PromptSpy, un malware para Android que usa inteligencia artificial generativa para adaptarse al dispositivo y evadir detección, lo que lo hace especialmente peligroso. Aunque por ahora se ha detectado principalmente en Argentina, los ataques de este tipo pueden cruzar fronteras rápidamente si se propagan a través de redes sociales, mensajes u ofertas falsas.

¿Cómo engaña?

Los ciberdelincuentes disfrazan a PromptSpy como una app supuestamente de inversiones llamada MorganArg. Esta app no está en Google Play, por lo que para instalarla obliga a habilitar que tu celular acepte apps de fuentes externas una práctica riesgosa que abre la puerta a malware.

¿Qué hace con IA?

A diferencia de malware tradicional, PromptSpy utiliza un modelo de IA (como Gemini de Google) para “leer” la pantalla del celular y decidir qué hacer en cada paso, lo que incluye:

  • Evitar que desinstales la app.

  • Mantenerse activo aun cuando reinicies el teléfono.

  • Capturar pantalla, datos y notificaciones.

  • Dar control remoto de tu dispositivo al atacante.

Es decir: no se trata de un simple virus, sino de un espía inteligente dentro de tu smartphone.

¿Por qué es grave para México?

Aunque el reporte original identifica Argentina como el objetivo principal, la forma de propagación (a través de enlaces y promesas de dinero fácil) puede replicarse en cualquier país de habla hispana, incluido México. Los ciberdelincuentes siempre buscan territorios con alta adopción de Android y usuarios con poca precaución al instalar apps fuera de tiendas oficiales.

Además, Google y otras firmas especializadas han alertado un aumento global de malware impulsado por IA, lo que sugiere que esta tendencia seguirá creciendo si no tomamos conciencia ya.

Señales de alerta para evitar caer en esta trampa.

Antes de instalar una app:

  • Verifica que esté en Google Play.

  • Desconfía de apps que prometen dinero fácil.

  • Revisa reseñas reales y reputación de la app.

  • Nunca aceptes instalar desde “fuentes desconocidas”.

  • Activa protección como Google Play Protect y revisa permisos.

¿Cómo proteger tu Android ahora?

Si quieres blindar tu empresa o tus dispositivos personales contra este tipo de amenazas avanzadas, te recomendamos:

  • Implementar análisis continuo de amenazas.

  • Activar políticas de seguridad móvil y permisos estrictos.

  • Utilizar soluciones que detecten comportamientos sospechosos, no solo firmas de malware.

  • Capacitar a tu equipo o familia en seguridad digital básica

¿Quieres proteger tus dispositivos con tecnología de punta y asesoría experta en ciberseguridad?
Contáctanos y conversemos cómo podemos reforzar tu infraestructura antes de que sea demasiado tarde.

Fuente web: https://www.welivesecurity.com/es/investigaciones/promptspy-novedoso-malware-android-usa-ia-generativa-apunta-argentina/