Følg oss her

AI

Ny Android-trussel bruker Googles AI mot deg: Slik klarer den å unngå antiviruset ditt

En ny Android-malware ber Google Gemini om hjelp til å skjule seg på telefonen din.

Publisert

d.

Ny Android-trussel bruker Googles AI mot deg: Slik klarer den å unngå antiviruset ditt

Sikkerhetsforskere hos ESET har avdekket PromptSpy, som de kaller den første kjente Android-malwaren som benytter generativ AI mens den kjører på den infiserte enheten. Funnet ble offentliggjort 19. februar 2026, og markerer ifølge selskapet et skifte i hvordan mobile trusler kan tilpasse seg ulike telefoner i sanntid.

I stedet for å bruke faste, forhåndsprogrammerte kommandoer, sender PromptSpy en beskrivelse av det som er på skjermen til Googles Gemini. Malwaren gjengir skjermen som en XML-fil med alle knapper, tekster og koordinater, spør AI-en hva den skal trykke på, og får svar tilbake i form av JSON-instruksjoner. Prosessen gjentas i en løkke til malwaren har nådd målet sitt.

Slik klarer den å bli værende på telefonen

Det første oppdraget Gemini får, er å låse den skadelige appen fast i listen over nylig brukte apper. Da blir den vanskeligere å fjerne med et enkelt sveip. AI-en styrer seg gjennom Android-menyene ved hjelp av Androids tilgjengelighetstjenester, funksjoner som opprinnelig er laget for brukere med nedsatt syn eller motorikk.

Når brukeren forsøker å avinstallere appen, legger malwaren usynlige rektangler over knapper merket «Avinstaller», «Stopp» og «Tøm». Trykkene fanges opp av malwaren i stedet for systemet, og appen blir stående. Den eneste sikre måten å fjerne den på, er å starte telefonen i sikkermodus, der tilgjengelighetstjenestene er slått av.

Full fjernstyring av enheten

Selve nyttelasten er en VNC-modul, en teknologi som lar en angriper se og styre skjermen på avstand nesten som om vedkommende satt med telefonen i hånden. Med tilgjengelighetstjenestene i ryggen kan operatøren avlese PIN-koder og passord fra låseskjermen, spille inn skjermaktivitet som video, ta skjermbilder og hente ut lister over installerte apper. Kommunikasjonen mot kommandoserveren er AES-kryptert.

Falsk bankapp med argentinsk sikte

PromptSpy har aldri ligget i Google Play. Den distribueres via et dedikert nettsted og opptrer som «MorganArg», en app som etterligner den amerikanske banken JPMorgan Chase, men er rettet mot argentinske brukere. Prøver dukket først opp på analyseplattformen VirusTotal 13. januar 2026 fra Hongkong, og deretter 10. februar 2026 fra Argentina.

ESET har ennå ikke sett malwaren i egen telemetri, og betrakter den foreløpig som et mulig konseptbevis. Google opplyser til Android Authority at Play Protect, som er aktivert som standard på Android-telefoner med Google-tjenester, beskytter mot kjente versjoner av malwaren.

Et paradigmeskifte for mobile trusler

Ifølge ESET-forsker Lukáš Štefanko er poenget med å blande generativ AI inn i malwaren nettopp at den slipper å være låst til én bestemt telefonmodell eller Android-versjon.

«Gemini brukes til å analysere den aktuelle skjermen og gi PromptSpy trinnvise instruksjoner om hvordan den skadelige appen kan holdes festet i listen over nylig brukte apper», sier Štefanko til The Hacker News.

Selv om PromptSpy foreløpig kun er observert med argentinske ofre i sikte, gjør AI-tilnærmingen malwaren i prinsippet enkel å tilpasse andre land og andre appfasader. For norske brukere er hovedrådet det samme som før: hold deg til Google Play, vær ekstra tilbakeholden med apper som ber om tilgjengelighetstjenester, og gi ikke installasjonsrettigheter til apper fra ukjente kilder uten en veldig god grunn.

Annonse