Появился начальный Android-вирус, который превращает Gemini в средство для взлома

1 мин
Появился начальный Android-вирус, который превращает Gemini в средство для взлома

Специалисты компании ESET обнаружили начальный Android-троян, который использует для атаки искусственный интеллект. В ходе заражения средство PromptSpy обращается к облачной модели Google Gemini для анализа экрана жертвы.

Троян отправляет в Gemini XML-разметку экрана жертвы. Gemini обрабатывает эту информацию и отвечает инструкциями в формате JSON, которые указывают вредоносной программе, какое действие выполнить (в частности, где кликнуть).

Цель PromptSpy — получить права на специальные возможности через Accessibility Service. В случае успеха вирус активирует VNC-модуль для удалённого доступа, что даёт злоумышленнику возможность наблюдать за всеми действиями на экране устройств, записывать видео с демонстрацией графического ключа, перехватывать PIN-коды и пароли для разблокировки. В итоге смартфон становится полноценным инструментом для видеонаблюдения, фиксируя каждое действие владельца.

Одновременно, если жертва зайдёт в настройки, чтобы отозвать разрешения или стереть приложение, троян накладывает на кнопки «Остановить», «Удалить» и «ОВыключить» прозрачные слои. ППотребитель думает, что нажимает нужную опцию, но ничего не происходит. Такая маскировка делает стандартные способы очистки бесполезными.

Единственный надёжный метод борьбы, в соответствии с заявлению специалистов ESET, — перезагрузка в безопасном режиме. Она блокирует сторонник приложения, и троян можно удалить вручную через настройки.

Читают сейчас

Китайский разработчик роботов UBTech Robotics готов платить $18 млн в год главному учёному по робототехнике

51 минуту назад

Китайский разработчик роботов UBTech Robotics готов платить $18 млн в год главному учёному по робототехнике

Китайская компания-разработчик человекоподобных роботов UBTech Robotics ищет главного учёного по робототехнике, предлагая зарплату до $18 млн в год. Компания указывает, что эта должность будет определ

Claude смог запустить промышленный CPU Intel на обычной материнской плате — ИИ полностью переписал BIOS

58 минут назад

Claude смог запустить промышленный CPU Intel на обычной материнской плате — ИИ полностью переписал BIOS

Моддер с форума Overclock.net с помощью Claude целиком переписал BIOS материнской платы ASUS Z790 и загрузил Windows 11 на серверном 12-ядерном процессоре Intel Bartlett Lake Core 9 273PQE, который In

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

1 час назад

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

В подсистеме подключения устройств OpenClaw — ИИ-агента с 348 000 звезд на GitHub — за шесть недель обнаружили шесть уязвимостей класса CWE-863 (некорректная авторизация). Последняя, CVE-2026-33579 с

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

1 час назад

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

Valve тестирует в Steam средство для анализа FPS на конкретном ПК до покупки игры пользователем, сообщил датамайнер dex3108 на форуме ResetEra, обнаруживший строки кода этой функции. Сама организация

Microsoft вложит $10 млрд в японские ИИ-проекты

2 часа назад

Microsoft вложит $10 млрд в японские ИИ-проекты

До 2029 года Microsoft планирует инвестировать $10 млрд в инфраструктуру искусственного интеллекта и облачных вычислений Японии, пишет местное информационное агентство Kyodo News со ссылкой на вице-пр