Появился начальный Android-вирус, который превращает Gemini в средство для взлома

1 мин
Появился начальный Android-вирус, который превращает Gemini в средство для взлома

Специалисты компании ESET обнаружили начальный Android-троян, который использует для атаки искусственный интеллект. В ходе заражения средство PromptSpy обращается к облачной модели Google Gemini для анализа экрана жертвы.

Троян отправляет в Gemini XML-разметку экрана жертвы. Gemini обрабатывает эту информацию и отвечает инструкциями в формате JSON, которые указывают вредоносной программе, какое действие выполнить (в частности, где кликнуть).

Цель PromptSpy — получить права на специальные возможности через Accessibility Service. В случае успеха вирус активирует VNC-модуль для удалённого доступа, что даёт злоумышленнику возможность наблюдать за всеми действиями на экране устройств, записывать видео с демонстрацией графического ключа, перехватывать PIN-коды и пароли для разблокировки. В итоге смартфон становится полноценным инструментом для видеонаблюдения, фиксируя каждое действие владельца.

Одновременно, если жертва зайдёт в настройки, чтобы отозвать разрешения или стереть приложение, троян накладывает на кнопки «Остановить», «Удалить» и «ОВыключить» прозрачные слои. ППотребитель думает, что нажимает нужную опцию, но ничего не происходит. Такая маскировка делает стандартные способы очистки бесполезными.

Единственный надёжный метод борьбы, в соответствии с заявлению специалистов ESET, — перезагрузка в безопасном режиме. Она блокирует сторонник приложения, и троян можно удалить вручную через настройки.

Читают сейчас

Android получила функцию обнаружения поддельных звонков с использованием RCS

35 минут назад

Android получила функцию обнаружения поддельных звонков с использованием RCS

Приложение «Телефон» от Google (Phone by Google) получило функцию обнаружения звонков с подменой личности благодаря использованию протокола Rich Communication Services (RCS). Нововведение призвано защ

45 минут назад

Глава Минцифры: возникли ограничения доступа 20 млн россиян к MAX после удаления мессенджера из App Store

Глава Минцифры Шадаев заявил об ограничении доступа 20 млн россиян к Max после удаления мессенджера из магазина приложений Apple. «Минцифры будет решать вопрос с удалением Макса из App Store, с ним вс

DeepSeek меняет независимость на $7,4 млрд — и все равно дешевле OpenAI в разы

1 час назад

DeepSeek меняет независимость на $7,4 млрд — и все равно дешевле OpenAI в разы

Самая независимая лаборатория Китая в первый раз в своей истории идет за чужими деньгами. DeepSeek привлекает около $7,4 млрд в первом внешнем раунде финансирования. После сделки организация будет сто

Instagram** стартовал оповещать пользователей, ставших жертвами хакерских атак с использованием чат-ботов на основе ИИ

1 час назад

Instagram** стартовал оповещать пользователей, ставших жертвами хакерских атак с использованием чат-ботов на основе ИИ

К концу прошлого месяца в агенте на искусственном интеллекте Meta* AI Support Assistant обнаружили критическую уязвимость, которая позволяла захватывать аккаунты Instagram**. Теперь представитель Meta

Uber планирует вывести на дороги 500 автомобилей для сбора данных

3 часа назад

Uber планирует вывести на дороги 500 автомобилей для сбора данных

Uber представила прототип машины, которая будет собирать реальные информация о вождении для своего растущего числа партнёров по разработке беспилотных автомобилей, включая для Avride, Waymo и WeRide.