Android platformunda yeni bir dönemin başlangıcını işaret eden bir gelişme yaşandı. Yapay zeka destekli virüs PromptSpy, kullanıcıların cihazlarını hedef alarak siber saldırılara zemin hazırlıyor. Bu zararlı yazılım, Google'ın Gemini modelini kullanarak gerçek zamanlı kararlar alabiliyor. Böylece, kullanıcıların cihazları üzerinde tam kontrol sağlamak amacıyla tasarlanmış bir tehdit ortaya çıkıyor.
PromptSpy nasıl çalışıyor?
PromptSpy, Android cihazların çeşitliliğine uyum sağlamak için Google'ın Gemini modelinden yararlanıyor. Zararlı yazılım, erişilebilirlik servisleri aracılığıyla topladığı ekran hiyerarşisini XML formatında Gemini'ye gönderiyor. Bu süreç, yazılımın farklı cihaz ortamlarında etkin bir şekilde çalışmasına olanak tanıyor.
Modelden JSON biçiminde aldığı eylem talimatları doğrultusunda kullanıcı arayüzüne müdahale eden PromptSpy, kullanıcıların cihazları üzerindeki kontrolünü tehdit ediyor. Yazılımın temel amacı, siber saldırganlara cihaz üzerinde tam uzaktan kontrol imkanı sağlamak olarak belirleniyor.
Tehlikeli yetenekleri ve korunma mekanizması
Uzmanlar, PromptSpy'ın ekran kaydı alma, PIN ve şifreleri ele geçirme, kullanıcı hareketlerini izleme ve kişisel verileri toplama gibi tehlikeli yeteneklere sahip olduğunu vurguluyor. Ayrıca, bu zararlı yazılımın kendini koruma mekanizması da dikkat çekiyor. Virüs, sistemdeki 'Kaldır' veya 'Durmaya zorla' düğmelerinin üzerine görünmez katmanlar yerleştirerek kullanıcıların bu işlemleri gerçekleştirmesini engelliyor.
Bu durum, kullanıcıların zararlı yazılımı kaldırmasını zorlaştırıyor. PromptSpy, Morgan Chase bankasını taklit eden 'MorganArg' adlı bir uygulama üzerinden yayılarak, resmi Google Play mağazasında bulunmayan bir uygulama olarak özel bir web sitesi aracılığıyla dağıtılıyor.
Nasıl kaldırılır?
PromptSpy, ekran üzerine yerleştirdiği görünmez katmanlar sayesinde kaldırma işlemini engellediği için, kullanıcıların uygulamayı silmesinin tek yolu cihazı Güvenli Mod'da yeniden başlatmak oluyor. Güvenli Mod'da üçüncü taraf uygulamalar devre dışı kaldığı için kullanıcılar, Uygulamalar menüsünden zararlı yazılımı sorunsuz bir şekilde kaldırabiliyorlar. Bu durum, kullanıcıların güvenliğini sağlamak adına önemli bir adım olarak değerlendiriliyor.
Yapay zeka destekli bu virüs, Android platformunu hedef alarak siber güvenlik alanında yeni bir tehdit oluşturuyor. Kullanıcıların dikkatli olması ve güvenlik önlemlerini artırması gerektiği uzmanlar tarafından vurgulanıyor.