12.8 C
Athens
Σάββατο, 7 Μαρτίου 2026

Κακόβουλο λογισμικό Android με τεχνητή νοημοσύνη χειραγωγεί τους χρήστες

Το PromptSpy, νέο malware για Android, αξιοποιεί γενετική τεχνητή νοημοσύνη της Google για καταγραφή οθόνης, παρακολούθηση και αποτροπή απεγκατάστασης. Είναι το δεύτερο AI-powered malware που εντοπίζει η ESET σε έναν χρόνο.
Ένα νέο και ιδιαίτερα επικίνδυνο κακόβουλο λογισμικό για Android, με την ονομασία PromptSpy, αξιοποιεί για πρώτη φορά τη γενετική τεχνητή νοημοσύνη (Generative AI) στη ροή εκτέλεσής του, σηματοδοτώντας μια νέα εποχή για το κυβερνοέγκλημα.

Σύμφωνα με έρευνα της εταιρείας κυβερνοασφάλειας ESET, το PromptSpy χρησιμοποιεί το ίδιο μοντέλο AI της Google, το Gemini, το οποίο βρίσκεται ήδη σε εκατομμύρια συσκευές.

Μέσω αυτού, το malware μπορεί να χειραγωγεί αθόρυβα τη συσκευή του χρήστη, καταγράφοντας την οθόνη, παρακολουθώντας τη δραστηριότητα και εμποδίζοντας την απεγκατάστασή του.

Πρόκειται για το δεύτερο AI-powered malware που εντοπίζει η ESET μέσα σε λιγότερο από έναν χρόνο, επιβεβαιώνοντας ότι η τεχνητή νοημοσύνη έχει πλέον ενταχθεί ενεργά στο οπλοστάσιο των κυβερνοεγκληματιών.

Η λειτουργία του PromptSpy και ο ρόλος του Gemini

Οι επιτιθέμενοι βασίζονται σε προτροπές προς το μοντέλο τεχνητής νοημοσύνης Gemini για να χειραγωγήσουν κακόβουλα τη διεπαφή χρήστη.

Το PromptSpy μπορεί να καταγράψει δεδομένα από την οθόνη κλειδώματος, να εμποδίσει προσπάθειες απεγκατάστασης, να συλλέξει πληροφορίες για τη συσκευή, να λάβει στιγμιότυπα οθόνης και να καταγράψει τη δραστηριότητα σε μορφή βίντεο.

Η εφαρμογή εμφανίζεται με το όνομα MorganArg και εικονίδιο που παραπέμπει στην Morgan Chase, επιχειρώντας να παραπλανήσει τους χρήστες ότι συνδέεται με την τράπεζα.

Ανθεκτικότητα και διανομή του κακόβουλου λογισμικού

Αν και η γενετική τεχνητή νοημοσύνη χρησιμοποιείται σε περιορισμένο τμήμα του κώδικα, η συμβολή της είναι καθοριστική για την ανθεκτικότητα του PromptSpy.

Το Gemini παρέχει οδηγίες για το πώς να «κλειδώνει» η κακόβουλη εφαρμογή στη λίστα πρόσφατων εφαρμογών, αποτρέποντας έτσι τη διαγραφή της. Οι σχετικές προτροπές είναι προκαθορισμένες στον κώδικα και δεν μπορούν να μεταβληθούν.

Το PromptSpy διανέμεται αποκλειστικά μέσω εξειδικευμένης ιστοσελίδας και δεν έχει κυκλοφορήσει ποτέ στο Google Play. Ως συνεργάτης της App Defense Alliance, η ESET ενημέρωσε την Google για τα ευρήματά της. Οι χρήστες Android προστατεύονται αυτόματα από γνωστές εκδόσεις μέσω του Google Play Protect, που είναι ενεργοποιημένο από προεπιλογή σε συσκευές με Google Play Services.

Πώς μπορούν οι χρήστες να το αφαιρέσουν

Επειδή το PromptSpy μπλοκάρει την απεγκατάσταση μέσω επικάλυψης αόρατων στοιχείων, η μόνη λύση είναι η επανεκκίνηση της συσκευής σε ασφαλή λειτουργία. Εκεί, οι εφαρμογές τρίτων κατασκευαστών απενεργοποιούνται, επιτρέποντας την κανονική απεγκατάστασή τους.

Αφού το τηλέφωνο επανεκκινήσει σε ασφαλή λειτουργία, ο χρήστης μπορεί να μεταβεί στις Ρυθμίσεις → Εφαρμογές → MorganArg και να προχωρήσει στην απεγκατάσταση χωρίς εμπόδια.

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Nothing παρουσίασε τα Phone (4a) και Phone (4a) Pro με νέες κάμερες, Glyph και Nothing OS 4.1

Στη Βαρκελώνη, στο πλαίσιο του MWC 2026, μπορέσαμε να δούμε σε event που διοργάνωσε η Nothing -χωρίς όμως να διαθέτει εκθεσιακό χώρο- τη νέα...

Apple M5 Max: Διέρρευσαν τα πρώτα Geekbench και δείχνουν δυνατό άλμα

Τα πρώτα Geekbench του Apple M5 Max εμφανίστηκαν πριν την κυκλοφορία και δείχνουν καλύτερες επιδόσεις από τον M4 Max σε CPU και Metal. Ο Apple...

Το νέο Xbox ίσως γίνει… PC: Η Microsoft ετοιμάζει το Project Helix

Η Microsoft έδωσε μια πρώτη γεύση για την επόμενη γενιά Xbox, αποκαλύπτοντας ότι εργάζεται σε μια νέα κονσόλα με την κωδική ονομασία Project Helix....

Apple: Παρουσιάζει το MacBook Neo των 699 ευρώ, ένα MacBook για φοιτητές

Η Apple παρουσίασε ένα νέο, χαμηλότερου κόστους φορητό υπολογιστή, το MacBook Neo, με αρχική τιμή τα 699 ευρώ, σε μια περίοδο κατά την οποία...

Λειτουργία ανίχνευσης spam κλήσεων με αυτό το app στην Ελλάδα

Το NordVPN κυκλοφορεί μια νέα λειτουργία ανίχνευσης spam κλήσεων σε όλο το Android σε όλη την Ευρώπη, μέσω του οποίου οι χρήστες μπορούν να...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...

Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON!? Με 40W… Δυνατό, Ιδιαίτερο, Ανθεκτικό… J-Brauv Flex στα 28€ Κομπλέ (Βίντεο & Giveaway)

Είναι τα J - Brauv Flex Με 40W, Δυνατό, Ιδιαίτερο, Ανθεκτικό... Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON... κι από το Kimstore.gr και...

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...