MI-vel támad egy androidos kémprogram

​Egy újonnan felfedezett androidos vírus a Google Gemini segítségét kéri a fertőzése során, majd kémkedésbe kezd.
 

Januárban a VirusTotalra Hongkongból egy olyan kártékony fájlt töltöttek fel, amely egy VNCSpy trójait tartalmazott, majd februárban ennek újabb - Argentínában megjelent - változatai kerültek elemzésre az online antivírus szolgáltatás segítségével. Ez utóbbi minták egy fejlett, PromptSpy-ra keresztelt károkozóra hívták fel a figyelmét a víruskutatóknak.
 
A károkozót az ESET szakértői vették alaposan szemügyre, és nagyon érdekes felfedezést tettek. Kiderült ugyanis, hogy a PromptSpy képes visszaélni a Google Gemenivel, azaz a mesterséges intelligenciát hívja segítségül. Korábban volt már példa arra, hogy androidos kártevő például hirdetési csalásokhoz használt mesterséges intelligenciát, de most először fordul elő, hogy az MI egy mobilvírus működését funkcionalitás szintjén is segíti.
 
Android esetében a felhasználóknak van arra lehetőségük, hogy gyakran használt alkalmazásokat "kitűzzenek". Ekkor ezeket könnyebben elérhetik, illetve az Android e megjelölt szoftvereket nem zárja be a háttérben, így azok folyamatosan tudnak futni. Mindez pedig kapóra jön a PromptSpy számára. Csakhogy az app "kitűzés" minden gyártó esetében eltérő módon, más-más felhasználói interakciókkal kivitelezhető. Ezen a ponton jut szerephez a Gemini.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség