Първият вирус за Android с AI се адаптира към мишените си
Източник: iStock

Е ксперти по киберсигурност от ESET откриха нов и усъвършенстван зловреден софтуер за Android, наречен PromptSpy, който е първата известна мобилна заплаха, която използва генеративен изкуствен интелект в реално време. Чрез интегрирането на Gemini AI на Google директно в своя поток на изпълнение, PromptSpy създаде нов прецедент за това как хакерите могат да използват големи езикови модели (LLM), за да направят злонамерения софтуер по-адаптивен и по-труден за откриване, съобщава Bleeping Computer.

Повечето вируси за мобилни платформи следват предвидими модели: маскират се като легитимно приложение, след което се опитват да открадне данни, да изпращат платени SMS съобщения или да получат повишен достъп без съгласието на потребителя. PromptSpy отива по-далеч, като интегрира генеративни възможности на изкуствен интелект, позволявайки на зловредния софтуер да мисли и да реагира динамично въз основа на подкани, получени по време на изпълнение.

Традиционният зловреден софтуер за Android обикновено разчита на „твърдо кодирани“ инструкции – фиксирани команди или специфични имена на бутони, за да навигира в настройките на устройството. Тези методи често се "чупят", когато потребителят актуализира операционната си система или премине към различно оформление на екрана.

Сам Алтман: Да спрем да обвиняваме AI за всичко

PromptSpy преодолява това ограничение, като действа като „потребител“, който иска помощ от изкуствен интелект. Зловредният софтуер заснема текущия екран на жертвата, включително целия текст, бутони и данни за оформлението, и го изпраща на Gemini с подкана на естествен език. По същество той пита изкуствения интелект: „Аз съм асистент по автоматизация. Въз основа на този екран, къде трябва да докосна, за да заключа това приложение в списъка с „скорошни приложения“?“

След това Gemini обработва питането и връща точни JSON инструкции. Зловредният софтуер използва услугите за потребители с увреждания на Android, за да изпълнява командите, като гарантира, че злонамереното приложение е „закачено“ или „заключено“, така че да не може да бъде премахнато от системата.

Ботове, AI и системи: Има ли реални хора в Интернет

Освен това обаче той активира вграден AI компонент, който може да обработва подкани и да генерира изход въз основа на това, което „научава“ за устройството или поведението на потребителя. Например, генериране на реалистични фишинг съобщения, за да се принудят потребителите да въведат пароли или кодове за удостоверяване.

Или имитиране на легитимни известия от приложения, за да се подведат потребителите да предоставят разрешения. Също така и реагиране на подкани за сигурност по начини, които подобряват шансовете му да остане неоткрит. Чрез включване на генеративен AI по време на изпълнение, PromptSpy може да коригира тактиките си в движение. Традиционните системи за откриване, базирани на сигнатури, може да се затруднят да идентифицират поведението му, защото то не е ограничено до предварително програмирани модели.

Gemini вече може да композира и музика

Достатъчно зряло ли е човечеството, за да се справи със супер AI

Въпреки че поддържането на достъп чрез AI е най-новата му функция, основната цел на PromptSpy е шпиониране. След като се установи на устройството, той внедрява модул за виртуални мрежови изчисления (VNC). Това позволява на нападателите да виждат екрана на жертвата в реално време и да извършват действия дистанционно, както и да заснемат ПИН кодове, пароли и модели за отключване на заключения екран, да правят екранни снимки, да записват видеоклипове на активността на екрана и да събират чувствителна информация за устройството.

PromptSpy не се намира в Google Play Store. Вместо това, той се разпространява чрез уебсайтове, често представящи се за легитимни финансови приложения като „MorganArg“ (фалшив филиал на Morgan Chase, насочен към потребители в Аржентина). Анализът на кода за отстраняване на грешки предполага, че вероятно е разработен от китайскоговорящи злонамерени лица. 

Използващите AI всъщност работят повече и по-усилено

AI войната започна, гигантите си разменят обвинения и рискуват да допуснат голяма грешка

Тъй като PromptSpy използва невидими наслагвания, за да блокира потребителите от кликване върху „Деинсталиране“ или деактивиране на разрешенията за достъпност, премахването му е изключително трудно. Ако е заразено, единственото надеждно решение е да рестартирате устройството в безопасен режим, който деактивира приложенията на трети страни и позволява стандартно деинсталиране. 

Както отбеляза експертът на ESET Лукаш Щефанко, който откри вируса, това бележи началото на „зловеща еволюция“. Чрез отдалечаване от твърди скриптове към динамично, AI разсъждение, зловредният софтуер се превръща в „жива“ заплаха, която може да се адаптира към почти всяко устройство. Това ще изисква сериозна промяна и на методите за защита, които също ще трябва да поумнеят и да могат да се справят с подобни заплахи.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Снимката е илюстративна

Интернет се влюби в тази глутница изгубени кучета, прибиращи се у дома. Жалко, че историята е фалшива

Свят Преди 5 минути

Досега видеото е гледано десетки милиони пъти. Интернет е очарован; и как да не бъдеш?

Опит за грабеж и кражба на автомобил в Солун завърши с арест на българин

Опит за грабеж и кражба на автомобил в Солун завърши с арест на българин

Свят Преди 7 минути

23-годишният водач на откраднатия автомобил катастрофирал в електрически стълб

На ръба на нова финансова криза ли е светът

На ръба на нова финансова криза ли е светът

Свят Преди 34 минути

Войната в Иран и покачващите се цени на енергията не са единственият рисков фактор на пазарите в момента

Историческа среща в Пхенян: Лукашенко и Ким Чен-ун подписаха договор за приятелство

Историческа среща в Пхенян: Лукашенко и Ким Чен-ун подписаха договор за приятелство

България Преди 41 минути

Подписването на документа е резултат от официалните преговори между лидерите на Беларус и КНДР

Секундата между контрола и катастрофата: как да овладеем автомобила в критичен момент

Секундата между контрола и катастрофата: как да овладеем автомобила в критичен момент

Любопитно Преди 1 час

Ние в "Нет Инфо" и CarMarket вярваме, че разговорът за пътната безопасност трябва да е постоянен и конструктивен, а не само реактивен. Затова стартираме кампанията „Отговорни на пътя“

Двама загинали при ракетна атака над Абу Даби

Двама загинали при ракетна атака над Абу Даби

Свят Преди 1 час

Още трима души са ранени

.

Страх от бежанска вълна: Австралия забрани влизането на ирански туристи с валидни визи

Свят Преди 1 час

Правителството на Антъни Албанезе предприе безпрецедентна стъпка, като анулира валидните визи на хиляди иранци заради опасения, че те няма да се завърнат в родината си след края на почивката си

Руски дрон се разби в Румъния, Букурещ вдигна изстребители

Руски дрон се разби в Румъния, Букурещ вдигна изстребители

Свят Преди 1 час

При инцидента няма пострадали хора и не са нанесени щети

Загинал е човек около хижа Грънчар

Загинал е човек около хижа Грънчар

България Преди 1 час

Не са известни причините за смъртта му

Снимката е илюстративна

Атон след труса: Предмети летяха от рафтовете, вибрацията дойде отдолу нагоре

Свят Преди 1 час

Земетресението в сряда вечерта, регистрирано в 21:08 ч. с епицентър край Карея, е било усетено като изключително интензивно

,

Жената, обвинена в стрелба по дома на Риана, пледира невинна

Любопитно Преди 1 час

Стряскащи разкрития в съда в Лос Анджелис: 35-годишната Иванна Ортис е обвинена в опит за убийство на поп иконата, рапъра ASAP Rocky и трите им малки деца, след като е изстреляла десетки патрони с полуавтоматична пушка

YouTube и Meta загубиха историческо дело, което може да промени социалните мрежи

YouTube и Meta загубиха историческо дело, което може да промени социалните мрежи

Технологии Преди 1 час

Двете компании бяха признати за отговорни от съдебно жури, че не са изпълнили качествено задълженията си да предупредят потребителите за рисковете от използването на техните услуги и това може да промени сектора и как той ще бъде регулиран

"Котката скочи от дивана и прелетя над масата": Земетресението в Гърция предизвика смут сред българи

"Котката скочи от дивана и прелетя над масата": Земетресението в Гърция предизвика смут сред българи

България Преди 1 час

Земетресението е регистрирано на 25 март в 21:08 часа, а епицентърът е на около 280 км от София

13-годишно момче с опасност за живота след инцидент с тротинетка в Бургас

13-годишно момче с опасност за живота след инцидент с тротинетка в Бургас

България Преди 2 часа

В резултат на инцидента момчето е със сътресение на мозъка

<p>Кметът на Кърджали и партийни симпатизанти опитали да нахлуят в РПУ заради задържан за купен вот</p>

Министър Дечев: Кметът на Кърджали и партийни симпатизанти опитали да нахлуят в РПУ заради задържан за купен вот

България Преди 2 часа

Според министъра СГП бързо е иззела преписката по сигнала на Теодора Георгиева, разпитвани са служители на ГДБОП