Neue Android-Malware nutzt Gemini KI, um zu lernen, wie sie auf bestimmten Geräten ausgeführt werden kann

Die neue Malware "PromptSpy" nutzt generative KI, um sich an Android-Geräte anzupassen, Daten auszuspionieren und bleibt dabei im Hintergrund aktiv.
Es ist kein Geheimnis, dass KI in alles integriert wird. Die Unternehmen dahinter wollen, dass wir glauben, es verbessere unser Leben, doch KI wird offensichtlich auch auf bösartige Weise eingesetzt. Eine neue Entdeckung zeigt, dass Googles eigene Gemini-KI verwendet wird, um Malware auf verschiedenen Android-Geräten zu unterstützen.
Forscher von ESET Cybersecurity haben kürzlich eine neue Art von Malware entdeckt, die sie "PromptSpy" nennen. Sie unterscheidet sich von früherer Malware, die maschinelles Lernen verwendet hat. Android-Geräte sind alle etwas unterschiedlich, und PromptSpy nutzt generative KI, um sich in Echtzeit an jedes Gerät anzupassen.
So funktioniert es: Fast alle Android-Geräte haben eine Funktion, die es den Nutzern erlaubt, eine App an der Liste der zuletzt verwendeten Apps anzupinnen oder zu sperren (nicht zu verwechseln mit App-Pinning). Dies stellt sicher, dass die App auch dann im Hintergrund läuft, wenn der Nutzer sie eine Weile nicht geöffnet hat. Wenn eine App nicht angeheftet ist, wird das Android-Betriebssystem sie irgendwann schließen, um Ressourcen anderswo freizugeben. Malware kann diese Funktion nutzen, um heimlich im Hintergrund aktiv zu bleiben.
Das Problem für Malware ist, dass die Art und Weise, wie Geräte Apps anheften oder sperren, stark von den Herstellern abweicht. PromptSpy übergibt daher einen XML-Dump des aktuellen Bildschirms an Gemini, und Gemini verwendet dies, um das Gerät zu identifizieren und die entsprechenden Anweisungen zurück an PromptSpy zu senden, wie man eine App anheftet. Anschließend versucht es, die App anzuheften, und lässt Gemini überprüfen, ob dies funktioniert hat. Dieser Prozess geschieht in einer Schleife, bis bestätigt ist, dass die App erfolgreich angeheftet wurde.
Sobald PromptSpy Zugriff auf das Gerät hat, kann es Ihren PIN-Code oder Passwort für den Sperrbildschirm auslesen, ein Video Ihres Musterentsperrung aufzeichnen, Screenshots und Bildschirmaktivitäten nach Belieben erfassen und generell beobachten, was Sie tun. Zudem enthält es ein VNC-Modul, das besonders gefährlich ist, da es einem Angreifer aus der Ferne die volle Kontrolle über Ihr Gerät gibt, als würde er es selbst in den Händen halten.
Der Spaß endete jedoch nicht mit KI. Wenn der Nutzer herausfindet, was passiert, macht es PromptSpy auch schwierig, es zu stoppen, indem es transparente Rechtecke über die Schaltflächen "Deinstallieren" oder "Deaktivieren" platziert. Sie glauben, Sie würden es loswerden, aber in Wirklichkeit tippen Sie auf tote Bereiche, die nichts bewirken.
Die gute Nachricht ist, dass ESET noch nicht gesehen hat, dass sich dies weit verbreitet, und es sich möglicherweise noch in einer Test- oder Konzeptphase befindet. Es wurden jedoch Proben auf einer Domain gefunden, die JPMorgan Chase imitiert, was die Absicht zu stehlen eindeutig zeigt. Wenn Sie jemals das Gefühl haben, mit etwas so Tückischem infiziert zu sein, empfiehlt der ESET-Forscher, im abgesicherten Modus neu zu starten. Dies deaktiviert Drittanbieter-Apps und stellt sicher, dass nichts im Weg steht, wenn Sie versuchen, die Malware zu deinstallieren.
Via: Bleeping Computer
Bist du neugierig auf weitere Artikel wie Neue Android-Malware nutzt Gemini KI, um zu lernen, wie sie auf bestimmten Geräten ausgeführt werden kann? Entdecke spannende Inhalte in der Kategorie Android.

Schreibe einen Kommentar