最新
欧洲烈火:法国与西班牙遭遇史上最严重火灾危机 阿根廷内乌肯省公务员7月将获7.25%加薪,ATE工会寻求结构性薪资重组 日本熊本县发生7.1级地震:坚韧不拔与快速响应 藤森惠子就任秘鲁总统,国际贵宾云集 米莱将发表全国讲话宣布阿根廷中央银行历史性改革 国际货币基金组织总裁格奥尔基耶娃访阿:视察瓦卡穆尔塔油田,获经济数据支持,但拉普拉塔市欲宣布其为‘不受欢迎的人’ 加拿大巨头Versatile登陆阿根廷:农业机械市场迎来新变革 特斯拉加速登陆阿根廷:与YPF结盟,2027年开售 华盛顿关键会晤:特朗普与内塔尼亚胡寻求重启中东对话 日本熊本县发生7.1级强震:海啸警报已解除,至少50人受伤 欧洲烈火:法国与西班牙遭遇史上最严重火灾危机 阿根廷内乌肯省公务员7月将获7.25%加薪,ATE工会寻求结构性薪资重组 日本熊本县发生7.1级地震:坚韧不拔与快速响应 藤森惠子就任秘鲁总统,国际贵宾云集 米莱将发表全国讲话宣布阿根廷中央银行历史性改革 国际货币基金组织总裁格奥尔基耶娃访阿:视察瓦卡穆尔塔油田,获经济数据支持,但拉普拉塔市欲宣布其为‘不受欢迎的人’ 加拿大巨头Versatile登陆阿根廷:农业机械市场迎来新变革 特斯拉加速登陆阿根廷:与YPF结盟,2027年开售 华盛顿关键会晤:特朗普与内塔尼亚胡寻求重启中东对话 日本熊本县发生7.1级强震:海啸警报已解除,至少50人受伤
Español English 中文 Português Français Italiano Deutsch العربية Русский اردو

PromptSpy: el virus para Android que usa IA para robar datos bancarios en Argentina

21/02/2026 14:11 - Tecnologia

Expertos en ciberseguridad descubrieron una sofisticada aplicación maliciosa que utiliza inteligencia artificial generativa para tomar el control remoto de celulares y robar información financiera. El malware, bautizado como PromptSpy, se oculta bajo una falsa plataforma de inversiones llamada MorganArg y representa la primera amenaza de su tipo en el ecosistema Android.

Un nuevo peligro digital amenaza a los usuarios argentinos

Especialistas en ciberseguridad de la empresa ESET detectaron una nueva campaña de software malicioso dirigida específicamente a usuarios de Argentina. Se trata de PromptSpy, un virus inédito que utiliza inteligencia artificial generativa para robar datos bancarios y personales de dispositivos Android.

El malware se oculta tras una aplicación fraudulenta llamada "MorganArg", una falsa plataforma financiera que promete retornos económicos rápidos y atractivos para captar víctimas desprevenidas.

¿Cómo opera el malware?

La aplicación maliciosa no está disponible en Google Play Store, la tienda oficial de Android. Su distribución se realiza mediante enlaces externos enviados a través de redes sociales y publicidad engañosa, obligando a los usuarios a instalar un archivo ejecutable en formato APK desde fuentes no verificadas.

Una vez instalada, la aplicación solicita permisos avanzados de accesibilidad, funciones diseñadas originalmente para asistir a personas con discapacidades motrices o visuales. Al otorgar estos permisos, el usuario permite que el malware tome control total del dispositivo.

El rol inédito de la inteligencia artificial

PromptSpy utiliza la tecnología Gemini de Google para analizar la interfaz del teléfono de manera contextual, adaptándose a cualquier diseño o versión del sistema operativo. Esta innovación representa un salto significativo en la sofisticación del cibercrimen móvil.

Según Lukas Stefanko, investigador de ESET, la IA genera instrucciones paso a paso para asegurar que el usuario no pueda eliminar la aplicación fácilmente. Una vez activo, el virus puede:

  • Leer notificaciones del sistema
  • Interceptar códigos de verificación enviados por SMS
  • Manipular billeteras digitales de forma silenciosa
  • Capturar credenciales bancarias
  • Robar información personal sensible

Mario Micucci, especialista de ESET, advirtió: "Al delegar en la IA el control de la pantalla, los atacantes logran una efectividad sin precedentes en el robo de datos".

¿Qué es un archivo APK?

Un archivo APK (Android Package Kit) es el formato que utilizan las aplicaciones de Android. Cuando se descarga una app desde fuentes externas a Google Play, se instala un APK que puede contener código malicioso si no proviene de un desarrollador confiable.

?? Señales de alerta
  • • Apps que prometen ganancias extraordinarias
  • • Solicitudes de permisos de accesibilidad
  • • Descargas fuera de Google Play
  • • Interfaz que imita bancos conocidos
  • • Publicidad agresiva en redes sociales
? Recomendaciones de seguridad
  • • Descargar solo desde Google Play Store
  • • Desconfiar de rendimientos extraordinarios
  • • Mantener antivirus actualizado
  • • Revisar permisos solicitados
  • • Verificar desarrolladores antes de instalar

Una estrategia de engaño sofisticada

Para dotar de legitimidad a la estafa, la interfaz del programa imita el logotipo institucional de Chase, marca perteneciente al banco estadounidense JPMorgan Chase. Esta táctica de suplantación de identidad busca generar confianza en las víctimas potenciales.

La amenaza fue catalogada como maliciosa el pasado 10 de febrero de 2026, aunque su detección se produjo días antes. Para que el malware funcione, requiere que la víctima acepte voluntariamente la instalación desde "orígenes desconocidos", una configuración que Android desaconseja por defecto.

Característica Detalle
Nombre técnico PromptSpy
Nombre comercial falso MorganArg
Tecnología utilizada IA Generativa (Gemini de Google)
Objetivo principal Usuarios argentinos
Plataforma afectada Android
Método de distribución Redes sociales, publicidad engañosa
Fecha de clasificación 10 de febrero de 2026

El futuro del cibercrimen móvil

La rápida evolución de estas tácticas marca el inicio de una nueva era para el cibercrimen en Argentina y Latinoamérica. La incorporación de inteligencia artificial en el código malicioso representa un desafío significativo para las soluciones de seguridad tradicionales.

Los expertos advierten que este tipo de amenazas seguirán proliferando, aprovechando el auge de las aplicaciones de inversión y el desconocimiento de muchos usuarios sobre los riesgos de descargar software desde fuentes no oficiales.

Fuentes: Esta información fue recopilada de investigaciones de ESET Latinoamérica, La Voz del Interior y Clarín, publicadas el 20 de febrero de 2026.

今日新闻
阿尔弗雷多的专栏 Alfredo S. Quiroga

Alfredo S. Quiroga