sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Play Store: Google explica como usa IA no combate a apps falsos
20 de fevereiro de 2026
Prefeitura de Atibaia realiza audiência pública para avaliação das metas fiscais do 3º quadrimestre de 2025 – Jornal Folha de Atibaia
20 de fevereiro de 2026
Irã prepara contraproposta nuclear enquanto Trump admite ataque limitado
20 de fevereiro de 2026
FL Rural Podcast celebra Episódio 200 com encontro histórico para o rodeio brasileiro
20 de fevereiro de 2026
sexta-feira, fevereiro 20, 2026
Top Posts
Play Store: Google explica como usa IA no...
Prefeitura de Atibaia realiza audiência pública para avaliação...
Irã prepara contraproposta nuclear enquanto Trump admite ataque...
FL Rural Podcast celebra Episódio 200 com encontro...
Final explicado de Sonhos de Trem: Entenda desfecho...
Carnaval 2026 em Atibaia reúne 60 mil pessoas...
Persona 3 Reload e mais jogos para Switch...
SAAE inicia implantação de rede coletora de esgoto...
Presidente de sindicato de auditores depôs à PF...
Copa Bragança de Futsal Masculino 2026 começa nesta...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Play Store: Google explica como usa IA no combate a apps falsos
20 de fevereiro de 2026
Prefeitura de Atibaia realiza audiência pública para avaliação das metas fiscais do 3º quadrimestre de 2025 – Jornal Folha de Atibaia
20 de fevereiro de 2026
Irã prepara contraproposta nuclear enquanto Trump admite ataque limitado
20 de fevereiro de 2026
FL Rural Podcast celebra Episódio 200 com encontro histórico para o rodeio brasileiro
20 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Play Store: Google explica como usa IA no combate a apps falsos
20 de fevereiro de 2026
Prefeitura de Atibaia realiza audiência pública para avaliação das metas fiscais do 3º quadrimestre de 2025 – Jornal Folha de Atibaia
20 de fevereiro de 2026
Irã prepara contraproposta nuclear enquanto Trump admite ataque limitado
20 de fevereiro de 2026
FL Rural Podcast celebra Episódio 200 com encontro histórico para o rodeio brasileiro
20 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Descoberto o primeiro malware que usa IA para funcionar

por SampaNews 20 de fevereiro de 2026
20 de fevereiro de 2026
3

Um novo malware está usando o Gemini, modelo de Inteligência Artificial da Google, como parte do seu funcionamento. O PromptSpy, identificado em fevereiro de 2026 pelos pesquisadores da empresa de cibersegurança ESET, se disfarça de aplicativo bancário para chegar até às vítimas.

É a primeira vez que um malware para Android integra IA generativa em seu fluxo de execução.

smart_display

Nossos vídeos em destaque

Como funciona

O malware se passa pelo aplicativo do Chase Bank, imitando a JPMorgan Chase, uma das maiores instituições financeiras do mundo, e é distribuído fora da Google Play Store por meio de um site dedicado. 

A infecção acontece em duas etapas: primeiro, a vítima instala um app chamado MorganArg que funciona apenas como porta de entrada, exibindo uma mensagem pedindo a instalação de uma suposta atualização. Essa atualização é, na verdade, o PromptSpy.

Os pesquisadores identificaram ainda um terceiro aplicativo, assinado pelo mesmo desenvolvedor e usando o mesmo site falso, que provavelmente serve como estágio inicial da cadeia de infecção, conduzindo a vítima em direção ao MorganArg.

Após a instalação, o PromptSpy solicita acesso ao Serviço de Acessibilidade do Android, um recurso legítimo do sistema criado para auxiliar pessoas com deficiência. Com essa permissão concedida, o malware exibe uma tela de carregamento falsa para distrair a vítima enquanto opera em segundo plano.

Recursos de acessibilidade viram arma

O objetivo inicial é garantir sua própria persistência, travando o aplicativo na lista de apps recentes do Android para impedir que o sistema ou a vítima o encerre. O problema que o PromptSpy precisava resolver é que esse gesto varia entre fabricantes e versões do sistema, o que torna inviável o uso de instruções fixas no código.

A solução adotada pelos desenvolvedores foi usar o Serviço de Acessibilidade para capturar um dump XML da interface atual, uma descrição textual detalhada de todos os elementos visíveis na tela, incluindo posições, tipos de componentes e textos, e envia esse dado ao Gemini junto com um prompt em linguagem natural. 

O Gemini responde com instruções em formato JSON indicando qual ação executar e em quais coordenadas. O malware executa a ação, captura o novo estado da tela e repete o ciclo até que o Gemini confirme que o objetivo foi concluído. 

Essa abordagem elimina a dependência de instruções fixas e permite que o malware se adapte a qualquer dispositivo, layout ou versão do Android, ampliando significativamente o número de vítimas em potencial.
 

Capacidades de espionagem e controle remoto

A persistência garantida pela IA é apenas a preparação para a funcionalidade principal do PromptSpy: um módulo VNC embutido, tecnologia que permite acesso e controle remoto completo do dispositivo. O malware se comunica com um servidor de Comando e Controle no endereço 54.67.2[.]84 via protocolo VNC com criptografia AES. 

Por meio dessa conexão, os atacantes conseguem visualizar a tela da vítima em tempo real e operar o dispositivo remotamente, além de capturar o PIN ou senha da tela de bloqueio, gravar em vídeo o padrão de desbloqueio, registrar o uso de aplicativos específicos, listar os aplicativos instalados e tirar screenshots sob demanda.

Mecanismo anti-remoção

Quando a vítima tenta desinstalar o aplicativo ou revogar as permissões de acessibilidade, o PromptSpy sobrepõe retângulos completamente transparentes e invisíveis sobre botões críticos da interface — como “Desinstalar”, “Parar” e “Remover”. 

Esses elementos interceptam os toques antes que cheguem aos botões reais, tornando a remoção inviável pelo método convencional. A única saída é reiniciar o dispositivo no Modo Seguro, que desativa aplicativos de terceiros e permite a remoção sem interferência.

Origem e alvos

Evidências encontradas no código — incluindo strings de debug em chinês simplificado e tratamento de eventos de acessibilidade com nomenclatura em chinês — indicam, com média confiança segundo os pesquisadores, que o PromptSpy foi desenvolvido em um ambiente de língua chinesa. 

A campanha, no entanto, é direcionada à Argentina. O site falso estava em espanhol, o nome do aplicativo faz referência ao país e a motivação parece ser financeira, visando dados bancários das vítimas.

E agora?

Até o momento da publicação do relatório, nenhuma infecção pelo PromptSpy havia sido detectada na telemetria da ESET, o que levanta a possibilidade de que o malware ainda esteja em fase de prova de conceito. 

Ainda assim, os pesquisadores não descartam a existência de versões circulando no mundo real, dado que toda uma infraestrutura de distribuição foi montada ao redor da ameaça. 

A ESET compartilhou suas descobertas com o Google como parte da App Defense Alliance, e o Google Play Protect foi atualizado para identificar as versões conhecidas do PromptSpy.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Empresas comemoram vitória sobre as tarifas de Trump, mas reembolsos levarão tempo
próxima postagem
Janja usou avião da FAB em agenda que incluiu escola pró-Lula, diz site

Você também pode gostar

Play Store: Google explica como usa IA no...

20 de fevereiro de 2026

Final explicado de Sonhos de Trem: Entenda desfecho...

20 de fevereiro de 2026

Persona 3 Reload e mais jogos para Switch...

20 de fevereiro de 2026

Realme P4 Lite é o novo baratinho chinês...

20 de fevereiro de 2026

POSTS MAIS RECENTES

  • Play Store: Google explica como usa IA no combate a apps falsos
  • Prefeitura de Atibaia realiza audiência pública para avaliação das metas fiscais do 3º quadrimestre de 2025 – Jornal Folha de Atibaia
  • Irã prepara contraproposta nuclear enquanto Trump admite ataque limitado
  • FL Rural Podcast celebra Episódio 200 com encontro histórico para o rodeio brasileiro
  • Final explicado de Sonhos de Trem: Entenda desfecho emocionante do filme indicado ao Oscar

Siga-nos

  • Recente
  • Popular
  • Play Store: Google explica como usa IA no combate a apps falsos

    20 de fevereiro de 2026
  • Prefeitura de Atibaia realiza audiência pública para avaliação das metas fiscais do 3º quadrimestre de 2025 – Jornal Folha de Atibaia

    20 de fevereiro de 2026
  • Irã prepara contraproposta nuclear enquanto Trump admite ataque limitado

    20 de fevereiro de 2026
  • FL Rural Podcast celebra Episódio 200 com encontro histórico para o rodeio brasileiro

    20 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Carnaval 2026 em Atibaia reúne 60 mil pessoas...

20 de fevereiro de 2026

Persona 3 Reload e mais jogos para Switch...

20 de fevereiro de 2026

SAAE inicia implantação de rede coletora de esgoto...

20 de fevereiro de 2026

Presidente de sindicato de auditores depôs à PF...

20 de fevereiro de 2026

Copa Bragança de Futsal Masculino 2026 começa nesta...

20 de fevereiro de 2026

Leitura obrigatória

  • Play Store: Google explica como usa IA no combate a apps falsos

    20 de fevereiro de 2026
  • Prefeitura de Atibaia realiza audiência pública para avaliação das metas fiscais do 3º quadrimestre de 2025 – Jornal Folha de Atibaia

    20 de fevereiro de 2026
  • Irã prepara contraproposta nuclear enquanto Trump admite ataque limitado

    20 de fevereiro de 2026
  • FL Rural Podcast celebra Episódio 200 com encontro histórico para o rodeio brasileiro

    20 de fevereiro de 2026
  • Final explicado de Sonhos de Trem: Entenda desfecho emocionante do filme indicado ao Oscar

    20 de fevereiro de 2026

Newsletter

Posts relacionados

  • Play Store: Google explica como usa IA no combate a apps falsos

    20 de fevereiro de 2026
  • Final explicado de Sonhos de Trem: Entenda desfecho emocionante do filme indicado ao Oscar

    20 de fevereiro de 2026
  • Persona 3 Reload e mais jogos para Switch com até 90% OFF na eShop

    20 de fevereiro de 2026
  • Realme P4 Lite é o novo baratinho chinês com muita bateria

    20 de fevereiro de 2026
  • Netflix pode aumentar proposta pela compra da Warner

    20 de fevereiro de 2026

Mais vistas da semana

Jogos Nintendo em promoção na Amazon: aproveite já
20 de fevereiro de 2026
Flávio cresce no 1º turno, mas Lula ainda lidera em todos os cenários, mostra Quaest
11 de fevereiro de 2026
Carnaval em SP: Prefeitura anuncia novas medidas de segurança após caos em megablocos
10 de fevereiro de 2026

Postagens Aleatórias

Obras do Lago do Orfeu avançam com preparação do solo em Bragança Paulista
22 de janeiro de 2026
EUA: Tarifas sobre aço e alumínio permanecerão em vigor, diz representante comercial
17 de fevereiro de 2026
Principal central sindical convoca greve geral na Argentina contra reforma de Milei
17 de fevereiro de 2026

Categorias Populares

  • Tecnologia (989)
  • Política (707)
  • Mundo (643)
  • Negócios (301)
  • Economia (298)
  • Campinas (274)
  • Bragança Paulista (244)
  • Auto (241)
  • Cultura (142)
  • Esporte (111)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home