27 февраля 2026, 14:14
Появился начальный Android-вирус, который превращает Gemini в средство для взлома


Специалисты компании ESET обнаружили начальный Android-троян, который использует для атаки искусственный интеллект. В ходе заражения средство PromptSpy обращается к облачной модели Google Gemini для анализа экрана жертвы.
Троян отправляет в Gemini XML-разметку экрана жертвы. Gemini обрабатывает эту информацию и отвечает инструкциями в формате JSON, которые указывают вредоносной программе, какое действие выполнить (в частности, где кликнуть).
Цель PromptSpy — получить права на специальные возможности через Accessibility Service. В случае успеха вирус активирует VNC-модуль для удалённого доступа, что даёт злоумышленнику возможность наблюдать за всеми действиями на экране устройств, записывать видео с демонстрацией графического ключа, перехватывать PIN-коды и пароли для разблокировки. В итоге смартфон становится полноценным инструментом для видеонаблюдения, фиксируя каждое действие владельца.
Одновременно, если жертва зайдёт в настройки, чтобы отозвать разрешения или стереть приложение, троян накладывает на кнопки «Остановить», «Удалить» и «ОВыключить» прозрачные слои. ППотребитель думает, что нажимает нужную опцию, но ничего не происходит. Такая маскировка делает стандартные способы очистки бесполезными.
Единственный надёжный метод борьбы, в соответствии с заявлению специалистов ESET, — перезагрузка в безопасном режиме. Она блокирует сторонник приложения, и троян можно удалить вручную через настройки.
Читают сейчас

35 минут назад
Android получила функцию обнаружения поддельных звонков с использованием RCS
Приложение «Телефон» от Google (Phone by Google) получило функцию обнаружения звонков с подменой личности благодаря использованию протокола Rich Communication Services (RCS). Нововведение призвано защ
45 минут назад
Глава Минцифры: возникли ограничения доступа 20 млн россиян к MAX после удаления мессенджера из App Store
Глава Минцифры Шадаев заявил об ограничении доступа 20 млн россиян к Max после удаления мессенджера из магазина приложений Apple. «Минцифры будет решать вопрос с удалением Макса из App Store, с ним вс

1 час назад
DeepSeek меняет независимость на $7,4 млрд — и все равно дешевле OpenAI в разы
Самая независимая лаборатория Китая в первый раз в своей истории идет за чужими деньгами. DeepSeek привлекает около $7,4 млрд в первом внешнем раунде финансирования. После сделки организация будет сто

1 час назад
Instagram** стартовал оповещать пользователей, ставших жертвами хакерских атак с использованием чат-ботов на основе ИИ
К концу прошлого месяца в агенте на искусственном интеллекте Meta* AI Support Assistant обнаружили критическую уязвимость, которая позволяла захватывать аккаунты Instagram**. Теперь представитель Meta

3 часа назад
Uber планирует вывести на дороги 500 автомобилей для сбора данных
Uber представила прототип машины, которая будет собирать реальные информация о вождении для своего растущего числа партнёров по разработке беспилотных автомобилей, включая для Avride, Waymo и WeRide.