GoPlus Security hat eine neue Android-Malware namens PromptSpy identifiziert, die KI-Technologie ausnutzt, um Geräte von Opfern aus der Ferne zu steuern. Die Malware wird typischerweise über gefälschte Banking-Phishing-Seiten verbreitet, die Nutzer dazu verleiten, APKs herunterzuladen, die nicht im Google Play Store verfügbar sind. Anschließend fordert sie die Erlaubnis an, "Apps aus unbekannten Quellen zu installieren", um ihre Hauptnutzlast zu aktivieren. Ein zentrales Merkmal von PromptSpy ist die Nutzung der Google Gemini API, um die aktuelle UI-XML-Struktur des Geräts an ein großes Modell zur Analyse zu senden, wobei die KI in Echtzeit Anweisungen für die bösartige Steuerung zurückgibt. GoPlus rät Nutzern, keine APKs aus unbekannten Quellen zu installieren, bei Zugriffsberechtigungen vorsichtig zu sein und Google Play Protect zu aktivieren.