Un virus Android folosește inteligență artificială malware pentru a imita aplicațiile bancare și a bloca dezinstalarea. PromptSpy, detectat recent, se răspândește prin aplicații false ce imită JPMorgan Chase, afectând utilizatori din întreaga lume. Această amenințare evidențiază riscurile tot mai mari pentru securitatea dispozitivelor mobile.
Pe scurt:
- Virusul Android PromptSpy imită aplicații bancare și folosește inteligență artificială pentru a evita dezinstalarea și a prelua controlul complet al dispozitivului.
- Malware-ul se deghizează în aplicația „MorganArg” a băncii JPMorgan Chase și instalează automat un modul VNC pentru control de la distanță.
- PromptSpy blochează dezinstalarea, colectează date sensibile și se adaptează în timp real la orice dispozitiv fără actualizări de cod.
- Google Play Protect detectează versiunile cunoscute, iar instalarea trebuie făcută doar din surse oficiale pentru protecție maximă.
Virus Android care imită aplicațiile bancare și folosește inteligență artificială malware
Un virus Android recent, denumit PromptSpy, se deghizează în aplicație bancară pentru a păcăli utilizatorii. Acest malware bancar folosește inteligență artificială malware în timp real pentru a evita dezinstalarea și a prelua controlul dispozitivului.
Modul de operare al virusului Android PromptSpy
PromptSpy imită serviciile băncii JPMorgan Chase, prezentându-se sub numele „MorganArg”. După descărcare, lansează automat o pagină web frauduloasă care exploatează autoritatea mărcii pentru a câștiga încrederea victimei. Dropperul cere permisiunea de a instala aplicații din surse necunoscute și, odată acceptată, instalează virusul fără alte intervenții.
Inteligență artificială malware pentru control și adaptare
Virusul preia controlul complet al telefonului printr-un modul VNC, care permite atacatorilor să vizualizeze și să controleze ecranul de la distanță. Acesta poate face capturi de ecran, înregistra videoclipuri și colecta date sensibile, inclusiv coduri PIN și parole de pe ecranul de blocare. Comunicațiile cu serverele atacatorilor sunt criptate AES, ceea ce complică detectarea.
PromptSpy suprapune elemente invizibile peste ecran și blochează orice tentativă de dezinstalare. Folosește inteligență artificială malware pentru a interpreta interfața telefonului în timp real, trimițând structura ecranului către un model AI care returnează instrucțiuni adaptate dispozitivului. Astfel, malware-ul se ajustează automat la orice dispozitiv sau versiune de sistem de operare, fără a necesita actualizări de cod.
Recomandări pentru protecție împotriva virusului Android
Cercetătorul ESET Lukas Stefanko avertizează că utilizarea inteligenței artificiale generative în malware poate duce la amenințări capabile să-și modifice comportamentul în timp real. PromptSpy nu este disponibil pe Google Play, iar instalarea aplicațiilor trebuie făcută doar din surse oficiale. Google Play Protect detectează versiunile cunoscute ale acestui virus și este activ implicit pe dispozitivele Android.
Noa Insight
Un virus Android denumit PromptSpy imită aplicațiile bancare, folosind inteligență artificială malware pentru a evita dezinstalarea și a prelua controlul dispozitivului. Acesta se deghizează în aplicația băncii JPMorgan Chase și folosește un modul VNC pentru acces complet la telefon, exploatând permisiunile utilizatorului.
Implicații
PromptSpy afectează securitatea utilizatorilor Android prin blocarea dezinstalării și colectarea datelor sensibile. Malware-ul complică detectarea prin criptarea comunicațiilor și adaptarea automată la dispozitive, influențând modul în care sunt gestionate riscurile de securitate în mediul mobil.
Elemente-cheie
- Modul VNC permite atacatorilor să controleze și să vizualizeze ecranul telefonului de la distanță.
- Comunicațiile cu serverele atacatorilor sunt criptate AES pentru a împiedica detectarea traficului malițios.
- Instalarea malware-ului necesită permisiunea utilizatorului pentru aplicații din surse necunoscute.
Sursa originală a acestui articol este https://www.descopera.ro/dnews/21032007-un-virus-android-imita-aplicatiile-bancare-si-nu-poate-fi-dezinstalat (link)







