sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)
20 de fevereiro de 2026
Alpinista é condenado por deixar namorada morrer de hipotermia em escalada
20 de fevereiro de 2026
Erro em app do PayPal expôs dados de clientes por 6 meses
20 de fevereiro de 2026
Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota
20 de fevereiro de 2026
sexta-feira, fevereiro 20, 2026
Top Posts
Steam recebe 5 jogos grátis nesta semana; veja...
Alpinista é condenado por deixar namorada morrer de...
Erro em app do PayPal expôs dados de...
Secretário do Tesouro dos EUA diz que decisão...
Lula diz que Trump ‘age como se estivesse...
Phil Spencer anuncia aposentadoria no Xbox! Veja quem...
Lula diz querer negociar minerais críticos e comércio...
Startups: Revolta dos robôs? Caso na AWS acende...
Volkswagen deverá adiar os lançamentos dos off-roads elétricos...
A história da computação em nuvem: de servidores...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)
20 de fevereiro de 2026
Alpinista é condenado por deixar namorada morrer de hipotermia em escalada
20 de fevereiro de 2026
Erro em app do PayPal expôs dados de clientes por 6 meses
20 de fevereiro de 2026
Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota
20 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)
20 de fevereiro de 2026
Alpinista é condenado por deixar namorada morrer de hipotermia em escalada
20 de fevereiro de 2026
Erro em app do PayPal expôs dados de clientes por 6 meses
20 de fevereiro de 2026
Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota
20 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Descoberto o primeiro malware que usa IA para funcionar

por SampaNews 20 de fevereiro de 2026
20 de fevereiro de 2026
2

Um novo malware está usando o Gemini, modelo de Inteligência Artificial da Google, como parte do seu funcionamento. O PromptSpy, identificado em fevereiro de 2026 pelos pesquisadores da empresa de cibersegurança ESET, se disfarça de aplicativo bancário para chegar até às vítimas.

É a primeira vez que um malware para Android integra IA generativa em seu fluxo de execução.

smart_display

Nossos vídeos em destaque

Como funciona

O malware se passa pelo aplicativo do Chase Bank, imitando a JPMorgan Chase, uma das maiores instituições financeiras do mundo, e é distribuído fora da Google Play Store por meio de um site dedicado. 

A infecção acontece em duas etapas: primeiro, a vítima instala um app chamado MorganArg que funciona apenas como porta de entrada, exibindo uma mensagem pedindo a instalação de uma suposta atualização. Essa atualização é, na verdade, o PromptSpy.

Os pesquisadores identificaram ainda um terceiro aplicativo, assinado pelo mesmo desenvolvedor e usando o mesmo site falso, que provavelmente serve como estágio inicial da cadeia de infecção, conduzindo a vítima em direção ao MorganArg.

Após a instalação, o PromptSpy solicita acesso ao Serviço de Acessibilidade do Android, um recurso legítimo do sistema criado para auxiliar pessoas com deficiência. Com essa permissão concedida, o malware exibe uma tela de carregamento falsa para distrair a vítima enquanto opera em segundo plano.

Recursos de acessibilidade viram arma

O objetivo inicial é garantir sua própria persistência, travando o aplicativo na lista de apps recentes do Android para impedir que o sistema ou a vítima o encerre. O problema que o PromptSpy precisava resolver é que esse gesto varia entre fabricantes e versões do sistema, o que torna inviável o uso de instruções fixas no código.

A solução adotada pelos desenvolvedores foi usar o Serviço de Acessibilidade para capturar um dump XML da interface atual, uma descrição textual detalhada de todos os elementos visíveis na tela, incluindo posições, tipos de componentes e textos, e envia esse dado ao Gemini junto com um prompt em linguagem natural. 

O Gemini responde com instruções em formato JSON indicando qual ação executar e em quais coordenadas. O malware executa a ação, captura o novo estado da tela e repete o ciclo até que o Gemini confirme que o objetivo foi concluído. 

Essa abordagem elimina a dependência de instruções fixas e permite que o malware se adapte a qualquer dispositivo, layout ou versão do Android, ampliando significativamente o número de vítimas em potencial.
 

Capacidades de espionagem e controle remoto

A persistência garantida pela IA é apenas a preparação para a funcionalidade principal do PromptSpy: um módulo VNC embutido, tecnologia que permite acesso e controle remoto completo do dispositivo. O malware se comunica com um servidor de Comando e Controle no endereço 54.67.2[.]84 via protocolo VNC com criptografia AES. 

Por meio dessa conexão, os atacantes conseguem visualizar a tela da vítima em tempo real e operar o dispositivo remotamente, além de capturar o PIN ou senha da tela de bloqueio, gravar em vídeo o padrão de desbloqueio, registrar o uso de aplicativos específicos, listar os aplicativos instalados e tirar screenshots sob demanda.

Mecanismo anti-remoção

Quando a vítima tenta desinstalar o aplicativo ou revogar as permissões de acessibilidade, o PromptSpy sobrepõe retângulos completamente transparentes e invisíveis sobre botões críticos da interface — como “Desinstalar”, “Parar” e “Remover”. 

Esses elementos interceptam os toques antes que cheguem aos botões reais, tornando a remoção inviável pelo método convencional. A única saída é reiniciar o dispositivo no Modo Seguro, que desativa aplicativos de terceiros e permite a remoção sem interferência.

Origem e alvos

Evidências encontradas no código — incluindo strings de debug em chinês simplificado e tratamento de eventos de acessibilidade com nomenclatura em chinês — indicam, com média confiança segundo os pesquisadores, que o PromptSpy foi desenvolvido em um ambiente de língua chinesa. 

A campanha, no entanto, é direcionada à Argentina. O site falso estava em espanhol, o nome do aplicativo faz referência ao país e a motivação parece ser financeira, visando dados bancários das vítimas.

E agora?

Até o momento da publicação do relatório, nenhuma infecção pelo PromptSpy havia sido detectada na telemetria da ESET, o que levanta a possibilidade de que o malware ainda esteja em fase de prova de conceito. 

Ainda assim, os pesquisadores não descartam a existência de versões circulando no mundo real, dado que toda uma infraestrutura de distribuição foi montada ao redor da ameaça. 

A ESET compartilhou suas descobertas com o Google como parte da App Defense Alliance, e o Google Play Protect foi atualizado para identificar as versões conhecidas do PromptSpy.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Empresas comemoram vitória sobre as tarifas de Trump, mas reembolsos levarão tempo
próxima postagem
Janja usou avião da FAB em agenda que incluiu escola pró-Lula, diz site

Você também pode gostar

Steam recebe 5 jogos grátis nesta semana; veja...

20 de fevereiro de 2026

Erro em app do PayPal expôs dados de...

20 de fevereiro de 2026

Phil Spencer anuncia aposentadoria no Xbox! Veja quem...

20 de fevereiro de 2026

A história da computação em nuvem: de servidores...

20 de fevereiro de 2026

POSTS MAIS RECENTES

  • Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)
  • Alpinista é condenado por deixar namorada morrer de hipotermia em escalada
  • Erro em app do PayPal expôs dados de clientes por 6 meses
  • Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota
  • Lula diz que Trump ‘age como se estivesse em um programa’, mas no privado é tranquilo

Siga-nos

  • Recente
  • Popular
  • Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)

    20 de fevereiro de 2026
  • Alpinista é condenado por deixar namorada morrer de hipotermia em escalada

    20 de fevereiro de 2026
  • Erro em app do PayPal expôs dados de clientes por 6 meses

    20 de fevereiro de 2026
  • Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota

    20 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Phil Spencer anuncia aposentadoria no Xbox! Veja quem...

20 de fevereiro de 2026

Lula diz querer negociar minerais críticos e comércio...

20 de fevereiro de 2026

Startups: Revolta dos robôs? Caso na AWS acende...

20 de fevereiro de 2026

Volkswagen deverá adiar os lançamentos dos off-roads elétricos...

20 de fevereiro de 2026

A história da computação em nuvem: de servidores...

20 de fevereiro de 2026

Leitura obrigatória

  • Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)

    20 de fevereiro de 2026
  • Alpinista é condenado por deixar namorada morrer de hipotermia em escalada

    20 de fevereiro de 2026
  • Erro em app do PayPal expôs dados de clientes por 6 meses

    20 de fevereiro de 2026
  • Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota

    20 de fevereiro de 2026
  • Lula diz que Trump ‘age como se estivesse em um programa’, mas no privado é tranquilo

    20 de fevereiro de 2026

Newsletter

Posts relacionados

  • Steam recebe 5 jogos grátis nesta semana; veja lista e resgate (20)

    20 de fevereiro de 2026
  • Erro em app do PayPal expôs dados de clientes por 6 meses

    20 de fevereiro de 2026
  • Phil Spencer anuncia aposentadoria no Xbox! Veja quem assume

    20 de fevereiro de 2026
  • A história da computação em nuvem: de servidores compartilhados até a IA

    20 de fevereiro de 2026
  • Gamer Festival 2026 na Nuuvem tem jogos com desconto e cupom exclusivo; confira

    20 de fevereiro de 2026

Mais vistas da semana

Flávio cresce no 1º turno, mas Lula ainda lidera em todos os cenários, mostra Quaest
11 de fevereiro de 2026
Carnaval em SP: Prefeitura anuncia novas medidas de segurança após caos em megablocos
10 de fevereiro de 2026
Mapa de Risco: “Não importa o dado: é a percepção que decide o voto”, diz analista
20 de fevereiro de 2026

Postagens Aleatórias

EUA e Rússia estão perto de fechar acordo para continuar tratado nuclear, diz Axios
5 de fevereiro de 2026
Ministro do TSE libera para julgamento ações que podem cassar governador do Rio
19 de fevereiro de 2026
Propaganda antecipada? Ex-ministro promove Flávio nas ruas e caso pode ir ao TSE
17 de fevereiro de 2026

Categorias Populares

  • Tecnologia (984)
  • Política (705)
  • Mundo (640)
  • Negócios (300)
  • Economia (298)
  • Campinas (274)
  • Bragança Paulista (240)
  • Auto (240)
  • Cultura (142)
  • Esporte (109)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home