A GoPlus Security identificou um novo malware para Android chamado PromptSpy, que explora tecnologia de IA para controlar remotamente os dispositivos das vítimas. O malware é normalmente distribuído através de sites falsos de phishing bancário, enganando os usuários para que baixem APKs que não estão disponíveis no Google Play. Em seguida, ele solicita permissão para "instalar aplicativos de fontes desconhecidas" para implantar sua carga maliciosa principal. Uma característica chave do PromptSpy é o uso da API Google Gemini para enviar a estrutura XML atual da interface do dispositivo para um grande modelo para análise, com a IA retornando instruções em tempo real para controle malicioso. A GoPlus aconselha os usuários a evitarem instalar APKs de fontes desconhecidas, a terem cautela com permissões de acessibilidade e a ativarem o Google Play Protect.