2026年2月,网络安全公司ESET发现安卓平台首款运行时集成生成式AI的恶意软件PromptSpy。该软件于2月上传至VirusTotal,此前其雏形VNCSpy已于1月出现。PromptSpy调用谷歌Gemini模型,实时分析设备屏幕XML数据并获取操作指令,利用无障碍服务锁定自身以实现持久化。其内置VNC模块可远程控制设备,窃取PIN码、解锁图案、屏幕内容等敏感信息。为防卸载,它叠加透明图层拦截系统按钮。传播途径包括钓鱼网站及伪装银行应用。建议用户进入安全模式处置。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信