Ηράκλειο: 30oC
CretaOne Radio 102,3 Δείτε Ζωντανά
Ακούστε Ζωντανά CretaOne Radio 102,3
Δείτε Ζωντανά CretaOne Radio 102,3

Android: Συναγερμός για κακόβουλο λογισμικό που χρησιμοποιεί τεχνητή νοημοσύνη!

06.03.2026, 12:48

Στόχος του η χειραγώγηση των χρηστών

Για πρώτη φορά στην ιστορία του κυβερνοεγκλήματος, ένα κακόβουλο λογισμικό για Android δεν περιορίζεται στο να κλέβει δεδομένα αλλά εκμεταλλεύεται τη γενετική τεχνητή νοημοσύνη (Generative AI) στη ροή εκτέλεσής του.

Ερευνητές της εταιρείας κυβερνοασφάλειας ESET ανακάλυψαν το PromptSpy, ένα νέο malware που χρησιμοποιεί το ίδιο μοντέλο AI της Google (Gemini) που έχουν στην τσέπη τους εκατομμύρια χρήστες, για να χειραγωγεί αθόρυβα τη συσκευή τους: Kαταγράφει την οθόνη, παρακολουθεί τη δραστηριότητα και μπλοκάρει ακόμα και την απεγκατάστασή του.

Είναι το δεύτερο AI-powered malware που εντοπίζει η ESET μέσα σε λιγότερο από ένα χρόνο και ένα ξεκάθαρο σήμα ότι η τεχνητή νοημοσύνη έχει πλέον μπει δυναμικά στο οπλοστάσιο των κυβερνοεγκληματιών.

Οι επιτιθέμενοι βασίζονται σε προτροπές προς ένα μοντέλο τεχνητής νοημοσύνης (συγκεκριμένα το Gemini της Google) για την κακόβουλη χειραγώγηση της διεπαφής χρήστη.

Το κακόβουλο λογισμικό μπορεί να καταγράψει δεδομένα από την οθόνη κλειδώματος, να εμποδίσει προσπάθειες απεγκατάστασης, να συλλέξει πληροφορίες για τη συσκευή, να λάβει στιγμιότυπα οθόνης, να καταγράψει τη δραστηριότητα της οθόνης σε μορφή βίντεο και πολλά άλλα.

Με το όνομα της εφαρμογής να είναι MorganArg και το εικονίδιό της να φαίνεται εμπνευσμένο από την Morgan Chase, το κακόβουλο λογισμικό πιθανότατα υποδύεται την τράπεζα.

Παρότι η γενετική τεχνητή νοημοσύνη χρησιμοποιείται μόνο σε σχετικά μικρό μέρος του κώδικα του PromptSpy, συγκεκριμένα στο τμήμα που αφορά την επίτευξη ανθεκτικότητας, η συμβολή της είναι καθοριστική για την προσαρμοστικότητα του κακόβουλου λογισμικού. Ειδικότερα, το Gemini χρησιμοποιείται για να παρέχει στο PromptSpy αναλυτικές οδηγίες σχετικά με το πώς να «κλειδώσει» την κακόβουλη εφαρμογή, δηλαδή να την καρφιτσώσει στη λίστα των πρόσφατων εφαρμογών, αποτρέποντας έτσι την εύκολη διαγραφή ή τον τερματισμό της από το σύστημα. Το μοντέλο τεχνητής νοημοσύνης και η σχετική προτροπή είναι προκαθορισμένα στον κώδικα και δεν μπορούν να τροποποιηθούν.

Το PromptSpy διανέμεται μέσω εξειδικευμένης ιστοσελίδας και δεν έχει διατεθεί ποτέ στο Google Play. Ως συνεργάτης της App Defense Alliance, η ESET κοινοποίησε τα ευρήματά της στην Google. Οι χρήστες Android προστατεύονται αυτόματα από γνωστές εκδόσεις του συγκεκριμένου κακόβουλου λογισμικού μέσω του Google Play Protect, το οποίο είναι ενεργοποιημένο από προεπιλογή σε συσκευές Android που διαθέτουν Google Play Services.

Επειδή το PromptSpy εμποδίζει την απεγκατάσταση μέσω επικάλυψης αόρατων στοιχείων στην οθόνη, ο μόνος τρόπος αφαίρεσής του είναι η επανεκκίνηση της συσκευής σε ασφαλή λειτουργία. Στην ασφαλή λειτουργία οι εφαρμογές τρίτων κατασκευαστών απενεργοποιούνται, επιτρέποντας την κανονική απεγκατάστασή τους.

Αφού το τηλέφωνο επανεκκινήσει σε ασφαλή λειτουργία, ο χρήστης μπορεί να μεταβεί στις Ρυθμίσεις → Εφαρμογές → MorganArg και να το απεγκαταστήσει χωρίς εμπόδια.

Πηγή: ΑΠΕ ΜΠΕ

  • Το κακόβουλο λογισμικό PromptSpy χρησιμοποιεί γενετική τεχνητή νοημοσύνη για να χειραγωγεί συσκευές Android και να αποτρέπει την απεγκατάστασή του.
  • Η εταιρεία κυβερνοασφάλειας ESET εντόπισε το PromptSpy, το οποίο δεν διατίθεται στο Google Play και διανέμεται μέσω εξειδικευμένων ιστοσελίδων.
  • Το malware υποδύεται μια τραπεζική εφαρμογή και χρησιμοποιεί το μοντέλο AI Gemini της Google για ανθεκτικότητα και προσαρμοστικότητα.
  • Η ασφαλής λειτουργία είναι απαραίτητη για την απεγκατάσταση του PromptSpy από τις συσκευές Android, επιτρέποντας την απενεργοποίηση εφαρμογών τρίτων.
Προσθέστε το cretaone.gr ως προτιμώμενη πηγή στο Google
πριν από 1 λεπτό
Κρήτη

Χανιά: Στον Εισαγγελέα ο 56χρονος που συνελήφθη για κατασκοπεία

Διαβάστε περισσότερα
πριν από 16 λεπτά
Ελλάδα

Θεσσαλονίκη: Βαρύς πέλεκυς για 55χρονο που εγκατέλειψε εννέα γατάκια σε οικόπεδο

Διαβάστε περισσότερα
πριν από 22 λεπτά
Αθλητικά

Μέχρι το 2027 στον Παναθηναϊκό η Ιωάννα Κριμίλη

Διαβάστε περισσότερα
πριν από 30 λεπτά
Πολιτική

Τσουκαλάς: «Μέσα από τη νίκη του ΠΑΣΟΚ περνά ο δρόμος για την Ελλάδα του μέλλοντος»

Διαβάστε περισσότερα
πριν από 37 λεπτά
Ελλάδα

Θερινή σεζόν: Περισσότερες από 80.000 κενές θέσεις εργασίας

Διαβάστε περισσότερα
πριν από 42 λεπτά
Ηράκλειο

Αρκαλοχώρι: Σε εξέλιξη η επίσημη έναρξη του έργου τηλεθέρμανσης – Παρουσία της Γενικής Γραμματέως Ενέργειας και Ορυκτών Πρώτων Υλών, Δέσποινας Παληαρούτα τα εγκαίνια (φωτογραφίες – βίντεο)

Διαβάστε περισσότερα
πριν από 42 λεπτά
Κόσμος

Έρχεται η σπάνια για την Ευρώπη καλοκαιρινή έκλειψη Ηλίου

Διαβάστε περισσότερα
πριν από 48 λεπτά
Κρήτη

Χανιά: Εντοπίστηκε drone που επιχειρούσε να περάσει ναρκωτικά και λάμες στις φυλακές της Αγιάς!

Διαβάστε περισσότερα
πριν από 1 ώρα
Κρήτη

Κρήτη: Επιχείρηση «αστραπή» για τη σύλληψη του 37χρονου Παλαιστίνιου – Η εκπαίδευση στη Μαλαισία και οι διασυνδέσεις

Διαβάστε περισσότερα
πριν από 1 ώρα
Ελλάδα

Θεσσαλονίκη: 49χρονος φωτογράφιζε κρυφά ανήλικη για αρκετή ώρα μέσα σε λεωφορείο

Διαβάστε περισσότερα

CretaOne TV

Δείτε όλα τα βίντεο του CretaOne TV εδώ

Παρακολουθήστε τώρα →