PromptSpy: Πώς το νέο κακόβουλο λογισμικό για Android με ΑΙ χειραγωγεί τους χρήστες

AI ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ PROMPTSPY Facebook Twitter
Φωτ: Unsplash
0

Μια νέα μορφή ψηφιακής απειλής για συσκευές Android φέρνει στο προσκήνιο την τεχνητή νοημοσύνη, καθώς κακόβουλο λογισμικό χρησιμοποιεί μοντέλα AI για να παρακολουθεί και να χειραγωγεί χρήστες χωρίς να γίνεται εύκολα αντιληπτό.

Ερευνητές της εταιρείας κυβερνοασφάλειας ESET εντόπισαν το PromptSpy, ένα νέο malware που εκμεταλλεύεται το μοντέλο τεχνητής νοημοσύνης Gemini της Google.

Σε αντίθεση με τα παραδοσιακά κακόβουλα λογισμικά που περιορίζονται στην κλοπή δεδομένων, το συγκεκριμένο εργαλείο χρησιμοποιεί τεχνητή νοημοσύνη για να επηρεάζει τη λειτουργία της συσκευής και να αποφεύγει την απεγκατάσταση.

PromptSpy: Πώς λειτουργεί το malware

Σύμφωνα με την έρευνα, το PromptSpy μπορεί να καταγράφει την οθόνη του κινητού, να τραβά στιγμιότυπα, να αποθηκεύει βίντεο από τη δραστηριότητα του χρήστη και να συλλέγει πληροφορίες για τη συσκευή. Παράλληλα, μπορεί να καταγράψει δεδομένα ακόμη και από την οθόνη κλειδώματος, ενώ διαθέτει μηχανισμούς που εμποδίζουν την απλή διαγραφή του από το σύστημα.

Οι επιτιθέμενοι αξιοποιούν προτροπές (prompts) προς το μοντέλο AI για να χειραγωγούν τη διεπαφή χρήστη και να διατηρούν ενεργό το κακόβουλο λογισμικό στο τηλέφωνο. Το Gemini χρησιμοποιείται κυρίως για να δίνει οδηγίες στο malware ώστε να «κλειδώνει» την εφαρμογή στη λίστα πρόσφατων εφαρμογών, δυσκολεύοντας τον χρήστη να την κλείσει ή να την αφαιρέσει.

Το κακόβουλο λογισμικό εμφανίζεται με το όνομα MorganArg, ενώ το εικονίδιό του θυμίζει εφαρμογή τράπεζας, πιθανότατα για να παραπλανήσει τους χρήστες ότι πρόκειται για νόμιμη τραπεζική υπηρεσία.

PromptSpy: Πώς αφαιρείται το κακόβουλο λογισμικό

Το PromptSpy δεν έχει διατεθεί ποτέ στο Google Play και διανέμεται μέσω εξειδικευμένων ιστοσελίδων. Η ESET ενημέρωσε τη Google για την ανακάλυψη, ενώ οι συσκευές Android προστατεύονται από γνωστές εκδόσεις του malware μέσω του Google Play Protect, που είναι ενεργοποιημένο από προεπιλογή.

Ωστόσο, το συγκεκριμένο κακόβουλο λογισμικό διαθέτει μηχανισμό που εμποδίζει την απεγκατάσταση μέσω αόρατων στοιχείων στην οθόνη. Για την πλήρη αφαίρεσή του απαιτείται επανεκκίνηση της συσκευής σε ασφαλή λειτουργία (Safe Mode), όπου οι εφαρμογές τρίτων απενεργοποιούνται.

Από εκεί, ο χρήστης μπορεί να μεταβεί στις Ρυθμίσεις, Εφαρμογές, MorganArg και να προχωρήσει στην κανονική απεγκατάσταση.

Η εμφάνιση του PromptSpy αποτελεί ένδειξη ότι η τεχνητή νοημοσύνη αρχίζει να χρησιμοποιείται ολοένα και περισσότερο από κυβερνοεγκληματίες, ανοίγοντας ένα νέο κεφάλαιο στις ψηφιακές απειλές για κινητές συσκευές.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Τech & Science / Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Η τεχνητή νοημοσύνη καθοδηγεί τις κυβερνοεπιθέσεις και χρησιμοποιείται από χάκερ για να παραβιάσουν την ασφάλεια σε διάφορα επίπεδα και να διαδώσουν τις επιθέσεις μέσω πολλών παρόχων διαδικτύου (IP) ώστε να αποφευχθεί η ανίχνευση
LIFO NEWSROOM

ΔΕΙΤΕ ΑΚΟΜΑ

Ο πλανήτης θα μισήσει τους άρχοντες του ΑΙ για τις αλλαγές που θα'ρθουν

Τech & Science / Ο πλανήτης θα μισήσει τους άρχοντες του ΑΙ για τον πλούτο τους και τις αλλαγές που θα 'ρθουν

Σημάδι της εξαιρετικής ζωτικότητας του αμερικανικού καπιταλισμού, η τεχνητή νοημοσύνη -με επικεφαλής τους νέους της κυρίους SpaceX, Anthropic και OpenAI- θα μπορούσε να γίνει ο επόμενος μαύρος κύκνος της παγκόσμιας οικονομίας, γράφει ο Arnaud Leparmentier της Le Monde σε μια βαρυσήμαντη στήλη του.
THE LIFO TEAM
Ο Μπραντ Πιτ δεν πλακώθηκε με τον Τομ Κρουζ. Το YouTube ανοίγει μέτωπο με τα deepfakes

Τech & Science / Ο Μπραντ Πιτ δεν πλακώθηκε με τον Τομ Κρουζ: Το YouTube ανοίγει μέτωπο με τα deepfakes

Μετά το κύμα από όλο και πιο πειστικά ψεύτικα βίντεο με διάσημους, το YouTube επεκτείνει στο Χόλιγουντ το εργαλείο εντοπισμού deepfakes, δίνοντας σε δημόσια πρόσωπα τη δυνατότητα να εντοπίζουν AI βίντεο με το πρόσωπό τους και να ζητούν την αφαίρεσή τους.
THE LIFO TEAM
ΑΣΤΡΟΝΑΥΤΕΣ ΔΙΑΣΤΗΜΑ ΒΑΡΥΤΗΤΑ

Τech & Science / Έρευνα: Ο εγκέφαλος των αστροναυτών στο Διάστημα εξακολουθεί να λειτουργεί σαν να υπάρχει βαρύτητα

Ερευνητές που συνεργάστηκαν με 11 αστροναύτες ανακάλυψαν ότι ακόμη και σε συνθήκες έλλειψης βαρύτητας, ο εγκέφαλος συνεχίζει να λειτουργεί σαν να υπάρχει βαρύτητα
THE LIFO TEAM
Η τεχνητή νοημοσύνη ξαναγράφει την ιστορία ενός ύστερου έργου του Ελ Γκρέκο

Πολιτισμός / Η τεχνητή νοημοσύνη ξαναγράφει την ιστορία ενός ύστερου έργου του Ελ Γκρέκο

Η «Βάπτιση του Χριστού» θεωρούνταν επί χρόνια έργο του Ελ Γκρέκο και του εργαστηρίου του. Τώρα, μια νέα ανάλυση με τη βοήθεια τεχνητής νοημοσύνης υποστηρίζει ότι ο ίδιος ο ζωγράφος μπορεί να είχε πολύ μεγαλύτερη συμμετοχή απ’ όσο πιστεύαμε.
THE LIFO TEAM
ΝΕΑΤΕΡΝΤΑΛ ΒΡΕΦΟΣ ΧΟΜΟ ΣΑΠΙΕΝΣ

Τech & Science / Ανακαλύφθηκε βρέφος Νεάντερταλ 50.000 ετών με χαρακτηριστικά παιδιού ενός έτους

Τα νέα ευρήματα προσθέτουν ένα ακόμη κομμάτι στο παζλ της ζωής των Νεάντερταλ και δείχνουν ότι οι διαφορές με τους σύγχρονους ανθρώπους ξεκινούσαν πολύ νωρίτερα απ’ ό,τι πιστευόταν
THE LIFO TEAM