sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
23 de maio de 2026
Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
23 de maio de 2026
Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
23 de maio de 2026
sábado, maio 23, 2026
Top Posts
Mapa de Risco: Como vazamentos em série travam...
SpaceX faz voo de teste da Starship em...
Israel ataca Líbano e mata 10 pessoas, incluindo...
Tabata diz que indefinição na chapa de Haddad...
Marqueteiro do PL afirma que Flávio deve se...
‘Luta contra um sistema dificílimo’: Zambelli comemora soltura...
Marina, sobre concorrer ao Senado em SP: ‘Estamos...
Homem é preso após tentar agarrar mulher em...
Virada Cultural chega à edição de número 21...
CNI entra com ação no Supremo contra fim...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
23 de maio de 2026
Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
23 de maio de 2026
Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
23 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
23 de maio de 2026
Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
23 de maio de 2026
Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
23 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Descoberto o primeiro malware que usa IA para funcionar

por SampaNews 20 de fevereiro de 2026
20 de fevereiro de 2026
27

Um novo malware está usando o Gemini, modelo de Inteligência Artificial da Google, como parte do seu funcionamento. O PromptSpy, identificado em fevereiro de 2026 pelos pesquisadores da empresa de cibersegurança ESET, se disfarça de aplicativo bancário para chegar até às vítimas.

É a primeira vez que um malware para Android integra IA generativa em seu fluxo de execução.

smart_display

Nossos vídeos em destaque

Como funciona

O malware se passa pelo aplicativo do Chase Bank, imitando a JPMorgan Chase, uma das maiores instituições financeiras do mundo, e é distribuído fora da Google Play Store por meio de um site dedicado. 

A infecção acontece em duas etapas: primeiro, a vítima instala um app chamado MorganArg que funciona apenas como porta de entrada, exibindo uma mensagem pedindo a instalação de uma suposta atualização. Essa atualização é, na verdade, o PromptSpy.

Os pesquisadores identificaram ainda um terceiro aplicativo, assinado pelo mesmo desenvolvedor e usando o mesmo site falso, que provavelmente serve como estágio inicial da cadeia de infecção, conduzindo a vítima em direção ao MorganArg.

Após a instalação, o PromptSpy solicita acesso ao Serviço de Acessibilidade do Android, um recurso legítimo do sistema criado para auxiliar pessoas com deficiência. Com essa permissão concedida, o malware exibe uma tela de carregamento falsa para distrair a vítima enquanto opera em segundo plano.

Recursos de acessibilidade viram arma

O objetivo inicial é garantir sua própria persistência, travando o aplicativo na lista de apps recentes do Android para impedir que o sistema ou a vítima o encerre. O problema que o PromptSpy precisava resolver é que esse gesto varia entre fabricantes e versões do sistema, o que torna inviável o uso de instruções fixas no código.

A solução adotada pelos desenvolvedores foi usar o Serviço de Acessibilidade para capturar um dump XML da interface atual, uma descrição textual detalhada de todos os elementos visíveis na tela, incluindo posições, tipos de componentes e textos, e envia esse dado ao Gemini junto com um prompt em linguagem natural. 

O Gemini responde com instruções em formato JSON indicando qual ação executar e em quais coordenadas. O malware executa a ação, captura o novo estado da tela e repete o ciclo até que o Gemini confirme que o objetivo foi concluído. 

Essa abordagem elimina a dependência de instruções fixas e permite que o malware se adapte a qualquer dispositivo, layout ou versão do Android, ampliando significativamente o número de vítimas em potencial.
 

Capacidades de espionagem e controle remoto

A persistência garantida pela IA é apenas a preparação para a funcionalidade principal do PromptSpy: um módulo VNC embutido, tecnologia que permite acesso e controle remoto completo do dispositivo. O malware se comunica com um servidor de Comando e Controle no endereço 54.67.2[.]84 via protocolo VNC com criptografia AES. 

Por meio dessa conexão, os atacantes conseguem visualizar a tela da vítima em tempo real e operar o dispositivo remotamente, além de capturar o PIN ou senha da tela de bloqueio, gravar em vídeo o padrão de desbloqueio, registrar o uso de aplicativos específicos, listar os aplicativos instalados e tirar screenshots sob demanda.

Mecanismo anti-remoção

Quando a vítima tenta desinstalar o aplicativo ou revogar as permissões de acessibilidade, o PromptSpy sobrepõe retângulos completamente transparentes e invisíveis sobre botões críticos da interface — como “Desinstalar”, “Parar” e “Remover”. 

Esses elementos interceptam os toques antes que cheguem aos botões reais, tornando a remoção inviável pelo método convencional. A única saída é reiniciar o dispositivo no Modo Seguro, que desativa aplicativos de terceiros e permite a remoção sem interferência.

Origem e alvos

Evidências encontradas no código — incluindo strings de debug em chinês simplificado e tratamento de eventos de acessibilidade com nomenclatura em chinês — indicam, com média confiança segundo os pesquisadores, que o PromptSpy foi desenvolvido em um ambiente de língua chinesa. 

A campanha, no entanto, é direcionada à Argentina. O site falso estava em espanhol, o nome do aplicativo faz referência ao país e a motivação parece ser financeira, visando dados bancários das vítimas.

E agora?

Até o momento da publicação do relatório, nenhuma infecção pelo PromptSpy havia sido detectada na telemetria da ESET, o que levanta a possibilidade de que o malware ainda esteja em fase de prova de conceito. 

Ainda assim, os pesquisadores não descartam a existência de versões circulando no mundo real, dado que toda uma infraestrutura de distribuição foi montada ao redor da ameaça. 

A ESET compartilhou suas descobertas com o Google como parte da App Defense Alliance, e o Google Play Protect foi atualizado para identificar as versões conhecidas do PromptSpy.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Empresas comemoram vitória sobre as tarifas de Trump, mas reembolsos levarão tempo
próxima postagem
Janja usou avião da FAB em agenda que incluiu escola pró-Lula, diz site

Você também pode gostar

EA Sports FC 26 e mais jogos para...

22 de maio de 2026

Como escolher uma boa cadeira de escritório

22 de maio de 2026

Como um garoto de 20 anos viralizou com...

22 de maio de 2026

Mesmo após exclusão, APIs do Google Cloud permanecem...

22 de maio de 2026

POSTS MAIS RECENTES

  • Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
  • SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
  • Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
  • Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
  • Marqueteiro do PL afirma que Flávio deve se recuperar e voltar a subir nas pesquisas

Siga-nos

  • Recente
  • Popular
  • Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro

    23 de maio de 2026
  • SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital

    23 de maio de 2026
  • Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades

    23 de maio de 2026
  • Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo

    23 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

‘Luta contra um sistema dificílimo’: Zambelli comemora soltura...

23 de maio de 2026

Marina, sobre concorrer ao Senado em SP: ‘Estamos...

23 de maio de 2026

Homem é preso após tentar agarrar mulher em...

23 de maio de 2026

Virada Cultural chega à edição de número 21...

23 de maio de 2026

CNI entra com ação no Supremo contra fim...

22 de maio de 2026

Leitura obrigatória

  • Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro

    23 de maio de 2026
  • SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital

    23 de maio de 2026
  • Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades

    23 de maio de 2026
  • Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo

    23 de maio de 2026
  • Marqueteiro do PL afirma que Flávio deve se recuperar e voltar a subir nas pesquisas

    23 de maio de 2026

Newsletter

Posts relacionados

  • EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop

    22 de maio de 2026
  • Como escolher uma boa cadeira de escritório

    22 de maio de 2026
  • Como um garoto de 20 anos viralizou com Backrooms e construiu o terror mais ambicioso da A24

    22 de maio de 2026
  • Mesmo após exclusão, APIs do Google Cloud permanecem ativas por 23 minutos

    22 de maio de 2026
  • Windows 11 pode corrigir um dos piores problemas da Barra de Tarefas

    22 de maio de 2026

Mais vistas da semana

Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026
iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados
22 de maio de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026

Postagens Aleatórias

James Van Der Beek, estrela de Dawson’s Creek, morre aos 48 anos
12 de fevereiro de 2026
Novo vírus ataca bancos e envia dados roubados ao Telegram
27 de março de 2026
“Capitalismo funciona porque perdedores morrem”: investidor critica ajuda a aérea
30 de abril de 2026

Categorias Populares

  • Tecnologia (4.357)
  • Política (3.338)
  • Mundo (3.008)
  • Campinas (1.504)
  • Negócios (1.164)
  • Economia (1.143)
  • Auto (830)
  • Bragança Paulista (779)
  • Esporte (467)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home