Už existuje první Android malware, který používá umělou inteligenci od Googlu

Umělá inteligence od Googlu má novou, a upřímně dost děsivou práci. Stala se totiž mozkem prvního malwaru pro Android, který umí sám přemýšlet.

Tenhle škodlivý kód se jmenuje PromptSpy a díky modelu Gemini se v telefonu dokáže nejen perfektně vyznat, ale hlavně vám bude aktivně bránit, když se ho pokusíte zbavit.

Když umělá inteligence pomáhá hackerům

Když se řekne umělá inteligence, asi si představíte hlavně šikovné pomocníky, kteří vám napíšou e-mail nebo vykouzlí obrázek na přání. Tahle doba ale pomalu končí. Objevil se totiž první malware pro Android, který AI nepoužívá jen k tomu, aby oklamal uživatele, ale rovnou ji zapojuje do akce – umělá inteligence se stává mozkem celého viru.

Bezpečnostní experti teď varují před malwarem jménem PromptSpy, který je v mnoha ohledech přelomový. Jde o vůbec první známý případ, kdy škodlivý kód pro Android zneužívá jazykový model Gemini od Googlu, aby se v napadeném telefonu udržel. Jeho hlavním cílem totiž není jen krást data, ale hlavně se pomocí AI aktivně bránit smazání, aby v zařízení přežil co nejdéle.

Jak se virus skrze Gemini naučí ovládat telefon?

Celý trik je v tom, že malware zneužije jednu z klíčových funkcí Androidu – Služby přístupnosti (Accessibility Services). Tyto služby přitom původně vznikly, aby pomáhaly uživatelům s hendikepem ovládat telefon. Jenže když jim udělíte oprávnění, dáváte aplikaci plnou kontrolu nad vším, co se na displeji děje. A přesně na to PromptSpy sází.

Jakmile malware získá potřebná oprávnění, začne spolupracovat s umělou inteligencí. V praxi to funguje tak, že si PromptSpy udělá snímek aktuální obrazovky. Nejde ale o klasický obrázek, nýbrž o strukturovaná data (konkrétně soubor XML), která popisují všechny prvky na displeji, jako jsou tlačítka, texty nebo ikony.

Tahle data pak odešle jazykovému modelu Gemini, který je zanalyzuje. Umělá inteligence se na ně podívá a přesně pochopí, co se na obrazovce právě děje. Hned nato pošle malwaru zpátky konkrétní pokyny: „Klepni na souřadnice X, Y, kde je tlačítko pro připnutí aplikace“ nebo „Přejeď prstem z bodu A do bodu B, abys zavřel dialogové okno“. Virus se tak s pomocí Gemini dokáže skvěle zorientovat v prostředí jakéhokoliv telefonu a bránit se vám, když se ho snažíte odinstalovat.

Nejen nesmazatelný, ale plnohodnotný špion ve vaší kapse

To, že se PromptSpy umí v telefonu chytře bránit proti smazání, je bohužel jenom začátek. Nejhorší na něm je, že funguje jako plnohodnotný špion. Jakmile se vám totiž usadí v zařízení, dává útočníkům téměř neomezenou moc nad vašimi daty.

Díky speciálnímu modulu VNC můžou hackeři na dálku sledovat, co na telefonu děláte, a dokonce ho i ovládat. Tenhle malware totiž dokáže zachytit přihlašovací údaje k zamčené obrazovce, nahrávat vaše gesta – tedy i to, co píšete na klávesnici – a pořizovat snímky obrazovky nebo rovnou celé video toho, co se na displeji děje. Všechny vaše zprávy, hesla do bankovnictví nebo soukromé fotky tak mají útočníci jako na dlani.

Zajímavý je i jeho původ. Analýza kódu ukázala, že ho vyvinuli v čínsky mluvícím prostředí. Momentálně se ale nezaměřuje na Asii, nýbrž cílí na španělsky mluvící uživatele, konkrétně v Argentině. To ale neznamená, že se časem nemůže objevit i v jiných jazykových verzích a zamířit třeba k nám do Evropy.

Jak se bránit a na co si dát pozor?

Po všech těch varováních máme naštěstí i dobrou zprávu. Bránit se proti malwaru PromptSpy je vlastně docela jednoduché a pro většinu z vás by neměl být přímou hrozbou. Tenhle škodlivý kód totiž nenajdete v oficiálním obchodě Google Play.

Pokud tedy stahujete aplikace jenom odsud a máte v telefonu zapnutou základní ochranu Google Play Protect, měli byste být v bezpečí. Play Protect totiž známé verze tohoto malwaru automaticky rozpozná a zablokuje.

To hlavní nebezpečí ale číhá úplně jinde. Všechno začíná tím, že si stáhnete aplikaci, která se vydává za důležitou a opravdovou aktualizaci systému. Nejčastěji na takovou nabídku narazíte, když si prohlížíte pochybné webové stránky. Proto si zapamatujte zlaté pravidlo: nikdy nestahujte aplikace ani žádné aktualizace z neznámých zdrojů, i kdyby se tvářily sebevíc naléhavě. Vše, co skutečně potřebujete aktualizovat, vám telefon nabídne sám přes své oficiální kanály.

Zdroj:
napsal

Vše to začalo první Čtyřiosmšestkou, Siemensem 35i a PS1. Od té doby jsem věděl, že elektronika je moje láska, a dodnes mě to nepustilo. Právě proto jsem založil Toply.cz, abych mohl mé nadšení sdílet a po večerech pomáhat i ostatním. Předtím jsem vedl tým obsahových specialistů u jednoho nejmenovaného zeleného mimozemšťana.