facebook pixel
Pesquisadores da ESET identificaram um malware para Android chamado PromptSpy que utiliza o Google Gemini para interpretar a interface do dispositivo infectado e executar ações automaticamente. A ameaça tem como objetivo principal instalar um módulo de acesso remoto via VNC, permitindo que invasores controlem o aparelho e capturem dados sensíveis. Para se manter ativo, o malware envia prompts em linguagem natural ao Gemini junto com um arquivo XML que descreve os elementos visíveis da tela, recebendo instruções em JSON sobre onde tocar e quais ações executar para manter o app fixado na lista de aplicativos recentes. Esse processo permite que o malware navegue pela interface de forma dinâmica e funcione mesmo em dispositivos com layouts diferentes. O uso de IA resolve uma limitação comum em malwares móveis, que normalmente dependem de coordenadas fixas ou seletores de interface que variam entre fabricantes e versões do Android. Segundo a ESET, o uso do Gemini permite adaptar o comporta...

 206

 5

    Suggested Credits
    Tags, Events, and Projects