1771663120
2026-02-21 04:11:00
サイバー犯罪者が Android デバイスに対する攻撃に人工知能を使用し始めていることが明らかになりました。欧州に本拠を置くサイバーセキュリティ企業ESETは、「PromptSpy」と呼ばれる新たなマルウェアを検出した。このソフトウェアは、Google の人工知能モデル Gemini を利用して、電話に永続的に定着し、デバイスを制御します。
このマルウェアは、「MorganArg」と呼ばれる偽のバンキング アプリケーションを装ってユーザーに提示されます。 ESETによると、アプリケーションのインストール後、さまざまなアクセス権限を要求し、これらの権限が付与されると、ほぼすべてのデバイス機能を管理できるという。
携帯電話を完全にコントロール
PromptSpy は、攻撃者に電話を通じて非常に広範な権限を与えます。 ESETの分析によると、攻撃者はリアルタイムで画面を監視し、メッセージを読み取り、送金を行い、パスワードを取得する可能性があるという。さらに、アプリは目に見えないレイヤーを通じて重要なキーを無効にするため、シャットダウンが困難になります。
専門家らは、これにより攻撃者は物理的に電話を手に持っているかのように制御できると述べています。
ジェミニによる新世代の攻撃
このマルウェアの最も顕著な点は、人工知能の使用です。 PromptSpy は、携帯電話の現在のスクリーンショットを Gemini に送信します。人工知能は人間と同じように画面を分析し、どのような手順を実行する必要があるかをソフトウェアに指示します。このようにして、マルウェアは特定のスクリプトに従うことなく、さまざまな Android バージョンや多くのデバイスで効果を発揮できます。
分析によると、ソフトウェア開発者は中国語を話す環境に接続している可能性があります。公式アプリストアでは偽アプリは検出されていないとしている。
専門家は、ユーザーは信頼できるソース、特に Google Play からのみアプリケーションをダウンロードすべきであると強調しています。さらに、アクセシビリティ サービスなど、広範な権限を必要とするアプリケーションについては注意することをお勧めします。このような権限を悪用すると、デバイスがリモート制御される可能性があります。
どうすれば守られるのでしょうか?
ESET によると、システムを定期的に更新することでリスクが軽減されます。電話機の感染が疑われるユーザーは、多くの場合、デバイスをセーフ モードで起動することで、問題のあるアプリケーションをアンインストールできます。 Google Play プロテクトが有効になっているデバイスは、既知のバージョンのマルウェアを検出できます。
#人工知能を利用したマルウェアを検出