Promptspy: neues malware nutzt ki zum verstecken auf android-geräten
Ein alarmsignal für android-nutzer
Führende Sicherheitsexperten von ESET haben einen beunruhigenden Trend entdeckt: PromptSpy, das erste mobile Malware, das generative KI zur Ausführung und zum Verbergen auf Android-Geräten einsetzt. Dieses Malware stellt eine neue Bedrohung dar, da es über die üblichen Datenklau-Funktionen hinausgeht und die Leistungsfähigkeit von Google Gemini nutzt, um sich an verschiedene Mobilgeräte anzupassen und unentdeckt zu bleiben. Die Entwicklung verdeutlicht die zunehmende Komplexität moderner Cyberangriffe.

Wie funktioniert promptspy?
Im Gegensatz zu herkömmlichen Viren, die auf fest codierte Anweisungen angewiesen sind, nutzt PromptSpy die künstliche Intelligenz, um dynamisch zu agieren. Jeder Smartphone-Hersteller blockiert Apps auf unterschiedliche Weise. PromptSpy umgeht dies, indem es Gemini einen Screenshot des Gerätedisplays sendet und die Frage stellt, wie es die App blockieren kann. Gemini analysiert das Display und liefert Anweisungen, die das Malware ausführt. Dieser Prozess wird in einer Schleife wiederholt, um die Funktion zu bestätigen und das Malware dauerhaft im System zu verankern.

Die gefahren von promptspy
Sobald sich PromptSpy im System etabliert hat, können Angreifer die vollständige Kontrolle über den Bildschirm übernehmen. Sie können alles sehen, was der Nutzer sieht, Videos von der Entsperrmuster-Eingabe aufzeichnen, den PIN-Code ausspähen und Zugriff auf Banking-Apps erhalten. Der Versuch, die App zu deinstallieren, wird durch unsichtbare, transparente Rechtecke über den Deinstallierungs- und Stopp-Buttons blockiert, was eine manuelle Entfernung erschwert.

Ki-gestützte cyberangriffe nehmen zu
Die Bedrohung durch PromptSpy ist Teil eines breiteren Trends, bei dem Cyberkriminelle die Leistungsfähigkeit von KI-Modellen wie Google Gemini für ihre Zwecke missbrauchen. Laut dem Google Threat Intelligence Group (GTIG) nutzen Hacker aus Russland, China, Iran und Nordkorea diese Modelle, um schädlichen Code zu generieren und die Logik der KI zu klonen. Diese Technik, bekannt als Wissensdestillation, ermöglicht es, Sicherheitsfilter zu umgehen und hochentwickelte Angriffe zu erleichtern.

Automatisierung von cyberangriffen durch ki
Die Nutzung von KI beschleunigt den gesamten Angriffsprozess erheblich. Was früher Wochen der Recherche und Analyse dauerte, kann nun in wenigen Minuten automatisiert werden. KI kann Schwachstellen analysieren, Phishing-E-Mails verfassen und Angriffspläne entwickeln. Besonders gefährdet sind Unternehmen und Einzelpersonen, die von zu Hause aus arbeiten oder über unzureichende Sicherheitsmaßnahmen verfügen.

Wie kann man sich schützen?
Die sicherste Methode, PromptSpy zu entfernen, ist der Starten des Geräts im abgesicherten Modus. In diesem Modus werden alle Drittanbieter-Apps deaktiviert, wodurch das Malware seine Tarnmechanismen nicht mehr nutzen kann. Es ist ratsam, regelmäßig Sicherheitsupdates zu installieren und Apps nur aus vertrauenswürdigen Quellen herunterzuladen. Gesundes Misstrauen gegenüber unbekannten Apps ist ebenso wichtig.
Google ändert suchbeschreibungen für ki
Als Reaktion auf die zunehmende Nutzung von KI in Cyberangriffen hat Google beschlossen, die allgemeinen Beschreibungen für KI in seinen Suchergebnissen zu ändern. Experten äußern jedoch Skepsis, ob diese Maßnahme tatsächlich einen positiven Effekt haben wird, da die eigentliche Herausforderung darin besteht, die Missbrauchsmöglichkeiten von KI-Technologien zu verhindern. Die Entwicklung erfordert eine kontinuierliche Anpassung der Sicherheitsstrategien.
Die zukunft der ki-sicherheit
Die Entdeckung von PromptSpy und die zunehmende Nutzung von KI durch Cyberkriminelle verdeutlichen die Notwendigkeit, neue Strategien für den Schutz vor KI-gestützten Angriffen zu entwickeln. Es ist entscheidend, dass sowohl Technologieunternehmen als auch Regierungen zusammenarbeiten, um die Sicherheit von KI-Systemen zu gewährleisten und die Risiken zu minimieren. Die Bedrohung ist real und erfordert eine proaktive Herangehensweise.
