Un nou malware pentru Android folosește inteligența artificială pentru a păcăli utilizatorii și pentru a prelua controlul total asupra dispozitivelor, reprezentând o amenințare extrem de periculoasă pentru intimitatea și securitatea datelor personale. Virusul, denumit PromptSpy, imită serviciile bancare ale gigantului JPMorgan Chase pentru a câștiga încrederea victimelor, fiind primul malware de pe platforma Android care folosește tehnologii avansate de inteligență artificială în timp real. Acesta a fost identificat recent de specialiștii în securitate cibernetică de la ESET, avertizând asupra capcanelor moderne în era digitală.
Phishing avansat și infectare subtilă
Atacatorii au creat o metodă sofisticată de infiltrare, pornind de la un fișier infectat distribuit pe canale aparent inofensive. Odată descărcat, malware-ul se activează automat și lansează o pagină web frauduloasă, care se prezintă sub masca unui serviciu oficial al băncii JPMorgan Chase, purtând denumirea „MorganArg”. Prin exploatarea autorității și încrederii asociate numelui bancar, atacatorii încearcă să inducă în eroare utilizatorii și să îi convingă să ofere informații sensibile.
Camuflat sub această pălărie digitală aparent legitimă, virusul solicită dreptul de a instala aplicații din surse necunoscute. Odată acordată această permisiune, malware-ul se descarcă și se instalează automat, continuând astfel lanțul periculos de infecție. În acest mod, atacatorii captează controlul total asupra telefonului, fără ca utilizatorii să fie conștienți de pericol.
Capabilități extinse de control și interceptare
Un lucru care face PromptSpy cu adevărat amenințător este nivelul de control pe care îl poate exercita asupra dispozitivului infectat. Odată activat, el preia controlul complet printr-un modul VNC, permițându-le celor rău intenționați să vadă și să controleze ecranul telefonului de la distanță. Mai mult, acesta poate face capturi de ecran, înregistra videoclipuri și poate colecta date de pe ecranul de blocare, inclusiv coduri PIN și parole.
Criptarea comunicărilor cu serverele atacatorilor, folosind algoritmul AES, face dificilă detectarea și interceptarea datelor transmise. În ciuda măsurilor de securitate, malware-ul s-a dovedit a fi extrem de adaptabil, utilizând cel mai recent model Google Gemini pentru interpretarea în timp real a interfeței telefonului și recomandarea pașilor exacți pentru atac. Acest sistem subtil și inteligent îl face capabil să se adapteze rapid la orice tip de dispozitiv, indiferent de versiune sau configurație, fără a fi nevoie de actualizări specializate.
De ce este dificil de eliminat acest malware
Ce face ca PromptSpy să fie și mai periculos este incapabilitatea utilizatorilor de a-l dezinstala. Malware-ul suprapune elemente invizibile peste orice interfață și blochează orice tentativă de eliminare. În plus, utilizează capcane și metode avansate de camuflare, ceea ce îl face aproape imposibil de detectat sau eliminat prin metode convenționale.
Pentru a-și păstra controlul, malware-ul folosește tehnici de învățare automată dezvoltate de Google, astfel încât să interpreteze în mod automat structura ecranului și să se adapteze instantaneu la orice schimbare. „Utilizarea IA generative permite atacatorilor să se adapteze la orice dispozitiv, layout sau versiune de sistem de operare”, avertizează specialistul în securitate Lukas Stefanko. Dacă astfel de tehnologii ar deveni frecvent utilizate în malware, am putea fi martorii unei erii în care atacurile cibernetice capătă un caracter și mai dinamic și imprevizibil.
Autoritățile și experții recomandă utilizatorilor să fie extrem de precauți și să instaleze aplicații numai din surse oficiale, precum Google Play, unde Google Protect detectează deja versiunile cunoscute ale virusului. Dezvoltatorii de la ESET subliniază faptul că această situație evidențiază, încă o dată, riscurile asociate utilizării aplicațiilor descărcate din surse nesigure și necesitatea unei vigilanțe sporite în era digitală.
Pe măsură ce tehnologia evoluează, și criminalitatea cibernetică devine tot mai avansată, specialistii avertizează că vulnerabilitățile din dispozitivele mobile trebuie luate cu maximă seriozitate. Însă, în același timp, trebuie luate în calcul și noile arme ale atacatorilor, precum inteligența artificială adaptabilă, care devin arme de temut în peisajul amenințărilor digitale.
Sursa: Mediafax