reklam
reklam
"Haberin İşçisi"
İstanbul
Açık
13°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
43,8377 %0.16
51,7041 %0.16
7.183,04 % 2,07
2.996.621 %2.096
İşçi Haber Teknoloji Android’de yapay zekalı virüs dönemi : PromptSpy nedir , nasıl temizlenir ?

Android’de yapay zekalı virüs dönemi : PromptSpy nedir , nasıl temizlenir ?

Siber güvenlik dünyasında bir ilk yaşandı: Android cihazları hedef alan PromptSpy, Google Gemini yapay zekasını kullanarak gerçek zamanlı saldırı kararları alıyor. Kendi kendini silinmeye karşı koruyan bu tehlikeli yazılım hakkında bilmeniz gerekenler haberimizde.

Okunma Süresi: 2 dk

Siber saldırganlar artık sadece kod yazarken değil, saldırı anında da yapay zekadan faydalanıyor. ESET araştırmacıları tarafından tespit edilen PromptSpy adlı yeni bir kötü amaçlı yazılım, Android platformunda üretken yapay zekayı doğrudan saldırı sürecine dahil eden ilk örnek olarak kayıtlara geçti. Yazılım, kurbanın cihazındaki verileri işlemek ve hamle yapmak için Google Gemini modelini kullanıyor.

Google Gemini desteğiyle gerçek zamanlı saldırı

PromptSpy’ın en dikkat çeken özelliği, cihaz ve arayüz çeşitliliğine uyum sağlamak için yapay zekadan komut alması. Zararlı yazılım, erişilebilirlik servisleri aracılığıyla topladığı ekran verilerini XML formatında Gemini’ye gönderiyor. Yapay zekadan gelen JSON formatındaki talimatlar doğrultusunda kullanıcı arayüzüne müdahale ediyor. Bu akıllı yaklaşım, virüsün farklı marka ve modellerdeki telefonlarda hiçbir teknik aksaklık yaşamadan çalışmasını sağlıyor.

Banka uygulaması görünümlü casus yazılım

Zararlı yazılımın temel hedefi, saldırganlara cihaz üzerinde tam uzaktan kontrol sağlamak. PromptSpy; ekran kaydı alma, PIN ve şifreleri ele geçirme, kullanıcı hareketlerini izleme ve kişisel verileri kopyalama gibi kritik yeteneklere sahip. Yazılımın özellikle Morgan Chase bankasını taklit eden "MorganArg" adlı sahte bir uygulama üzerinden yayıldığı belirlendi. Uzmanlar, uygulamanın resmi Google Play mağazasında bulunmadığını, özel web siteleri aracılığıyla APK olarak dağıtıldığını vurguluyor.

Kendini korumak için görünmez katmanlar kullanıyor

PromptSpy, kendisini sistemden silmek isteyen kullanıcılara karşı ilginç bir savunma mekanizması geliştirmiş durumda. Virüs, ayarlar menüsündeki "Kaldır" veya "Durmaya zorla" butonlarının üzerine görünmez katmanlar yerleştirerek dokunmatik komutları engelliyor. Bu nedenle kullanıcılar uygulamayı normal yollarla silemiyor.

PromptSpy virüsü telefondan nasıl silinir?

Yazılımın engelleme mekanizmasını aşmanın tek yolu cihazı "Güvenli Mod" (Safe Mode) üzerinden başlatmaktır. Güvenli Mod'da üçüncü taraf uygulamalar devre dışı kaldığı için kullanıcılar Ayarlar > Uygulamalar menüsü üzerinden zararlı yazılımı sorunsuz bir şekilde kaldırabiliyor. Uzmanlar, bilinmeyen kaynaklardan gelen dosyaların yüklenmemesi konusunda kullanıcıları uyarıyor.