PromptSpy: Πώς το νέο κακόβουλο λογισμικό για Android με ΑΙ χειραγωγεί τους χρήστες

AI ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ PROMPTSPY Facebook Twitter
Φωτ: Unsplash
0

Μια νέα μορφή ψηφιακής απειλής για συσκευές Android φέρνει στο προσκήνιο την τεχνητή νοημοσύνη, καθώς κακόβουλο λογισμικό χρησιμοποιεί μοντέλα AI για να παρακολουθεί και να χειραγωγεί χρήστες χωρίς να γίνεται εύκολα αντιληπτό.

Ερευνητές της εταιρείας κυβερνοασφάλειας ESET εντόπισαν το PromptSpy, ένα νέο malware που εκμεταλλεύεται το μοντέλο τεχνητής νοημοσύνης Gemini της Google.

Σε αντίθεση με τα παραδοσιακά κακόβουλα λογισμικά που περιορίζονται στην κλοπή δεδομένων, το συγκεκριμένο εργαλείο χρησιμοποιεί τεχνητή νοημοσύνη για να επηρεάζει τη λειτουργία της συσκευής και να αποφεύγει την απεγκατάσταση.

PromptSpy: Πώς λειτουργεί το malware

Σύμφωνα με την έρευνα, το PromptSpy μπορεί να καταγράφει την οθόνη του κινητού, να τραβά στιγμιότυπα, να αποθηκεύει βίντεο από τη δραστηριότητα του χρήστη και να συλλέγει πληροφορίες για τη συσκευή. Παράλληλα, μπορεί να καταγράψει δεδομένα ακόμη και από την οθόνη κλειδώματος, ενώ διαθέτει μηχανισμούς που εμποδίζουν την απλή διαγραφή του από το σύστημα.

Οι επιτιθέμενοι αξιοποιούν προτροπές (prompts) προς το μοντέλο AI για να χειραγωγούν τη διεπαφή χρήστη και να διατηρούν ενεργό το κακόβουλο λογισμικό στο τηλέφωνο. Το Gemini χρησιμοποιείται κυρίως για να δίνει οδηγίες στο malware ώστε να «κλειδώνει» την εφαρμογή στη λίστα πρόσφατων εφαρμογών, δυσκολεύοντας τον χρήστη να την κλείσει ή να την αφαιρέσει.

Το κακόβουλο λογισμικό εμφανίζεται με το όνομα MorganArg, ενώ το εικονίδιό του θυμίζει εφαρμογή τράπεζας, πιθανότατα για να παραπλανήσει τους χρήστες ότι πρόκειται για νόμιμη τραπεζική υπηρεσία.

PromptSpy: Πώς αφαιρείται το κακόβουλο λογισμικό

Το PromptSpy δεν έχει διατεθεί ποτέ στο Google Play και διανέμεται μέσω εξειδικευμένων ιστοσελίδων. Η ESET ενημέρωσε τη Google για την ανακάλυψη, ενώ οι συσκευές Android προστατεύονται από γνωστές εκδόσεις του malware μέσω του Google Play Protect, που είναι ενεργοποιημένο από προεπιλογή.

Ωστόσο, το συγκεκριμένο κακόβουλο λογισμικό διαθέτει μηχανισμό που εμποδίζει την απεγκατάσταση μέσω αόρατων στοιχείων στην οθόνη. Για την πλήρη αφαίρεσή του απαιτείται επανεκκίνηση της συσκευής σε ασφαλή λειτουργία (Safe Mode), όπου οι εφαρμογές τρίτων απενεργοποιούνται.

Από εκεί, ο χρήστης μπορεί να μεταβεί στις Ρυθμίσεις, Εφαρμογές, MorganArg και να προχωρήσει στην κανονική απεγκατάσταση.

Η εμφάνιση του PromptSpy αποτελεί ένδειξη ότι η τεχνητή νοημοσύνη αρχίζει να χρησιμοποιείται ολοένα και περισσότερο από κυβερνοεγκληματίες, ανοίγοντας ένα νέο κεφάλαιο στις ψηφιακές απειλές για κινητές συσκευές.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Τech & Science / Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Η τεχνητή νοημοσύνη καθοδηγεί τις κυβερνοεπιθέσεις και χρησιμοποιείται από χάκερ για να παραβιάσουν την ασφάλεια σε διάφορα επίπεδα και να διαδώσουν τις επιθέσεις μέσω πολλών παρόχων διαδικτύου (IP) ώστε να αποφευχθεί η ανίχνευση
LIFO NEWSROOM

ΔΕΙΤΕ ΑΚΟΜΑ

Apple και Google προωθούν εφαρμογές AI που «γδύνουν» φωτογραφίες ανθρώπων, σύμφωνα με έκθεση

Τech & Science / Apple και Google προωθούν εφαρμογές AI που «γδύνουν» φωτογραφίες ανθρώπων, σύμφωνα με έκθεση

Νέα έκθεση αποκαλύπτει ότι η Apple και η Google συνεχίζουν να φιλοξενούν και να προωθούν εφαρμογές που μπορούν να «γδύνουν» ψηφιακά πραγματικά πρόσωπα, παρότι αυτό απαγορεύεται ρητά από τις πολιτικές τους
THE LIFO TEAM
Γερμανία: Διαδικτυακή μηχανή αναζήτησης βοηθά ανθρώπους να ανακαλύψουν αν οι πρόγονοί τους ήταν Ναζί

Τech & Science / Γερμανία: Νέα μηχανή αναζήτησης αποκαλύπτει αν οι πρόγονοι κάποιου ήταν Ναζί

Πολλοί χρήστες δήλωσαν ότι ανακάλυψαν άγνωστες πτυχές για τις οικογένειές τους, κάτι που άλλαξε την εικόνα που είχαν για το παρελθόν τους, ενώ για κάποιους αποτέλεσε σοκ να συνειδητοποιήσουν την εμπλοκή συγγενών τους
THE LIFO TEAM
ΚΑΡΚΙΝΟΣ ΑΝΟΣΟΘΕΡΑΠΕΙΑ

Τech & Science / «Σαν σενάριο επιστημονικής φαντασίας»: Πώς η νέα γενιά ανοσοθεραπείας μπορεί να νικήσει τον καρκίνο

Η νέα ανοσοθεραπεία φέρνει εντυπωσιακά αποτελέσματα κατά του καρκίνου, με την επιστημονική κοινότητα να μιλά ακόμη και για μια νέα εποχή στην ογκολογία
THE LIFO TEAM
SOCIAL MEDIA ΑΥΣΤΡΑΛΙΑ ΑΝΗΛΙΚΟΙ

Τech & Science / Απαγόρευση social media στην Αυστραλία: Τα δύο τρίτα των ανηλίκων εξακολουθούν να έχουν πρόσβαση

Παρά την αυστηρή απαγόρευση που εφαρμόστηκε πριν από τέσσερις μήνες στη χώρα, νέα έρευνα δείχνει ότι η πλειονότητα των ανήλικων εξακολουθεί να έχει πρόσβαση στα social media
THE LIFO TEAM
Είναι το Mythos της Anthropic τόσο έξυπνο και δυνατό που καταντά επικίνδυνο;

Τech & Science / Είναι το Mythos της Anthropic τόσο έξυπνο και δυνατό που καταντά επικίνδυνο;

To εργαστήριο της Anthropic δηλώνει ιδιαίτερα θορυβημένo από την ικανότητα του συστήματος να εντοπίζει τρωτά σημεία λογισμικού και είτε να τα επιδιορθώνει (λειτουργώντας αμυντικά) είτε να τα εκμεταλλεύεται (λειτουργώντας ως χάκερ)
THE LIFO TEAM
ΠΡΟΩΡΟΣ ΤΟΚΕΤΟΣ ΧΗΜΙΚΕΣ ΟΥΣΙΕΣ ΠΛΑΣΤΙΚΑ

Τech & Science / Πρόωρος τοκετός: Τι είναι ο φθαλικός εστέρας και γιατί είναι επικίνδυνος

Νέα μελέτη διαπίστωσε ότι μια χημική ουσία που υπάρχει παντού γύρω μας θα μπορούσε να έχει συμβάλει σε 2 εκατομμύρια πρόωρους τοκετούς. Ωστόσο, δεν επηρεάζονται όλα τα μέρη του κόσμου στον ίδιο βαθμό.
THE LIFO TEAM