MI-vel támad egy androidos kémprogram
Egy újonnan felfedezett androidos vírus a Google Gemini segítségét kéri a fertőzése során, majd kémkedésbe kezd.
Januárban a VirusTotalra Hongkongból egy olyan kártékony fájlt töltöttek fel, amely egy VNCSpy trójait tartalmazott, majd februárban ennek újabb - Argentínában megjelent - változatai kerültek elemzésre az online antivírus szolgáltatás segítségével. Ez utóbbi minták egy fejlett, PromptSpy-ra keresztelt károkozóra hívták fel a figyelmét a víruskutatóknak.
A károkozót az ESET szakértői vették alaposan szemügyre, és nagyon érdekes felfedezést tettek. Kiderült ugyanis, hogy a PromptSpy képes visszaélni a Google Gemenivel, azaz a mesterséges intelligenciát hívja segítségül. Korábban volt már példa arra, hogy androidos kártevő például hirdetési csalásokhoz használt mesterséges intelligenciát, de most először fordul elő, hogy az MI egy mobilvírus működését funkcionalitás szintjén is segíti.
Android esetében a felhasználóknak van arra lehetőségük, hogy gyakran használt alkalmazásokat "kitűzzenek". Ekkor ezeket könnyebben elérhetik, illetve az Android e megjelölt szoftvereket nem zárja be a háttérben, így azok folyamatosan tudnak futni. Mindez pedig kapóra jön a PromptSpy számára. Csakhogy az app "kitűzés" minden gyártó esetében eltérő módon, más-más felhasználói interakciókkal kivitelezhető. Ezen a ponton jut szerephez a Gemini.
Prémium előfizetéssel!
-
A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.
-
Az ISC BIND több mint egy tucat hibajavítást kapott.
-
Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.
-
Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.
-
A Google Chrome ezúttal 42 biztonsági hibától vált meg.
-
Az NGINX kapcsán egy biztonsági rést kell befoltozni.
-
Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.
-
Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.
-
Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg
-
Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











