre 18, 2026
- periodista
- 7:22 pm
Un malware con inteligencia artificial.
Investigadores de Zimperium zLabs descubrieron RatHat, un troyano bancario para Android que utiliza un asistente de IA generativa para controlar el dispositivo infectado de forma autónoma. El sistema reconoce lo que aparece en pantalla y ejecuta acciones sin necesidad de intervención directa del atacante.
Cómo roba credenciales.
RatHat crea una capa invisible sobre las aplicaciones bancarias para capturar contraseñas y códigos de un solo uso. Además:
Graba la pantalla con la API MediaProjection.
Intercepta mensajes SMS.
Muestra falsos errores de la Google Play Store para evitar su desinstalación.
La diferencia: la IA.
A diferencia de otros troyanos, RatHat no depende de coordenadas programadas. Serializa el árbol de accesibilidad del dispositivo y lo envía a un modelo de IA, que responde con instrucciones para navegar, hacer clic o desplazarse. Esto lo hace más adaptable y difícil de detectar.
Arquitectura y persistencia.
El malware se compone de tres elementos:
Una aplicación maliciosa que obtiene permisos críticos.
Un Go Agent camuflado como biblioteca nativa, con acceso shell.
Un cliente de proxy inverso FRP, que conecta con el servidor de control.
Incluso tras desinstalar la app, el atacante conserva acceso al dispositivo y puede reinstalar el malware.
Información que puede robar.
RatHat permite recolectar:
Credenciales bancarias y contraseñas.
Mensajes SMS y archivos.
PIN, patrón o contraseña de bloqueo.
Capturas de pantalla y pulsaciones en teclado.
Listado de aplicaciones instaladas.
Un riesgo creciente.
RatHat se distribuye mediante smishing y publicidad maliciosa, principalmente en portales de descarga de terceros. Aunque aún no se conoce el número de dispositivos afectados, su uso de inteligencia artificial lo convierte en una amenaza más sofisticada que los troyanos tradicionales.