PromptSpy: Ang Android Malware na Kumuha ng AI Assistant

ika-3 ng Marso 2026 | Blog PromptSpy: Ang Android Malware na Kumuha ng AI Assistant

At oo, walang ideya ang Gemini AI ng Google na gumagana ito para sa mga kontrabida.

Ang malware ay palaging may sinusunod na script. Literal, hardcoded, at matibay na mga instruksyon na nagsasabi nang eksakto kung saan ita-tap, ano ang nakawin, at paano itatago. Sa loob ng maraming taon, ang katigasan na iyon din ang kahinaan nito. Baguhin ang layout ng screen, i-update ang operating system, o palitan ang mga wika, at masisira ang malware. Kinailangang isulat muli ng mga attacker ang code para sa bawat variation. Ito ay magastos, mabagal, at sa totoo lang, medyo nakakapagod para sa kanila.

Tapos may naisip na ideya.

Paano kung tumigil ang malware sa pagsunod sa isang nakapirming script at nagsimulang magtanong sa AI kung ano ang susunod na gagawin?

Iyan mismo ang ginagawa ng PromptSpy.

Isang Napakaikling Kasaysayan ng Android Malware

Para sa konteksto, ang Android malware ay tradisyonal na gumagana na parang isang napakasamang GPS na naka-lock na ang destinasyon. Alam nito kung aling mga buton ang pipindutin dahil may isang taong umaatake na nagmapa ng mga coordinate na iyon nang maaga. Pixel 7 na nagpapatakbo ng Android 14 na may Chase Bank screen? Alam ng code ang mga tap coordinate (312, 847). Samsung Galaxy S23 na may bahagyang kakaibang layout? Ang malware ay maaaring umangkop gamit ang karagdagang code, o nabigo ito.

Ang bawat bagong device, wika, o bersyon ng OS ay nangangahulugan ng mas maraming coding. Kinailangang bumuo ang mga umaatake ng magkakahiwalay na landas ng pag-atake para sa bawat senaryo. Ito ay isang brute-force programming sa malawakang saklaw.

Tuluyan nang itinapon ng PromptSpy ang modelong iyan. Dito nagiging interesante para sa iyong negosyo.

Ano Talaga ang Ginagawa ng PromptSpy

Mananaliksik ng ESET Lukáš Štefanko at kinilala ng kanyang pangkat PromptSpy bilang unang kilalang Android malware na aktibong gumamit ng Gemini AI ng Googlebahagi ng lohika ng pag-atake nitoHindi bilang isang gimik o panlilinlang para sa salu-salo, kundi bilang isang pangunahing bahagi ng kung paano ito gumagana.

Narito ang pagkakasunod-sunod, hakbang-hakbang.

Kumukuha ang malware ng kumpletong XML snapshot ng anumang kasalukuyang nasa iyong screen. Kinukuha ng snapshot na iyon ang bawat nakikitang elemento kabilang ang teksto, mga uri ng button, at eksaktong posisyon. Ipinapadala nito ang snapshot na iyon sa Gemini kasama ang isang hardcoded prompt na nagpapakilala bilang isang "Android automation assistant." Hindi alam ng Gemini na nakikipag-usap ito sa malware, pinoproseso nito ang data ng screen at nagbabalik ng mga nakabalangkas na tagubilin sa JSON: i-tap dito, i-swipe doon, ilagay ito. Isinasagawa ng malware ang mga tagubiling iyon.

Walang naka-hardcode na mga coordinate. Walang code na partikular sa device. Walang mga pagpapalagay na madaling masira ang layout. Binabasa ng AI ang screen at sinasabi sa malware kung ano ang gagawin, at gumagana ito sa halos anumang Android device na napuntahan nito.

Ito ay isang adaptive malware. Ang AI ay nagiging utak na mas mabilis na gumagana kaysa sa magagawa o gagawin ng sinumang hacker.

Ang Problema sa Pananatiling Lakas

Ang PromptSpy ay ang anak ng Android malware. Hindi nito ninanakaw ang kotse at nawawala. Lumilipat ito, inaangkin ang isang silid, at ini-install ang sarili nito sa iyong mga proseso ng pagsisimula.

Ang pangunahing layunin ng PromptSpy ay ang pagtitiyaga, ibig sabihin ay gusto nitong manatili sa iyong device kahit matagal mo na itong gustong mawala. Hindi ito maingay. Ito ay nakaugat na.

Ginagamit nito ang Gemini para malaman kung paano panatilihing naka-pin ang sarili nito sa listahan ng iyong mga kamakailang app para hindi mo ito basta-basta ma-swipe palayo. Ginagamit din nito ang Accessibility Services ng Android, isang hanay ng mga feature na idinisenyo para tulungan ang mga taong may kapansanan na kontrolin ang kanilang mga device. Gustung-gusto ng mga attacker ang mga feature na ito dahil pinapayagan nila ang mga app na mag-tap nang walang input ng user, magbasa ng nilalaman ng screen, at maglalagay ng mga invisible overlay sa ibabaw ng mga normal na interface ng app.

Ginagamit ng PromptSpy ang mga hindi nakikitang overlay na iyon para harangan ang pag-uninstall. Kung susubukan mong alisin ito sa normal na paraan, haharangin ng overlay ang iyong mga tap. Tahimik nitong nilalabanan ang pag-alis. Ang tanging maaasahang paraan para maalis ito ay ang pag-reboot sa Android Safe Mode, kung saan hindi maaaring tumakbo ang mga third-party na app, at pag-uninstall nito mula roon. Karamihan sa mga tao ay hindi pa nakakagawa nito, at karamihan sa mga tao ay hindi alam na umiiral ito.

Ang Ninanakaw Nito

Hindi ito magaan na spyware. PromptSpy:

  • Kinukuha ang PIN o password ng iyong lock screen
  • Nire-record ang iyong screen bilang live na video
  • Kumukuha ng mga screenshot kapag hiniling
  • Kinukuha ang mga natatanging detalye ng iyong device
  • Nagbibigay ng remote control sa mga attacker sa pamamagitan ng built-in na VNC module

Sulit na ihinto ang paggamit ng VNC module na iyan. Kumokonekta ito sa command-and-control server ng isang attacker at nagbibigay sa isang kriminal na tao ng hands-on na access sa iyong telepono. Ang iyong mga banking app, ang iyong mga MFA code, ang iyong corporate email, ang iyong password manager. Lahat ng ito, nakikita at nakokontrol ng ibang tao.

Paano Ito Nakakaabot sa mga Tao

Hindi makikita ang PromptSpy sa Google Play. Kumakalat ito sa mga nakalaang malisyosong website, partikular na ang mgardownload[.]com at m-mgarg[.]com. Ginagaya ng kampanya ang JPMorgan Chase sa ilalim ng alyas na “MorganArg” at ay tila nakatuon sa mga gumagamit sa Argentina. Sa ngayon. Ang mga bagay na matagumpay sa isang sulok ng mundo ay mabilis na kumakalat na parang balita ng isang house party kapag wala ka at alam ito ng iyong nakatira sa basement.

Ang landas ng impeksyon ay nagsisimula sa isang dropper app. Ang Humihingi ng pahintulot ang dropper na mag-install ng mga app mula sa hindi kilalang mga mapagkukunanKapag napagkalooban, dina-download nito ang aktwal na malisyosong APK na nakabalatkayo sa Espanyol bilang isang lehitimong update sa bangko. Nakakita ang ESET ng pinasimpleng mga string ng debug na Tsino sa code, na tumutukoy sa malware na binuo sa isang kapaligirang nagsasalita ng Tsino. Tila pinansyal ang motibasyon.

Nagfa-flag at nagba-block ang Google Play Protect ng mga kilalang bersyon ng PromptSpy, kahit na sa labas ng Play Store. Mahalagang malaman iyon. Gayunpaman, ang mas malaking kwento rito ay hindi kung paano kumakalat ang bersyong ito. Ito ay kung ano ang ginagawang posible ng pamamaraan mismo sa mga susunod na panahon.

Bakit Mahalaga ang Anggulo ng AI Higit Pa sa Kampanya na Ito

Nasira ang tradisyonal na malware nang magbago ang mga layout ng screen. Hindi nasisira ang PromptSpy. Mabilis itong umaangkop at walang interbensyon ng tao!

Bawat Android device, bawat bersyon ng OS, bawat interface ng app, bawat wika ay nagiging potensyal na target dahil ang malware ay hindi nagna-navigate gamit ang memorya. Ito ay nagna-navigate gamit ang live na AI analysis. Hindi na kailangang magsulat ng custom code ang mga attacker para sa bawat configuration ng device. Ipinapasa nila ang paggawa ng desisyon sa isang modelo na nagpoproseso ng anumang screen na nakikita nito.

Pinalalawak nito kung gaano karaming tao ang maaaring maabot ng mga umaatake. Ginagawa rin nitong mas mura at mas mabilis ang pagbuo ng malware. Hinahawakan ng AI ang lahat ng komplikasyon na iyon. Nakakakuha ng mga resulta ang mga umaatake nang hindi ginagawa ang trabaho.

Hindi si Gemini ang kontrabida sa kuwentong ito. Wala itong ideya na ginagamit ito sa ganitong paraan. Ang pang-aabuso ay nagmula sa kung paano binalangkas ng malware ang mga prompt nito. Ngunit ang resulta ay totoo: Ang AI na ginawa upang tulungan ang mga tao ay ginagamit, nang hindi nito nalalaman, bilang isang kasangkapan upang saktan sila.

Patuloy na lilitaw ang tensyong iyan. Gumagawa ang mga tagapagtanggol ng mga kagamitang AI upang protektahan ang mga gumagamit, at ang mga umaatake naman ay gumagawa ng mga kagamitang AI upang pagsamantalahan ang mga ito. Neutral ang teknolohiya. Hindi ang layunin.

Apat na Bagay na Dapat Gawin ng Iyong Negosyo Ngayon Na

Praktikal, abot-kaya, at hindi nangangailangan ng isang pangkat ng seguridad ng negosyo ang mga tip na ito.

I-off ang pag-install mula sa hindi kilalang mga mapagkukunan sa bawat telepono sa trabaho. Hinaharangan ng nag-iisang setting na ito ang paraan ng paghahatid na inaasahan ng PromptSpy at ng karamihan sa mga advanced na malware sa Android. Sa Android, pumunta sa Mga Setting, pagkatapos ay sa Mga App, pagkatapos ay sa Espesyal na Pag-access sa App, pagkatapos ay sa Pag-install ng Mga Hindi Kilalang App. Walang dapat na pahintulot sa listahang iyon maliban kung partikular mo itong inilagay doon.

Suriin kung aling mga app ang may mga pahintulot sa Accessibility. Pumunta sa Mga Setting, Accessibility, at tingnan kung aling mga app ang nakalista. Ang mga banking app, browser, at health app ay walang lehitimong dahilan para pigilan ang mga pahintulot na iyon. Bawiin ang anumang kahina-hinala.

Tratuhin ang mga telepono tulad ng mga laptop. Ang mga telepono ng iyong koponan ay naglalaman ng corporate email, VPN access, mga MFA app, at mga password manager. Kung poprotektahan mo ang iyong mga laptop gamit ang endpoint security at babalewalain mo ang mga telepono, totoo ang kakulangang iyon at alam ito ng mga umaatake. May mga pangunahing tool sa pamamahala ng mobile device na may presyong abot-kaya para sa mga SMB, kabilang ang mga libreng tier sa loob ng Google Workspace at Microsoft 365 na binabayaran na ng karamihan sa mga negosyo.

Sanayin ang iyong pangkat na magtanong tungkol sa mga agarang update sa app mula sa mga institusyong pinansyal. Kumakalat ang PromptSpy sa pamamagitan ng pagpapanggap na update sa bangko. Iyan ay isang klasikong pattern ng social engineering na ginamit muli para sa mobile. Turuan ang iyong mga tauhan ng isang patakaran: ang mga totoong bangko ay nagpapadala ng mga update sa pamamagitan ng mga opisyal na app store, hindi sa pamamagitan ng mga link sa mga mensahe o mga pop-up prompt sa mga website.

Ang Kwento ay Isinusulat Pa Rin at Madalas na Mag-a-update

Hindi katapusan ng kwento ng AI-in-malware ang PromptSpy. Ito ang simula. Gumagana ang pamamaraan, lumalawak ito, at binabawasan nito ang gastos at kasalimuotan ng pagbuo ng mga adaptive attack. Nagbibigay-pansin ang ibang mga threat actor at gagamitin muli ang ideyang ito at palalawakin ito. Narinig ito ng iyong taga-basement denier mula sa isang kaibigan at umuwi. Ganoon lang kasimple.

Ang magandang balita ay ang mga depensa laban sa pag-atakeng ito ay ang parehong mga pangunahing kaalaman na nagpoprotekta sa iyo laban sa karamihan ng mga banta. Limitahan ang mga ini-install. Suriin kung anong mga pahintulot ang mayroon ang mga app. Tratuhin ang iyong telepono nang kasingseryoso ng iyong computer. Sanayin ang iyong mga tao kung ano ang hitsura ng phishing kapag nakasuot ito ng mobile costume.

Hindi mo kailangang maunawaan ang bawat teknikal na detalye kung paano gumagana ang PromptSpy para protektahan ang iyong organisasyon mula rito. Kailangan mong seryosohin ang iyong mga telepono. Magsimula roon, at mauuna ka na sa karamihan ng maliliit na negosyo.

Hindi iyon maliit na bagay. Iyan ay pag-unlad.

Tip sa CyberHoot ng Araw

Kunin ang iyong telepono ngayon din, pumunta sa Mga Setting, hanapin ang Accessibility, at tingnan kung aling mga app ang may access. Kung may makita kang hindi mo kilala, bawiin ito. Aabutin ito ng animnapung segundo at walang bayad. Ang animnapung segundong ginugol ay animnapung segundo ng tunay na seguridad na wala ka noon.

Tumawa. Matuto. Magsaya.


Karagdagang Mapagkukunan ng Impormasyon


Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa
Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa