Back to News
Malware Móvel
11 de março de 20262 min read137

PromptSpy: Malware Android Usa IA do Gemini para Persistência e Coleta de Dados

O PromptSpy usa o chatbot Gemini da Google para interpretar a interface do sistema, manter persistência no dispositivo e capturar dados sensíveis. Afeta principalmente usuários na Argentina.

Por Titan Layer Editorial Team

Publicado em 11 de março de 2026

Fonte: —

Pesquisadores descobriram o PromptSpy, um malware Android inovador que usa o modelo de IA Gemini da Google para uma capacidade inédita: compreender e interagir com a interface gráfica do dispositivo infectado para garantir persistência e coletar dados de forma mais eficaz. ## Como o PromptSpy funciona O PromptSpy representa uma nova geração de malware que aproveita IA para superar limitações técnicas tradicionais: ### Interpretação de UI com Gemini O malware tira screenshots periódicas da tela do dispositivo e as envia para o Gemini API (usando uma chave roubada ou conta comprometida). Em seguida, ele usa as respostas do Gemini para "entender" o que está sendo exibido na tela — mesmo que a interface mude com atualizações do sistema. Isso permite que o malware: - Identifique quando aplicativos bancários estão abertos - Leia notificações de autenticação 2FA - Encontre e exfiltre arquivos específicos pelo nome - Detecte tentativas de remoção e se reative ### Persistência avançada O PromptSpy implementa múltiplas técnicas de persistência: - Abuso de serviços de acessibilidade do Android - Registro como administrador de dispositivo para resistir à remoção - Cópia para armazenamento externo - Reagendamento via WorkManager ## Distribuição e impacto O malware foi distribuído principalmente através de APKs falsos de aplicativos populares na Argentina (apps bancários, de entrega e serviços públicos). Pesquisadores estimam milhares de dispositivos comprometidos. ## Como se proteger - Instale aplicativos apenas da Google Play Store oficial - Verifique permissões de acessibilidade regularmente - Use soluções de segurança móvel reconhecidas - Desconfie de apps que pedem permissão de administrador de dispositivo

Informações do artigo

Autor editorial:Titan Layer Editorial Team
Fonte original:
Editora / veículo original:
Autor original:
Data de publicação original:
Link de referência:
Data de publicação Titan Layer:11 de março de 2026
Tipo de conteúdo:Resumo curado e análise editorial
#android#malware#gemini#ia#promptspy#argentina

Compartilhe este artigo

Related Articles

Crime Cibernético

Google Ajusta Recompensas por Bugs: Pagamentos do Chrome Caem Enquanto Recompensas do Android Aumentam em Meio ao Surgimento da IA

Titan Layer
2d ago
Crime Cibernético

Backdoor Deep#Door: Uma Ameaça Sofisticada para Espionagem e Interrupção

Titan Layer
3d ago
Inteligência Artificial

Aumento dos Ataques de Injeção de Comandos em IA: Análise da Google

Titan Layer
6d ago