MI-vel támad egy androidos kémprogram

​Egy újonnan felfedezett androidos vírus a Google Gemini segítségét kéri a fertőzése során, majd kémkedésbe kezd.
 

Januárban a VirusTotalra Hongkongból egy olyan kártékony fájlt töltöttek fel, amely egy VNCSpy trójait tartalmazott, majd februárban ennek újabb - Argentínában megjelent - változatai kerültek elemzésre az online antivírus szolgáltatás segítségével. Ez utóbbi minták egy fejlett, PromptSpy-ra keresztelt károkozóra hívták fel a figyelmét a víruskutatóknak.
 
A károkozót az ESET szakértői vették alaposan szemügyre, és nagyon érdekes felfedezést tettek. Kiderült ugyanis, hogy a PromptSpy képes visszaélni a Google Gemenivel, azaz a mesterséges intelligenciát hívja segítségül. Korábban volt már példa arra, hogy androidos kártevő például hirdetési csalásokhoz használt mesterséges intelligenciát, de most először fordul elő, hogy az MI egy mobilvírus működését funkcionalitás szintjén is segíti.
 
Android esetében a felhasználóknak van arra lehetőségük, hogy gyakran használt alkalmazásokat "kitűzzenek". Ekkor ezeket könnyebben elérhetik, illetve az Android e megjelölt szoftvereket nem zárja be a háttérben, így azok folyamatosan tudnak futni. Mindez pedig kapóra jön a PromptSpy számára. Csakhogy az app "kitűzés" minden gyártó esetében eltérő módon, más-más felhasználói interakciókkal kivitelezhető. Ezen a ponton jut szerephez a Gemini.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  2. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  3. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  4. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  5. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  6. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  7. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  8. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  9. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  10. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség