MI-vel támad egy androidos kémprogram

​Egy újonnan felfedezett androidos vírus a Google Gemini segítségét kéri a fertőzése során, majd kémkedésbe kezd.
 

Januárban a VirusTotalra Hongkongból egy olyan kártékony fájlt töltöttek fel, amely egy VNCSpy trójait tartalmazott, majd februárban ennek újabb - Argentínában megjelent - változatai kerültek elemzésre az online antivírus szolgáltatás segítségével. Ez utóbbi minták egy fejlett, PromptSpy-ra keresztelt károkozóra hívták fel a figyelmét a víruskutatóknak.
 
A károkozót az ESET szakértői vették alaposan szemügyre, és nagyon érdekes felfedezést tettek. Kiderült ugyanis, hogy a PromptSpy képes visszaélni a Google Gemenivel, azaz a mesterséges intelligenciát hívja segítségül. Korábban volt már példa arra, hogy androidos kártevő például hirdetési csalásokhoz használt mesterséges intelligenciát, de most először fordul elő, hogy az MI egy mobilvírus működését funkcionalitás szintjén is segíti.
 
Android esetében a felhasználóknak van arra lehetőségük, hogy gyakran használt alkalmazásokat "kitűzzenek". Ekkor ezeket könnyebben elérhetik, illetve az Android e megjelölt szoftvereket nem zárja be a háttérben, így azok folyamatosan tudnak futni. Mindez pedig kapóra jön a PromptSpy számára. Csakhogy az app "kitűzés" minden gyártó esetében eltérő módon, más-más felhasználói interakciókkal kivitelezhető. Ezen a ponton jut szerephez a Gemini.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  2. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

  3. 3

    A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.

  4. 3

    Az Icinga kapcsán két biztonsági hibára derült fény.

  5. 3

    A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.

  6. 4

    A MongoDB Server több mint 50 biztonsági hibajavítást kapott.

  7. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

  8. 4

    Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.

  9. 4

    Az Oracle havi frissítést adott ki a Database Serverhez.

  10. 3

    Az Oracle a Java kapcsán öt biztonsági javítást készített.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség