Malware 'promptspy' explota gemini para controlar android: un nuevo abismo en ciberseguridad
Un nuevo malware, bautizado como PromptSpy, está sembrando el pánico en el ecosistema Android. Esta amenaza, descubierta por ESET, utiliza la inteligencia artificial generativa de Google Gemini para obtener control remoto de dispositivos, transformando un smartphone en una extensión invisible de la red del atacante.

Un troyano adaptativo: la amenaza silenciosa de promptspy
La investigación de ESET revela que PromptSpy no se limita a ser un troyano tradicional. Su particularidad reside en su capacidad de adaptarse dinámicamente al entorno del dispositivo, un logro posible gracias a la integración de Gemini. El malware, que se ha detectado inicialmente en una app argentina llamada MorganArg, analiza la interfaz del teléfono, identificando patrones y replicándolos sin que el usuario se dé cuenta.
Lo que hace a PromptSpy especialmente inquietante es su persistencia. Una vez instalado, el malware se mantiene activo, capaz de evadir los intentos de eliminación por parte del sistema operativo. Esto se debe, según Lukáš Štefanko, investigador de ESET, a su dependencia de la navegación por la interfaz, lo que permite que la IA generativa se adapte a prácticamente cualquier dispositivo y versión de Android.
El malware utiliza un “prompt” clave: “Tú eres un asistente automatizado de Android. El usuario te dará los datos de la pantalla actual”. Con esta instrucción, PromptSpy se transforma en un clon digital, capaz de replicar la interfaz del móvil y acceder a información sensible.
La tienda Google Play Store bloqueó casi 2 millones de aplicaciones maliciosas en 2025, un dato que, paradójicamente, subraya la creciente sofisticación de los atacantes. PromptSpy podría ser una prueba de concepto, una demostración de lo que se puede lograr al combinar la IA generativa con las vulnerabilidades de Android.
En la práctica, el malware se asemeja a los troyanos tradicionales, pero el núcleo de la toma de decisiones reside en Gemini. Esto permite una automatización mucho más fluida de acciones que serían complejas de implementar con scripts convencionales. PromptSpy tiene la capacidad de capturar la pantalla, grabar audio, acceder a los Servicios de Accesibilidad para bloquear la desinstalación y, lo más preocupante, interceptar el PIN o contraseña de la pantalla de bloqueo.
Aunque la detección inicial se ha limitado a una única aplicación, el investigador de ESET alerta sobre el enorme potencial de propagación de este tipo de malware. La capacidad de evadir la detección y adaptarse a la interfaz del dispositivo amplía exponencialmente el número de víctimas potenciales. La recomendación final: reiniciar el dispositivo en Modo Seguro si se sospecha de infección. Pero, mantener la guardia alta es ahora una necesidad, no una opción.
