Sicherheitsforscher von ESET Research entdeckten PromptSpy, eine Android-Malware, welche generative KI in ihrem Workflow nutzt.
PromptSpy nutzt Googles Gemini, um Bildschirmelemente auf dem kompromittierten Android-Gerät zu interpretieren. PromptSpy erhält dabei dynamische Anweisungen, wie eine bestimmte Handlung ausgeführt werden muss, um in der Liste der zuletzt verwendeten Apps zu bleiben.
Der Hauptzweck (ohne GenAI-Unterstützung) von PromptSpy besteht darin, ein Virtual Network Computing (VNC)-Modul auf dem Gerät des Opfers zu installieren, damit Angreifer den Bildschirm sehen und Aktionen aus der Ferne ausführen können.
PromptSpy ist daher typische Malware/Spyware: es werden Daten vom Sperrbildschirm erfasst, die Deinstallation blockiert, Geräteinformationen gesammelt, Screenshots erstellt, Bildschirmaktivitäten als Video aufzeichnet. Es bestehen noch diverse andere Möglichkeiten.
URLs
- Bericht bei eset: https://www.eset.com … -threat-using-genai/
- Bericht bei eset / welivesecurity (deutsch): https://www.welivese … oid-bedrohungen-ein/
- Bericht bei t3n (deutsch): https://t3n.de/news/ … -ki-android-1730608/
