GoPlus Security 披露,一種名為 PromptSpy 的新型安卓惡意軟體正利用 AI 技術遠程控制受害者設備。該惡意軟體通常通過偽造的銀行釣魚網站誘導用戶下載未在 Google Play 上架的 APK,隨後請求“安裝未知來源應用”權限以植入核心載荷。PromptSpy 的核心特徵是調用 Google Gemini API,將設備當前 UI 的 XML 結構發送給大模型進行分析,由 AI 實時返回操作指令來執行惡意控制。GoPlus 建議用戶切勿安裝未知來源的 APK、謹慎授予無障礙權限,並開啟 Google Play 保護機制。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言