Появился начальный Android-вирус, который превращает Gemini в средство для взлома

1 мин
Появился начальный Android-вирус, который превращает Gemini в средство для взлома

Специалисты компании ESET обнаружили начальный Android-троян, который использует для атаки искусственный интеллект. В ходе заражения средство PromptSpy обращается к облачной модели Google Gemini для анализа экрана жертвы.

Троян отправляет в Gemini XML-разметку экрана жертвы. Gemini обрабатывает эту информацию и отвечает инструкциями в формате JSON, которые указывают вредоносной программе, какое действие выполнить (в частности, где кликнуть).

Цель PromptSpy — получить права на специальные возможности через Accessibility Service. В случае успеха вирус активирует VNC-модуль для удалённого доступа, что даёт злоумышленнику возможность наблюдать за всеми действиями на экране устройств, записывать видео с демонстрацией графического ключа, перехватывать PIN-коды и пароли для разблокировки. В итоге смартфон становится полноценным инструментом для видеонаблюдения, фиксируя каждое действие владельца.

Одновременно, если жертва зайдёт в настройки, чтобы отозвать разрешения или стереть приложение, троян накладывает на кнопки «Остановить», «Удалить» и «ОВыключить» прозрачные слои. ППотребитель думает, что нажимает нужную опцию, но ничего не происходит. Такая маскировка делает стандартные способы очистки бесполезными.

Единственный надёжный метод борьбы, в соответствии с заявлению специалистов ESET, — перезагрузка в безопасном режиме. Она блокирует сторонник приложения, и троян можно удалить вручную через настройки.

Читают сейчас

Полиция Невады теперь может отслеживать мобильные телефоны без ордера

27 минут назад

Полиция Невады теперь может отслеживать мобильные телефоны без ордера

В начала 2026 года американский штат Невада заключил соглашение с компанией Fog Data Science, которая даёт возможность собирать информация о местоположении с мобильных телефонов для отслеживания устро

HP прекратит поддержку удалённого рабочего стола и доверенных клиентов HP Anyware

29 минут назад

HP прекратит поддержку удалённого рабочего стола и доверенных клиентов HP Anyware

Подход HP Anyware для удалённого доступа к рабочему столу Teradici PCoIP, приобретённое HP в 2021 году, прекращает свое существование. Читать далее

Kaiten приглашает на бесплатную онлайн-конференцию «AI в управлении компанией: тренды 2026»

46 минут назад

Kaiten приглашает на бесплатную онлайн-конференцию «AI в управлении компанией: тренды 2026»

Сервис для управления проектами, задачами, командой и бизнеса Kaiten («Кайтен») приглашает всех желающих на бесплатную онлайн-конференцию «AI в управлении компанией: тренды 2026». Мероприятие состоитс

Потребитель Reddit купил в Goodwill Outlet в США видеокарту RTX 4060 Ti за $12

48 минут назад

Потребитель Reddit купил в Goodwill Outlet в США видеокарту RTX 4060 Ti за $12

Потребитель Reddit рассказал, что он купил запечатанную видеокарту Nvidia GeForce RTX 4060 Ti всего за $12 в местном магазине распродаж Goodwill. Читать далее

53 минуты назад

Операторы связи предложили брать деньги за регистрацию смартфонов в базе IMEI, иначе устройства не будут функционировать в сети

По информации СМИ, крупные российские операторы связи предложили Минцифры РФ ввести плату за регистрацию гаджетов в базе IMEI и направлять эти деньги в отраслевой фонд. Профильные эксперты предупредил