Alertă: Un nou malware Android, cu inteligență artificială, vizează utilizatorii JPMorgan Chase Un nou tip de malware pentru dispozitivele Android, capabil să utilizeze inteligența artificială în timp real, a fost identificat de experții în securitate cibernetică
Alertă: Un nou malware Android, cu inteligență artificială, vizează utilizatorii JPMorgan Chase
Un nou tip de malware pentru dispozitivele Android, capabil să utilizeze inteligența artificială în timp real, a fost identificat de experții în securitate cibernetică. Virusul, numit PromptSpy, imită serviciile băncii JPMorgan Chase pentru a induce încredere victimelor. Este primul malware Android cunoscut care folosește inteligență artificială generativă pentru a se adapta la diverse dispozitive și sisteme de operare.
Odată instalat, virusul preia controlul complet asupra dispozitivului. Potrivit specialiștilor, PromptSpy poate face capturi de ecran, înregistra videoclipuri și colecta date de pe ecranul de blocare, inclusiv coduri PIN și parole. Comunicarea cu serverul atacatorilor este criptată, ceea ce face dificilă detectarea și blocarea operațiunilor.
Cum funcționează atacul și ce riscuri implică
Malware-ul se prezintă sub forma unei pagini web care imită serviciile JPMorgan Chase, sub numele „MorganArg”. Odată ce utilizatorul accesează această pagină falsă, virusul solicită permisiunea de a instala aplicații din surse necunoscute, o tactică frecvent utilizată în atacurile de phishing. Acordarea acestei permisiuni permite instalarea malware-ului pe dispozitiv.
PromptSpy folosește modelul Gemini al Google pentru a interpreta interfața telefonului în timp real. Astfel, malware-ul trimite modelului structura ecranului și primește instrucțiuni despre cum să acționeze, adaptându-se la orice dispozitiv, format sau versiune de sistem de operare. „Utilizarea IA generative permite atacatorilor să se adapteze la orice dispozitiv, layout sau versiune de sistem de operare”, explică un cercetător în domeniul securității cibernetice.
O caracteristică alarmantă a acestui malware este capacitatea sa de a bloca tentativele de dezinstalare, suprapunând elemente invizibile peste ecran. Aceasta asigură prezența constantă a virusului pe dispozitiv și controlul continuu asupra datelor utilizatorului.
Recomandări pentru protecție și măsuri preventive
Specialiștii în securitate cibernetică recomandă insistent utilizatorilor să instaleze aplicații doar din surse oficiale, cum ar fi Google Play Store. Este important de reținut că PromptSpy nu este disponibil în Google Play. De asemenea, se recomandă verificarea periodică a permisiunilor acordate aplicațiilor instalate pe dispozitiv.
Google Play Protect detectează versiunile cunoscute ale malware-ului. Acesta este activat implicit pe dispozitivele Android, oferind un strat suplimentar de protecție împotriva amenințărilor din surse necunoscute. Utilizatorii sunt sfătuiți să se informeze constant despre noile amenințări cibernetice și să adopte bune practici de securitate pentru a-și proteja datele personale și financiare.
Conform ultimelor informații, echipa de securitate a Google a implementat măsuri suplimentare de protecție pentru a contracara PromptSpy, actualizând în mod regulat sistemul de detectare a malware-ului.
Sursa: Mediafax