
Detectan en Argentina un virus con IA que toma el control total de celulares Android
Otros Temas20/02/2026
REDACCIÓNUna app llamada MorganArg instala el malware PromptSpy desde enlaces externos y usa inteligencia artificial para espiar mensajes, robar claves y manejar el teléfono como si fuera el usuario.

Una nueva amenaza digital encendió las alarmas entre especialistas en ciberseguridad en Argentina. Se trata de MorganArg, una aplicación que no figura en Google Play y que, una vez instalada, introduce en el celular un malware capaz de controlar el dispositivo con ayuda de inteligencia artificial generativa.
La advertencia surgió tras un análisis de la firma ESET, que identificó el software malicioso y lo calificó como el primer caso conocido en Android en el país que incorpora IA como parte central del ataque. La aplicación se distribuye mediante enlaces enviados por redes sociales, mensajes directos o publicidades online, y requiere la descarga de un archivo APK desde fuentes externas.


El mecanismo no es nuevo, pero sí la sofisticación. MorganArg promete ganancias rápidas a cambio de una inversión inicial y replica el esquema de otras estafas digitales recientes. Una vez descargada, solicita permisos avanzados, en especial acceso a funciones de accesibilidad, lo que habilita un control profundo del equipo.
Detrás de la app se encuentra PromptSpy, un malware que actúa en varias etapas. Según explicó el investigador Lukas Stefanko, el análisis detectó un sistema con un componente inicial —un “dropper”— que instala el módulo principal, encargado de ejecutar el espionaje digital. Ese núcleo aprovecha modelos de inteligencia artificial generativa integrados directamente en el código.
OTRAS NOTICIAS:
El especialista Mario Micucci, del laboratorio de ESET Latinoamérica, advirtió que este caso “inaugura una nueva etapa para el malware en Android”, ya que la inteligencia artificial permite delegar el control de la pantalla y aumentar la eficacia del robo de información. La aplicación puede leer mensajes, interceptar códigos de verificación enviados por SMS, acceder a credenciales y manipular aplicaciones bancarias o billeteras virtuales sin que el usuario lo advierta.
En términos prácticos, el virus actúa como si fuera el propio dueño del teléfono. Puede ejecutar órdenes, mantenerse activo en segundo plano y evitar que el sistema lo cierre fácilmente. Stefanko detalló que el malware analiza en tiempo real lo que ocurre en la pantalla y genera instrucciones paso a paso para sostener su funcionamiento dentro de la lista de aplicaciones recientes.
La estrategia de engaño incluye un detalle clave: el logo imita al de Chase, la marca vinculada a JPMorgan Chase, uno de los bancos más grandes de Estados Unidos. El nombre MorganArg apunta a generar confianza y dar apariencia de legitimidad. Para los expertos, esta combinación refleja una ingeniería social cada vez más precisa y dirigida a usuarios locales.
OTRAS NOTICIAS:
La amenaza fue detectada el 10 de febrero en la plataforma VirusTotal y, según los investigadores, Argentina aparece como el principal objetivo de esta campaña. El hecho de que la aplicación no esté en la tienda oficial obliga al usuario a habilitar la instalación desde “orígenes desconocidos”, una práctica que aumenta considerablemente la vulnerabilidad.
En este contexto, los especialistas recomiendan no descargar aplicaciones fuera de Google Play y revisar con atención los permisos solicitados antes de instalar cualquier programa. También aconsejan desconfiar de promesas de rentabilidad rápida que lleguen por enlaces externos y evitar otorgar acceso a funciones de accesibilidad si no existe una justificación clara.
El uso de inteligencia artificial en ataques de este tipo marca un cambio en el escenario de amenazas móviles. Ya no se trata solo de archivos maliciosos que roban datos, sino de sistemas que pueden adaptarse y operar de forma autónoma dentro del dispositivo, lo que eleva el riesgo para quienes bajan aplicaciones sin verificar su origen.














