GoPlus Security tiết lộ rằng một loại phần mềm độc hại mới tên là PromptSpy đang lợi dụng công nghệ AI để điều khiển từ xa thiết bị của nạn nhân trên Android. Phần mềm độc hại này thường lừa người dùng tải xuống các tệp APK chưa được đăng tải trên Google Play thông qua các trang web lừa đảo ngân hàng giả mạo, sau đó yêu cầu quyền “cài đặt ứng dụng nguồn không rõ” để cấy mã độc vào hệ thống. Đặc điểm chính của PromptSpy là gọi API Google Gemini, gửi cấu trúc XML của giao diện người dùng hiện tại của thiết bị cho mô hình lớn để phân tích, rồi AI sẽ trả về lệnh thao tác theo thời gian thực để thực hiện điều khiển độc hại. GoPlus khuyên người dùng không cài đặt các APK nguồn không rõ, cẩn thận cấp quyền truy cập trợ năng, và bật chế độ bảo vệ của Google Play.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
GoPlus Security tiết lộ rằng một loại phần mềm độc hại mới tên là PromptSpy đang lợi dụng công nghệ AI để điều khiển từ xa thiết bị của nạn nhân trên Android. Phần mềm độc hại này thường lừa người dùng tải xuống các tệp APK chưa được đăng tải trên Google Play thông qua các trang web lừa đảo ngân hàng giả mạo, sau đó yêu cầu quyền “cài đặt ứng dụng nguồn không rõ” để cấy mã độc vào hệ thống. Đặc điểm chính của PromptSpy là gọi API Google Gemini, gửi cấu trúc XML của giao diện người dùng hiện tại của thiết bị cho mô hình lớn để phân tích, rồi AI sẽ trả về lệnh thao tác theo thời gian thực để thực hiện điều khiển độc hại. GoPlus khuyên người dùng không cài đặt các APK nguồn không rõ, cẩn thận cấp quyền truy cập trợ năng, và bật chế độ bảo vệ của Google Play.