GoPlus Security ha identificado un nuevo malware para Android llamado PromptSpy que explota la tecnología de IA para controlar remotamente los dispositivos de las víctimas. El malware se distribuye típicamente a través de sitios falsos de phishing bancario, engañando a los usuarios para que descarguen APKs que no están disponibles en Google Play. Luego solicita permiso para "instalar aplicaciones de fuentes desconocidas" para desplegar su carga útil principal. Una característica clave de PromptSpy es su uso de la API Google Gemini para enviar la estructura XML actual de la interfaz de usuario del dispositivo a un modelo grande para su análisis, con la IA devolviendo instrucciones en tiempo real para el control malicioso. GoPlus aconseja a los usuarios evitar instalar APKs de fuentes desconocidas, ser cautelosos con los permisos de accesibilidad y activar Google Play Protect.