MI-vel támad egy androidos kémprogram
Egy újonnan felfedezett androidos vírus a Google Gemini segítségét kéri a fertőzése során, majd kémkedésbe kezd.
Januárban a VirusTotalra Hongkongból egy olyan kártékony fájlt töltöttek fel, amely egy VNCSpy trójait tartalmazott, majd februárban ennek újabb - Argentínában megjelent - változatai kerültek elemzésre az online antivírus szolgáltatás segítségével. Ez utóbbi minták egy fejlett, PromptSpy-ra keresztelt károkozóra hívták fel a figyelmét a víruskutatóknak.
A károkozót az ESET szakértői vették alaposan szemügyre, és nagyon érdekes felfedezést tettek. Kiderült ugyanis, hogy a PromptSpy képes visszaélni a Google Gemenivel, azaz a mesterséges intelligenciát hívja segítségül. Korábban volt már példa arra, hogy androidos kártevő például hirdetési csalásokhoz használt mesterséges intelligenciát, de most először fordul elő, hogy az MI egy mobilvírus működését funkcionalitás szintjén is segíti.
Android esetében a felhasználóknak van arra lehetőségük, hogy gyakran használt alkalmazásokat "kitűzzenek". Ekkor ezeket könnyebben elérhetik, illetve az Android e megjelölt szoftvereket nem zárja be a háttérben, így azok folyamatosan tudnak futni. Mindez pedig kapóra jön a PromptSpy számára. Csakhogy az app "kitűzés" minden gyártó esetében eltérő módon, más-más felhasználói interakciókkal kivitelezhető. Ezen a ponton jut szerephez a Gemini.
Prémium előfizetéssel!
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
-
30 biztonsági frissítést kapott a Microsoft SharePoint Server.
-
A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.
-
A Netty hét biztonsági frissítéssel gyarapodott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










