Κακόβουλο λογισμικό Android με τεχνητή νοημοσύνη χειραγωγεί τους χρήστες

Το PromptSpy, νέο malware για Android, αξιοποιεί γενετική τεχνητή νοημοσύνη της Google για καταγραφή οθόνης, παρακολούθηση και αποτροπή απεγκατάστασης. Είναι το δεύτερο AI-powered malware που εντοπίζει η ESET σε έναν χρόνο.
Ένα νέο και ιδιαίτερα επικίνδυνο κακόβουλο λογισμικό για Android, με την ονομασία PromptSpy, αξιοποιεί για πρώτη φορά τη γενετική τεχνητή νοημοσύνη (Generative AI) στη ροή εκτέλεσής του, σηματοδοτώντας μια νέα εποχή για το κυβερνοέγκλημα.

Σύμφωνα με έρευνα της εταιρείας κυβερνοασφάλειας ESET, το PromptSpy χρησιμοποιεί το ίδιο μοντέλο AI της Google, το Gemini, το οποίο βρίσκεται ήδη σε εκατομμύρια συσκευές.

Μέσω αυτού, το malware μπορεί να χειραγωγεί αθόρυβα τη συσκευή του χρήστη, καταγράφοντας την οθόνη, παρακολουθώντας τη δραστηριότητα και εμποδίζοντας την απεγκατάστασή του.

Πρόκειται για το δεύτερο AI-powered malware που εντοπίζει η ESET μέσα σε λιγότερο από έναν χρόνο, επιβεβαιώνοντας ότι η τεχνητή νοημοσύνη έχει πλέον ενταχθεί ενεργά στο οπλοστάσιο των κυβερνοεγκληματιών.

Η λειτουργία του PromptSpy και ο ρόλος του Gemini

Οι επιτιθέμενοι βασίζονται σε προτροπές προς το μοντέλο τεχνητής νοημοσύνης Gemini για να χειραγωγήσουν κακόβουλα τη διεπαφή χρήστη.

Το PromptSpy μπορεί να καταγράψει δεδομένα από την οθόνη κλειδώματος, να εμποδίσει προσπάθειες απεγκατάστασης, να συλλέξει πληροφορίες για τη συσκευή, να λάβει στιγμιότυπα οθόνης και να καταγράψει τη δραστηριότητα σε μορφή βίντεο.

Η εφαρμογή εμφανίζεται με το όνομα MorganArg και εικονίδιο που παραπέμπει στην Morgan Chase, επιχειρώντας να παραπλανήσει τους χρήστες ότι συνδέεται με την τράπεζα.

Ανθεκτικότητα και διανομή του κακόβουλου λογισμικού

Αν και η γενετική τεχνητή νοημοσύνη χρησιμοποιείται σε περιορισμένο τμήμα του κώδικα, η συμβολή της είναι καθοριστική για την ανθεκτικότητα του PromptSpy.

Το Gemini παρέχει οδηγίες για το πώς να «κλειδώνει» η κακόβουλη εφαρμογή στη λίστα πρόσφατων εφαρμογών, αποτρέποντας έτσι τη διαγραφή της. Οι σχετικές προτροπές είναι προκαθορισμένες στον κώδικα και δεν μπορούν να μεταβληθούν.

Το PromptSpy διανέμεται αποκλειστικά μέσω εξειδικευμένης ιστοσελίδας και δεν έχει κυκλοφορήσει ποτέ στο Google Play. Ως συνεργάτης της App Defense Alliance, η ESET ενημέρωσε την Google για τα ευρήματά της. Οι χρήστες Android προστατεύονται αυτόματα από γνωστές εκδόσεις μέσω του Google Play Protect, που είναι ενεργοποιημένο από προεπιλογή σε συσκευές με Google Play Services.

Πώς μπορούν οι χρήστες να το αφαιρέσουν

Επειδή το PromptSpy μπλοκάρει την απεγκατάσταση μέσω επικάλυψης αόρατων στοιχείων, η μόνη λύση είναι η επανεκκίνηση της συσκευής σε ασφαλή λειτουργία. Εκεί, οι εφαρμογές τρίτων κατασκευαστών απενεργοποιούνται, επιτρέποντας την κανονική απεγκατάστασή τους.

Αφού το τηλέφωνο επανεκκινήσει σε ασφαλή λειτουργία, ο χρήστης μπορεί να μεταβεί στις Ρυθμίσεις → Εφαρμογές → MorganArg και να προχωρήσει στην απεγκατάσταση χωρίς εμπόδια.

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

Ανέπαφες πληρωμές φέρνει η Huawei στα Smartwatches της

Η Huawei ανακοινώνει την επέκταση του Curve Pay σε όλη την Ευρώπη, καλύπτοντας πλέον περισσότερες από 30 αγορές, συμπεριλαμβανομένων όλων των κρατών-μελών της ΕΕ,...

Το FBI προειδοποιεί: αυτές οι εφαρμογές σε παρακολουθούν χωρίς να το ξέρεις

Το FBI εξέδωσε επίσημη ανακοίνωση δημόσιας ενημέρωσης (PSA) στις 31 Μαρτίου 2026, καλώντας τους χρήστες smartphone να εξετάσουν σοβαρά τους κινδύνους από εφαρμογές ξένης...

Windows 11: Μεγάλη αλλαγή στις Ρυθμίσεις έρχεται τον Απρίλιο

Η Microsoft ετοιμάζει αλλαγές στο περιβάλλον των Windows 11 που θα κυκλοφορήσουν με την ενημέρωση του Απριλίου 2026, εστιάζοντας στη βελτίωση της εμπειρίας χρήστη...

Πώς επιλέγεται πίνακας πυρανίχνευσης για επαγγελματικούς και απαιτητικούς χώρους

Όταν μιλάμε για πυροπροστασία, η σωστή επιλογή εξοπλισμού δεν είναι απλώς θέμα προδιαγραφών σε ένα τεχνικό φυλλάδιο. Είναι θέμα κατανόησης του ίδιου του χώρου....

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...

Σαν τον Ξυλόφουρνο “ΔΕΝ ΕΧΕΙ”… Μίνι Ξυλόφουρνος για ΟΛΟΥΣ και για ΟΛΑ στα 167€ ΚΟΜΠΛΕ (Βίντεο)

Εδώ η γεύση η πρακτικότητα και το μεράκι επισκιάζει τα πάντα... αν έχεις φάει ξέρεις για τι ακριβώς μιλάω... αν όχι πίστεψε, δεν θα...

Ο “Διαστημικός” Astrolux K3, είναι Ιδιαίτερος και κάνει τα ΠΑΝΤΑ… Στα 44€ ΚΟΜΠΛΕ (βίντεο)

Ίσως είναι ο πιο ιδιαίτερος φακός που έχω φέρει στο κανάλι... Ο διαστημικός του σχεδιασμός και η ιδιαιτερότητα του δεν του στερούν τίποτα από λειτουργίες...