Ny Android-malware använder Gemini AI för att lära sig hur man körs på specifika enheter

Ny Android-malware använder Gemini AI för att lära sig hur man körs på specifika enheter

AI-teknologi används nu även inom malware, som den nya variant "PromptSpy," som anpassar sig för att attackera Android-enheter och stjäla känslig information.

Det är ingen hemlighet att AI läggs till i allt. Företagen som gör detta vill att vi ska tro att det förbättrar våra liv, men AI används uppenbarligen också på ett illvilligt sätt. En ny upptäckte visar att Googles egen Gemini AI används för att hjälpa malware att köras på olika Android-enheter.

Forskare vid ESET Cybersecurity har nyligen avslöjat en ny typ av malware som de kallar "PromptSpy." Den skiljer sig från tidigare malware som har använt maskininlärning. Android-enheter är alla något olika, och PromptSpy använder generativ AI för att anpassa sig i realtid till varje enhet.

Så här fungerar det: Nästan alla Android-enheter har någon form av funktion som tillåter användare att fästa eller låsa en app till listan över nyligen använda appar (inte detsamma som appfästning). Detta säkerställer att appen förblir aktiv i bakgrunden, även om användaren inte har öppnat den på ett tag. Om en app inte är fäst, kommer Android OS så småningom att stänga den för att avsätta resurser till andra uppgifter. Malware kan använda denna funktion för att smygande förbli aktiv i bakgrunden.

Problemet för malware är att sättet som enheter fäster eller låser appar varierar kraftigt mellan tillverkare. Så, PromptSpy matar in en XML-dump av den aktuella skärmen till Gemini, och Gemini använder den för att identifiera enheten och skicka de lämpliga instruktionerna för hur man fäster en app tillbaka till PromptSpy. Den försöker sedan fästa appen, och låter Gemini dubbelkolla att det fungerar. Detta sker i en loop tills det bekräftar att appen har blivit framgångsrikt fäst.

När PromptSpy har tillgång till enheten kan den läsa din låsskärmspinkod eller lösenord, spela in en video av din mönsterupplåsning, fånga skärmdumpar och skäraktivitet när den vill, och allmänt hålla koll på vad du gör. Den inkluderar också en VNC-modul, vilket är särskilt farligt eftersom det ger en avlägsen angripare full kontroll över din enhet som om de höll den i sina händer.

[enlazatom_show_links]

Roligt slutar inte med AI. Om användaren listar ut vad som händer, gör PromptSpy också det svårt att stoppa den genom att placera genomskinliga rektanglar över "Avinstallera" eller "Deaktivera"-knapparna. Du tror att du blir av med den, men du trycker faktiskt på döda zoner som inte gör något.

Den goda nyheten är att ESET inte har sett detta spridas brett än, och det kan fortfarande vara i en test- eller konceptionsfas. Men proverna hittades på en domän som imiterar JPMorgan Chase, så viljan att stjäla finns uppenbarligen. Om du någonsin känner att du är infekterad med något så här klurigt rekommenderar ESET-forskaren att du startar om enheten i säkert läge. Detta inaktiverar tredjepartsappar och säkerställer att inget kan hindra dig när du försöker avinstallera malware.

Via: Bleeping Computer

Nu när du har läst klart Ny Android-malware använder Gemini AI för att lära sig hur man körs på specifika enheter, inbjuder vi dig att utforska kategorin Android ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up