Malware Móvel
11 de março de 20262 min read137
PromptSpy: Malware Android Usa IA do Gemini para Persistência e Coleta de Dados
O PromptSpy usa o chatbot Gemini da Google para interpretar a interface do sistema, manter persistência no dispositivo e capturar dados sensíveis. Afeta principalmente usuários na Argentina.
Por Titan Layer Editorial Team
Publicado em 11 de março de 2026
Fonte: —
Pesquisadores descobriram o PromptSpy, um malware Android inovador que usa o modelo de IA Gemini da Google para uma capacidade inédita: compreender e interagir com a interface gráfica do dispositivo infectado para garantir persistência e coletar dados de forma mais eficaz.
## Como o PromptSpy funciona
O PromptSpy representa uma nova geração de malware que aproveita IA para superar limitações técnicas tradicionais:
### Interpretação de UI com Gemini
O malware tira screenshots periódicas da tela do dispositivo e as envia para o Gemini API (usando uma chave roubada ou conta comprometida). Em seguida, ele usa as respostas do Gemini para "entender" o que está sendo exibido na tela — mesmo que a interface mude com atualizações do sistema.
Isso permite que o malware:
- Identifique quando aplicativos bancários estão abertos
- Leia notificações de autenticação 2FA
- Encontre e exfiltre arquivos específicos pelo nome
- Detecte tentativas de remoção e se reative
### Persistência avançada
O PromptSpy implementa múltiplas técnicas de persistência:
- Abuso de serviços de acessibilidade do Android
- Registro como administrador de dispositivo para resistir à remoção
- Cópia para armazenamento externo
- Reagendamento via WorkManager
## Distribuição e impacto
O malware foi distribuído principalmente através de APKs falsos de aplicativos populares na Argentina (apps bancários, de entrega e serviços públicos). Pesquisadores estimam milhares de dispositivos comprometidos.
## Como se proteger
- Instale aplicativos apenas da Google Play Store oficial
- Verifique permissões de acessibilidade regularmente
- Use soluções de segurança móvel reconhecidas
- Desconfie de apps que pedem permissão de administrador de dispositivo
Informações do artigo
Autor editorial:Titan Layer Editorial Team
Fonte original:—
Editora / veículo original:—
Autor original:—
Data de publicação original:—
Link de referência:—
Data de publicação Titan Layer:11 de março de 2026
Tipo de conteúdo:Resumo curado e análise editorial
#android#malware#gemini#ia#promptspy#argentina
Compartilhe este artigo
Related Articles
Crime Cibernético
Google Ajusta Recompensas por Bugs: Pagamentos do Chrome Caem Enquanto Recompensas do Android Aumentam em Meio ao Surgimento da IA
Titan Layer
2d ago
Crime Cibernético
Backdoor Deep#Door: Uma Ameaça Sofisticada para Espionagem e Interrupção
Titan Layer
3d ago
Inteligência Artificial
Aumento dos Ataques de Injeção de Comandos em IA: Análise da Google
Titan Layer
6d ago