Mobile trusler går ind i en ny fase af automatisering. PromptSpy Android-malware skiller sig ud, fordi den aktivt bruger generativ AI direkte på enheden. I stedet for fast adfærd tilpasser spionprogrammet sine handlinger til hver telefon, det inficerer.

Hvordan malwaren fungerer

Forskere identificerede flere versioner af spionprogrammet, hvor den nyere variant integrerer en AI-model under kørsel. Malwaren analyserer, hvad der vises på skærmen, og anmoder om instruktioner til, hvordan grænsefladen skal bruges.

Den spørger gentagne gange modellen, hvor den skal trykke, og hvilket trin der skal udføres næste. Det gør programmet i stand til at udføre opgaver på forskellige Android-versioner og enhedslayouts.

Hovedmålet er vedvarende adgang. Ved at følge adaptive instruktioner forbliver spionprogrammet aktivt, så operativsystemet ikke lukker det automatisk.

Fjernstyringsfunktioner

Efter at have fået adgang via tilgængelighedstilladelser får angribere omfattende kontrol over enheden. Spionprogrammet fungerer i praksis som et fjernovervågningsværktøj styret af en operatør.

Programmet kan:

  • Indsamle låseskærmoplysninger
  • Registrere oplåsningsmønstre
  • Overvåge skærmaktivitet
  • Tage skærmbilleder
  • Spore kørende apps
  • Uploade lister over installerede applikationer

Disse funktioner muliggør kontinuerlig overvågning af offerets aktivitet.

Anti-fjernelsesteknikker

Spionprogrammet forstyrrer aktivt forsøg på at afinstallere det. Det placerer vildledende overlays på afinstallationsskærme, så tryk ikke registreres korrekt.

På grund af denne adfærd skal brugere typisk genstarte i fejlsikret tilstand, før applikationen kan fjernes.

Observationer om distribution

Forskere observerede målrettet distribution frem for masseinfektion. Kampagnen brugte dedikerede domæner og imiterede tjenestesider til at lokke ofre til at installere applikationen.

Den begrænsede spredning tyder på test eller en tidlig fase snarere end et globalt udbrud.

Hvorfor truslen er vigtig

Traditionel malware bygger på foruddefineret logik. PromptSpy tilpasser sig i stedet dynamisk til den grænseflade, den ser. Denne fleksibilitet forbedrer pålideligheden på tværs af enheder og reducerer behovet for flere varianter.

Sikkerhedsværktøjer, der registrerer statisk adfærd, kan få svært ved at opdage software, der konstant ændrer handlinger.

Konklusion

PromptSpy Android-malware viser, hvordan kunstig intelligens kan styrke spionprogrammer. Programmet udfører ikke kun kommandoer, men lærer at betjene enheden i realtid. Efterhånden som adaptive trusler bliver mere almindelige, må sikkerhedsforsvar fokusere på adfærdsanalyse frem for faste signaturer.


0 svar til “PromptSpy Android-malware bruger AI til at styre telefoner”