GoPlus Security revela que una nueva forma de malware para Android llamada PromptSpy está utilizando tecnología de IA para controlar remotamente los dispositivos de las víctimas. Este malware generalmente induce a los usuarios a descargar archivos APK no disponibles en Google Play mediante sitios web de phishing falsos de bancos, y luego solicita permisos de "instalar aplicaciones de fuentes desconocidas" para implantar la carga útil principal. La característica principal de PromptSpy es llamar a la API de Google Gemini, enviando la estructura XML de la UI actual del dispositivo a un gran modelo para su análisis, y la IA devuelve en tiempo real instrucciones de operación para ejecutar un control malicioso. GoPlus recomienda a los usuarios no instalar APK de fuentes desconocidas, ser cautelosos al otorgar permisos de accesibilidad y activar el mecanismo de protección de Google Play.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
GoPlus Security revela que una nueva forma de malware para Android llamada PromptSpy está utilizando tecnología de IA para controlar remotamente los dispositivos de las víctimas. Este malware generalmente induce a los usuarios a descargar archivos APK no disponibles en Google Play mediante sitios web de phishing falsos de bancos, y luego solicita permisos de "instalar aplicaciones de fuentes desconocidas" para implantar la carga útil principal. La característica principal de PromptSpy es llamar a la API de Google Gemini, enviando la estructura XML de la UI actual del dispositivo a un gran modelo para su análisis, y la IA devuelve en tiempo real instrucciones de operación para ejecutar un control malicioso. GoPlus recomienda a los usuarios no instalar APK de fuentes desconocidas, ser cautelosos al otorgar permisos de accesibilidad y activar el mecanismo de protección de Google Play.