Рубріки: Новини

В екосистемі Android виявлено перше шкідливе ПЗ, яке координує свою роботу зі штучним інтелектом

Дмитро Сімагін

Дослідники з компанії ESET виявили перше шкідливе програмне забезпечення для Android, яке не тільки розроблене з використанням моделі штучного інтелекту Gemini, але й координує з нею свою роботу. Про це пише The Hacker News.

Шкідливе ПЗ отримало кодову назву PromptSpy. Воно перехоплює дані з екрану блокування, блокує спроби свого видалення, збирає інформацію про пристрій, створює скріншоти та записує активність на екрані смартфону у вигляді відео.

«Gemini використовується для аналізу поточного екрана та надання PromptSpy покрокових інструкцій щодо того, як забезпечити закріплення шкідливого застосунку у списку нещодавніх використаних додатків, тим самим запобігаючи його легкому видаленню або знищенню системою», — розповідає дослідник ESET Лукаш Штефанко.

Використання генеративного штучного інтелекту в PromptSpy дозволяє зловмисникам адаптуватися практично до будь-якого пристрою чи версії ОС, що може значно розширити коло потенційних жертв.

Шкідливий застосунок надсилає Gemini підказку природною мовою разом із XML-дампом поточного екрана, який містить детальну інформацію про кожен елемент інтерфейсу, включаючи текст, тип та точне положення на дисплеї.

Потім Gemini обробляє цю інформацію та відповідає інструкціями JSON, які повідомляють PromptSpy, яку дію треба виконати (наприклад, натискання на екрані), та де саме її зробити. Багатоетапна взаємодія триває, поки додаток не буде заблоковано у списку нещодавно використаних додатків.

Головна мета PromptSpy — розгорнути вбудований модуль VNC, який надає зловмисникам віддалений доступ до пристрою жертви. 

Варто зазначити, що дії, запропоновані Gemini, виконуються через служби доступності, що дозволяє шкідливому програмному забезпеченню взаємодіяти з пристроєм без втручання користувача. Все це досягається шляхом зв’язку із сервером C2 для отримання ключа API Gemini, створення скріншотів на вимогу, перехоплення PIN-коду або пароля блокування екрана та відеозапису дій на екрані.

Скоріше за все, PromptSpy створили в китайськомовному середовищі, про що свідчить наявність рядків налагодження, написаних спрощеною китайською мовою.

«PromptSpy розповсюджується спеціалізованим веб-сайтом і ніколи не був доступний у Google Play», — додав Штефанко.

Оскільки PromptSpy запобігає самовидаленню, накладаючи невидимі елементи на екран, єдиний спосіб для жертви позбутися його — це перезавантажити пристрій у безпечному режимі, де сторонні програми вимкнені та їх можна видалити.

Нагадаємо, вчора стало відомо, що в Gemini з’явився безкоштовний генератор музики Lyria 3.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026