Появился начальный Android-вирус, который превращает Gemini в средство для взлома

1 мин
Появился начальный Android-вирус, который превращает Gemini в средство для взлома

Специалисты компании ESET обнаружили начальный Android-троян, который использует для атаки искусственный интеллект. В ходе заражения средство PromptSpy обращается к облачной модели Google Gemini для анализа экрана жертвы.

Троян отправляет в Gemini XML-разметку экрана жертвы. Gemini обрабатывает эту информацию и отвечает инструкциями в формате JSON, которые указывают вредоносной программе, какое действие выполнить (в частности, где кликнуть).

Цель PromptSpy — получить права на специальные возможности через Accessibility Service. В случае успеха вирус активирует VNC-модуль для удалённого доступа, что даёт злоумышленнику возможность наблюдать за всеми действиями на экране устройств, записывать видео с демонстрацией графического ключа, перехватывать PIN-коды и пароли для разблокировки. В итоге смартфон становится полноценным инструментом для видеонаблюдения, фиксируя каждое действие владельца.

Одновременно, если жертва зайдёт в настройки, чтобы отозвать разрешения или стереть приложение, троян накладывает на кнопки «Остановить», «Удалить» и «ОВыключить» прозрачные слои. ППотребитель думает, что нажимает нужную опцию, но ничего не происходит. Такая маскировка делает стандартные способы очистки бесполезными.

Единственный надёжный метод борьбы, в соответствии с заявлению специалистов ESET, — перезагрузка в безопасном режиме. Она блокирует сторонник приложения, и троян можно удалить вручную через настройки.

Читают сейчас

М.Видео начала выдачу смартфонов серии Samsung Galaxy S26 клиентам

6 марта 2026 г.

М.Видео начала выдачу смартфонов серии Samsung Galaxy S26 клиентам

КОрганизация начала выдачу смартфонов серии Samsung Galaxy S26 клиентам, ранее оформившим предзаказ новых устройств. ЧОзнакомиться далее

РВыпуск Rust 1.94.0

6 марта 2026 г.

РВыпуск Rust 1.94.0

5 марта 2026 года состоялся релиз языка программирования Rust 1.94. Вклад в разработку этого обновления внесли 234 программиста со всего мира. Предыдущая стабильная версия решения состоялась в середин

6 марта 2026 г.

СМИ сообщили о запрете рекламы в Telegram, но в базе ФАС РФ нет такого дела

По информации СМИ, Федеральная антимонопольная сервис (ФАС) считает незаконным хостинг рекламы в мессенджере Telegram на фоне ограничений сервиса Роскомнадзором. ЧОзнакомиться далее

ППредставлен публике публичный инициатива kafkalet — десктопный заказчик для Apache Kafka

6 марта 2026 г.

ППредставлен публике публичный инициатива kafkalet — десктопный заказчик для Apache Kafka

ППредставлен публике публичный инициатива kafkalet. Это десктопный графический заказчик для для работы с Apache Kafka. Решение поставляется в виде самов достаточной степениго бинарного файла размером

После редизайна SharePoint работает на основе ИИ от Anthropic

5 марта 2026 г.

После редизайна SharePoint работает на основе ИИ от Anthropic

SharePoint используется в корпоративных средах для управления контентом и файлами, размещёнными в частных сетях организаций, поэтому каждое апдейт влияет на миллионы клиентов по всему миру. Корпорация