Aktuelno 0

22.02.2026.

15:45

Nova Android pretnja koristi Gemini AI za špijuniranje

Otkriven je prvi zlonamerni softver za Android koji u realnom vremenu koristi Google-ovu veštačku inteligenciju kako bi se prilagodio žrtvi.

Izvor: B92.net

Nova Android pretnja koristi Gemini AI za špijuniranje
JLStock / Shutterstock.com

Podeli:

Istraživači bezbednosti otkrili su novu vrstu malvera za Android operativni sistem, nazvanu "PromptSpy", koja predstavlja značajnu evoluciju u sajber pretnjama jer direktno koristi Google-ov model veštačke inteligencije Gemini kako bi prilagodila svoje ponašanje tokom izvršavanja.

Prema izveštaju kompanije ESET, PromptSpy je prvi poznati primer Android malvera koji integriše generativnu veštačku inteligenciju direktno u svoj radni tok. Za razliku od tradicionalnih virusa koji se oslanjaju na fiksne, unapred napisane instrukcije, ovaj malver šalje upite Gemini modelu kako bi dobio smernice šta dalje da radi na zaraženom uređaju.

Malver funkcioniše tako što šalje podatke o onome što je trenutno vidljivo na ekranu zaraženog telefona ka Gemini modelu. Na osnovu tih informacija, AI mu pomaže da se prilagodi različitim korisničkim interfejsima i specifičnostima raznih Android modela. Ovo omogućava napadačima da zaobiđu kruta pravila koja često čine malvere neefikasnim na određenim uređajima.

Pored naprednih AI mogućnosti, PromptSpy deluje kao klasičan špijunski softver (spyware). Poseduje modul za udaljeni pristup, prikuplja podatke o instaliranim aplikacijama, pokušava da ukrade kredencijale za zaključavanje ekrana, otežava sopstveno uklanjanje ometanjem napora korisnika da ga onemogući.

Iako tehnologija iza ovog malvera zvuči alarmantno, istraživači navode da je rizik za prosečne korisnike trenutno nizak. Veruje se da je PromptSpy još uvek u fazi koncepta ili u veoma ranoj fazi širenja. ESET još uvek nije zabeležio masovnu distribuciju ovog malvera.

Povodom ovog otkrića, oglasio se i Google. 

"Naše kontrole nisu pronašle nijednu aplikaciju sa ovim malverom na Google Play prodavnici. Korisnici su automatski zaštićeni putem Google Play Protect sistema, koji je na Android uređajima fabrički uključen i može da blokira ovakve pretnje čak i ako dolaze iz izvora van zvanične prodavnice".

Podeli:

0 Komentari

Možda vas zanima

Podeli: