- PromptSpy ialah perisian hasad Android pertama yang diketahui mengintegrasikan AI generatif (Google Gemini) ke dalam pelaksanaannya untuk mencapai kegigihan.
- Perisian hasad ini menggunakan modul VNC dan kebenaran kebolehcapaian untuk mengawal peranti, mengintip skrin dan menyekat penyahpasangannya.
- Ia diedarkan di luar Google Play sebagai aplikasi perbankan palsu, MorganArg, dengan kemungkinan tumpuan kepada pengguna di Argentina dan jangkauan yang masih terhad.
- Kemunculannya mengesahkan era baharu perisian hasad mudah alih adaptif yang memerlukan pengukuhan pendidikan, langkah keselamatan dan penggunaan AI secara defensif.

Kemunculan PromptSpy, sejenis perisian hasad Android baharu yang memanfaatkan AI generatif Google Gemini , menandakan titik perubahan dalam landskap jenayah siber mudah alih. Ini bukan sekadar satu lagi Trojan yang direka untuk mencuri data perbankan: aspek yang membimbangkan ialah kod berniat jahat ini membolehkan AI membuat keputusan masa nyata tentang apa yang perlu dilakukan pada skrin anda bagi mengelakkan daripada dialih keluar.
Menurut analisis oleh ESET dan penyelidik lain, PromptSpy merupakan perisian hasad Android pertama yang diketahui yang mengintegrasikan model AI generatif terus ke dalam aliran pelaksanaannya . Daripada hanya menggunakan AI untuk menulis e-mel pancingan data atau menjana kod, ia menggabungkannya sebagai "otak" yang mentafsir antara muka mudah alih, menyesuaikan tingkah lakunya dengan setiap peranti dan berpaut pada sistem untuk kekal aktif selama mungkin.
Apakah itu PromptSpy dan mengapa ia merupakan peristiwa penting dalam perisian hasad Android?

PromptSpy ialah perisian hasad Android yang direka untuk mengintip dan mengawal peranti dari jauh . Ia ditemui oleh pasukan penyelidikan ESET daripada beberapa sampel yang dimuat naik ke perkhidmatan seperti VirusTotal dari Hong Kong dan Argentina. Apa yang membezakannya daripada ancaman mudah alih yang lain ialah ia mengintegrasikan panggilan ke API Gemini, model AI Google, dalam kodnya.
Daripada mematuhi tingkah laku tetap yang telah diprogramkan, perisian hasad tersebut menghantar Gemini representasi XML skrin telefon bimbit (semua elemen yang kelihatan, teks, fon dan koordinatnya) berserta arahan dalam bahasa semula jadi. Dari situ, model tersebut bertindak balas dengan arahan dalam format JSON yang menunjukkan apa yang perlu disentuh, di mana perlu ditekan atau gerak isyarat yang perlu disimulasikan untuk mencapai objektifnya, terutamanya yang kekal berlabuh pada sistem.
Pendekatan ini dianggap sebagai pengubah keadaan kerana ia melanggar logik skrip statik dan koordinat berkod keras . Daripada bergantung pada butang yang sentiasa berada di tempat yang sama, PromptSpy "bertanya" kepada AI apa yang dilihatnya pada skrin dan bagaimana ia harus bertindak balas. Jika pengeluar mengubah reka bentuk, jika versi Android berbeza, atau jika antara mukanya daripada Samsung, Xiaomi atau Pixel, AI akan menyesuaikan diri dengan pantas.
ESET sendiri membandingkan penemuan ini dengan kes PromptLock, ransomware yang dikesan pada tahun 2025 yang telah menggunakan model bahasa tempatan untuk menghasilkan skrip berniat jahat dalam masa nyata . Walau bagaimanapun, sementara PromptLock mengeksploitasi AI untuk mencipta kod yang menyulitkan atau mengeluarkan fail, PromptSpy melangkah lebih jauh: ia menggunakan AI sebagai pembantu berterusan untuk memanipulasi antara muka Android dan memastikan kegigihannya.
Pakar, seperti penyelidik ESET Lukáš Štefanko, menunjukkan bahawa ini merupakan kali pertama model generatif yang membimbing keputusan semasa pelaksanaan perisian hasad mudah alih didokumenkan pada Android . Pada dasarnya, ia merupakan bukti bahawa penyerang telah beralih daripada sekadar bereksperimen dengan AI di makmal dan kini menggabungkannya dengan ancaman dunia sebenar.
Cara PromptSpy menggunakan Google Gemini untuk kekal pada peranti
Inovasi teras PromptSpy terletak pada cara ia berjaya kekal pada peranti dengan memanfaatkan ciri "aplikasi terkini" Android . Dalam paparan aplikasi terbuka, banyak kulit Android tersuai membolehkan anda mengunci aplikasi supaya ia tidak tertutup apabila sistem mengosongkan memori; ini biasanya diwakili oleh ikon mangga kecil selepas menekan dan menahan lakaran kecil aplikasi.
Bagi pengguna biasa, fungsi ini tidak berbahaya, tetapi bagi penyerang ia menjadi alat kegigihan yang sempurna : jika aplikasi berniat jahat disematkan, sistem akan menjadi lebih sukar untuk menutupnya, dan risiko pengguna membunuhnya daripada pengurus tugas berkurangan.
Masalah teknikal bagi penjenayah ialah setiap pengeluar melaksanakan fungsi kunci ini secara berbeza . Kedudukan butang, gerak isyarat, ikon atau antara muka penukar tugas itu sendiri berbeza antara Samsung, Xiaomi, Google Pixel dan ROM tersuai. Perisian hasad klasik yang meniru ketikan pada koordinat tetap akan rosak sebaik sahaja antara muka tidak memenuhi jangkaan.
Untuk mengatasi halangan ini, PromptSpy menyerahkan navigasi antara muka kepada AI Gemini . Aliran kerja adalah seperti berikut:
- Perisian hasad itu menangkap lambakan XML skrin semasa, dengan semua elemen antara muka dan sifatnya.
- Hantar XML tersebut ke API Gemini bersama-sama dengan arahan bahasa semula jadi jenis "cari aplikasi berniat jahat dalam penukar tugas dan sekatnya supaya ia kekal di tempatnya."
- Gemini memproses maklumat dan bertindak balas dengan JSON yang menunjukkan tindakan yang perlu dilakukan (sentuh, tahan, luncur) dan pada koordinat atau elemen tertentu yang mana.
- PromptSpy melaksanakan tindakan yang ditunjukkan dan membuat pertanyaan kepada Gemini sekali lagi., mengekalkan sejarah perbualan untuk menyelaras langkah berantai sehingga AI mengesahkan bahawa tugas telah selesai.
Kod PromptSpy sendiri mentakrifkan Gemini sebagai "pembantu automasi Android ," yang mengenakan peraturan seperti tidak menganggap tugas selesai tanpa pengesahan visual pada skrin (contohnya, kemunculan ikon mangga). Ia sejenis antara muka autopilot yang berjalan di latar belakang, tidak dapat dilihat oleh mangsa.
Penting untuk ditekankan bahawa, buat masa ini, penggunaan AI generatif terhad kepada kegigihan . Ia tidak menjana e-mel palsu atau mencipta teknik kecurian baharu; peranannya adalah untuk memastikan perisian hasad terus hidup selama mungkin, menyesuaikan diri dengan sebarang persekitaran. Walau bagaimanapun, para penyelidik memberi amaran bahawa strategi yang sama ini boleh diperluaskan pada masa hadapan kepada tugas yang lebih sensitif , seperti mengautomasikan operasi dalam aplikasi perbankan, menyesuaikan tingkah laku dengan profil mangsa atau mereka bentuk teknik pengelakan dengan pantas.
Ciri-ciri pengintipan dan kawalan jauh PromptSpy
Selain kegigihannya yang canggih, PromptSpy menonjol kerana modul Pengkomputeran Rangkaian Maya (VNC) terbenamnya yang berkuasa , yang merupakan ancaman sebenar kepada privasi pengguna. Komponen ini membolehkan pengendali jarak jauh melihat skrin peranti yang dicerobohi dalam masa nyata dan mengawalnya seolah-olah mereka memegang telefon di tangan mereka.
Untuk mewujudkan alat kawalan jauh ini, perisian hasad akan meminta mangsa mengaktifkan Perkhidmatan Kebolehcapaian Android sejurus selepas pemasangan. Ia melakukan ini dengan memaparkan skrin pemuatan atau kemas kini palsu semasa, di sebalik tabir, ia berkomunikasi dengan Gemini dan menyediakan persekitaran pengintipan. Sebaik sahaja kebenaran ini diberikan, perisian hasad hampir mempunyai kawalan penuh ke atas telefon. Anda boleh meningkatkan perlindungan anda dengan mengikuti garis panduan tentang cara melindungi peranti Android anda dengan aplikasi keselamatan dan Play Protect.
Modul VNC PromptSpy bersambung ke pelayan arahan dan kawalan melalui protokol VNC yang disulitkan AES , dengan alamat IP dikodkan ke dalam kod itu sendiri (contohnya, 54.67.2.84, menurut laporan ESET). Dari saluran jauh ini, penyerang boleh melakukan pelbagai tindakan:
- Lihat skrin dalam masa nyata dan rakam video daripada apa yang dilakukan oleh pengguna.
- Tangkap tangkapan skrin atas permintaan aplikasi tertentu.
- Pintas PIN, kata laluan atau corak buka kunci daripada skrin kunci.
- Rakam corak buka kunci dalam format video untuk menghasilkannya semula kemudian.
- Lakukan inventori lengkap aplikasi yang dipasang dan keadaan skrin (hidup, mati, aplikasi di latar depan, dsb.).
- Dapatkan dan uruskan kunci API Gemini diperlukan untuk modul kegigihan.
Dengan cara ini, peranti ini menjadi terminal yang dipantau sepenuhnya dan boleh dimanipulasi dari jauh . AI, dalam kes ini, tidak mengintip secara langsung, tetapi ia memastikan bahawa perisian intip tidak hilang dari sistem.
Tambahan pula, PromptSpy memanfaatkan Perkhidmatan Kebolehcapaian untuk meletakkan lapisan halimunan apabila pengguna cuba mempertahankan diri. Jika mangsa masuk ke Tetapan untuk menyahpasang aplikasi atau membatalkan kebenaran, perisian hasad akan melukis segi empat tepat lutsinar pada butang kekunci seperti "Berhenti," "Tutup paksa," "Padam," atau "Nyahpasang."
Hasilnya ialah pengguna menyangka mereka sedang menekan butang nyahpasang, tetapi pada hakikatnya, mereka menyentuh lapisan halimunan yang menyerap klik dan tidak melakukan sebarang tindakan. Penyelidik ESET dapat melihat segi empat tepat ini dengan mendayakan pilihan penyahpepijatan yang mewarnakannya, tetapi pada peranti mudah alih sebenar, ia tidak dapat dilihat sepenuhnya.
Dalam praktiknya, ini menjadikan PromptSpy parasit yang sangat sukar untuk dialih keluar menggunakan kaedah standard . Selagi perkhidmatan kebolehcapaian dan tindanan diaktifkan, menu Android standard hampir tidak berguna untuk mengalih keluarnya.
Asal usul, pengedaran dan kemungkinan objektif PromptSpy
Analisis ESET terhadap infrastruktur dan sampel yang ditemui memberikan gambaran yang agak jelas: PromptSpy nampaknya menyasarkan pengguna Argentina terutamanya dalam konteks kewangan , walaupun skop sebenar kempen tersebut masih tidak jelas.
Sampel pertama yang berkaitan dengan keluarga ini muncul pada awal tahun 2026 di bawah nama VNCSpy , perisian hasad dengan ciri-ciri yang serupa tetapi tanpa komponen "manipulasi antara muka berbantukan AI". Beberapa minggu kemudian, pada 10 Februari, empat lagi sampel lanjutan dikesan, dihantar dari Argentina , yang telah mengintegrasikan panggilan ke Gemini: varian ini telah digelar PromptSpy.
Dalam kedua-dua kes, asas teknikalnya adalah sama: komponen VNC yang memberikan akses jauh penuh ke peranti sebaik sahaja pengguna memberikan kebenaran kebolehcapaian. Perbezaan utama ialah PromptSpy menambah "otak" AI untuk kekal tertanam dalam sistem tanpa bergantung pada antara muka statik.
Berkenaan pengedaran, para penyelidik telah mengenal pasti skema yang agak spesifik: perisian hasad tersebut menampilkan dirinya sebagai aplikasi kewangan palsu yang dipanggil MorganArg , nama yang mungkin merujuk kepada "Morgan Argentina" dan menggunakan ikon yang secara visualnya serupa dengan bank antarabangsa yang terkenal (Morgan Chase) untuk memberi keyakinan.
Aplikasi palsu ini tidak tersedia di Google Play pada bila-bila masa . Ia diedarkan secara eksklusif melalui laman web pancingan data perbankan dan tapak muat turun tertentu yang menyamar sebagai portal pelaburan atau gerbang pembayaran yang sah. Di sana, fail APK MorganArg ditawarkan seolah-olah ia merupakan aplikasi atau alat pelaburan hasil tinggi.
Sebaik sahaja mangsa memuat turun fail tersebut, pemasang bertindak sebagai penitis, bermakna ia memasukkan muatan sebenar PromptSpy (cth., app-release.apk) dalam asetnya . Apabila aplikasi pertama kali dijalankan, ia memaparkan apa yang kelihatan seperti kemas kini wajib atau langkah tambahan, tetapi apa yang sebenarnya dilakukannya ialah mendorong pengguna untuk membenarkan pemasangan manual muatan berniat jahat.
Telemetri ESET mahupun data yang dikongsi dengan Google tidak menemui sebarang bukti setakat ini tentang pengedaran besar-besaran PromptSpy . Lukáš Štefanko dan penyelidik lain mencadangkan bahawa ia mungkin merupakan bukti konsep yang sangat maju atau kempen terhad , mungkin dalam fasa ujian. Walau bagaimanapun, kewujudan domain aktif, infrastruktur arahan dan kawalan operasi, dan laman web perbankan palsu menjadikannya mustahil untuk menolak kemungkinan mangsa sebenar.
Hubungan dengan PromptLock dan evolusi perisian hasad AI
PromptSpy bukanlah muncul entah dari mana; ia adalah sebahagian daripada trend penggunaan AI generatif yang berniat jahat yang semakin meningkat yang telah berkembang sejak sekian lama. Pada tahun 2025, ESET mengenal pasti PromptLock, yang dianggap sebagai ransomware berkuasa AI pertama : perisian hasad yang mampu menjalankan model bahasa tempatan yang menghasilkan skrip Lua dengan pantas untuk menyulitkan atau mengeluarkan fail.
Perbezaan antara keduanya ialah PromptLock menggunakan LLM terbenam untuk mencipta kod berniat jahat dalam masa nyata , manakala PromptSpy bergantung pada penyepaduan model luaran (Gemini) yang sentiasa dipersoalkan . Di mana seseorang menumpukan pada mencipta rutin penyulitan baharu, yang lain mengeksploitasi AI untuk mentafsir antara muka Android dan mengautomasikan gerak isyarat dan ketikan yang sebaliknya memerlukan pengaturcaraan yang sangat rapuh.
Di luar skop ESET, Google Threat Intelligence juga telah mendokumentasikan bagaimana kumpulan yang disokong oleh negara menggunakan Gemini dan model AI lain pada peringkat operasi mereka yang berbeza: daripada peninjauan dan pengumpulan risikan hingga tindakan pasca-kompromi. Ini bukan lagi hipotesis futuristik, tetapi fenomena yang diperhatikan dalam kempen dunia sebenar.
Tambahan pula, penyelidik seperti David González, pakar keselamatan siber untuk Amerika Latin di ESET, memberi amaran bahawa model AI yang disesuaikan untuk kegunaan haram telah ditawarkan di Web Gelap . Model ini digunakan untuk memperhalusi mesej kejuruteraan sosial, menjana perisian hasad polimorfik dan juga menganalisis keselamatan sasaran. AI bukan lagi alat neutral; ia telah menjadi pengganda daya bagi penjenayah siber.
Dalam konteks ini, PromptSpy bertindak sebagai amaran awal tentang ke mana malware mudah alih mungkin akan menuju : daripada skrip kaku yang gagal apabila empat ikon berubah, kita akan melihat ancaman yang mampu "membaca" skrin seperti seseorang dan melaraskan tingkah laku mereka serta-merta. Kebolehsuaian berasaskan konteks menjadi standard baharu.
Risiko kepada pengguna dan pendidikan sebagai pertahanan utama
Di luar aspek teknikal, apa yang membimbangkan pakar adalah kesan sebenar ancaman jenis ini terhadap pengguna dan organisasi . Perisian hasad yang menggabungkan kawalan jauh lengkap dengan kebolehsuaian yang didorong oleh AI membuka pintu kepada kempen pengintipan dan penipuan yang sangat berbahaya.
David González meringkaskannya dengan menunjukkan bahawa AI, pada akhirnya, adalah mesin yang tidak dapat membezakan antara tindakan beretika dan tidak beretika . Jika ia diberi arahan untuk memintas PIN, merekodkan kata laluan atau menentukan sama ada skrin hidup atau mati, ia akan berbuat demikian tanpa sebarang persoalan. Peneutralan teknikal inilah yang sebenarnya dieksploitasi oleh penjenayah.
Sebaik sahaja PromptSpy menjejaskan peranti, ia mula menghantar permintaan ke API Gemini supaya AI boleh memproses pelbagai jenis maklumat peranti : keadaan skrin, aplikasi aktif, laluan menu, dan sebagainya. Ini membolehkannya memintas kelayakan, memerhati corak penggunaan dan menyesuaikan tingkah lakunya dengan rutin khusus setiap mangsa.
Dengan tahap keterlihatan ini, penyerang boleh membina semula tabiat melayari, mengenal pasti aplikasi yang paling sensitif (perbankan, e-mel korporat, media sosial) dan menumpukan usaha mereka di sana . Oleh itu, AI menjadi alat analisis yang menjadikan pengintipan lebih halus, kurang ketara dan jauh lebih berkesan.
Beberapa kajian yang dipetik oleh pakar menekankan bahawa organisasi yang mempunyai tahap latihan keselamatan siber yang lebih rendah cenderung untuk mengalami kos pemulihan yang lebih tinggi , lebih banyak penalti kawal selia dan kerosakan reputasi yang lebih teruk selepas kejadian. Apabila ancaman lanjutan seperti PromptSpy digabungkan dengan kekurangan kesedaran pengguna, keadaan menjadi meletup.
Oleh itu, ditekankan bahawa pendidikan dan latihan berterusan adalah pertahanan yang penting . Memahami apa yang diperlukan untuk memasang APK dari luar Google Play, mengetahui apa yang melibatkan kebenaran kebolehaksesan dan berhati-hati dengan apa yang dipanggil aplikasi kewangan ajaib boleh membuat perbezaan antara jatuh ke dalam perangkap dan mengelakkannya.
Cara mengalih keluar PromptSpy dan langkah perlindungan yang disyorkan
Mengalih keluar PromptSpy tidak semudah pergi ke Tetapan dan mengetik "Nyahpasang", kerana terdapat lapisan halimunan yang menyekat butang sistem kritikal . Walau bagaimanapun, terdapat prosedur yang boleh dipercayai untuk mengalih keluarnya daripada peranti anda jika ia telah dipasang di bawah nama MorganArg.
Kuncinya adalah menggunakan Mod Selamat Android, yang mana semua aplikasi pihak ketiga dinyahdayakan buat sementara waktu . Semasa but dalam mod ini, aplikasi berniat jahat tidak dapat menjalankan logik tindanan atau perkhidmatan kebolehcapaiannya, jadi skrin penyahpasangan berfungsi seperti biasa semula.
Pada kebanyakan peranti, prosesnya adalah seperti ini: tekan dan tahan butang kuasa, kemudian tekan dan tahan pilihan "Matikan" yang muncul pada skrin, dan sahkan mula semula dalam mod selamat. Nama sebenar pilihan dan langkah mungkin berbeza bergantung pada pengilang, tetapi konsepnya adalah sama.
Setelah telefon dibut ke mod selamat, pergi ke Tetapan → Aplikasi → MorganArg (atau mana-mana aplikasi mencurigakan lain yang dipautkan dengan kempen ini) dan pilih pilihan penyahpasangan. Tanpa gangguan PromptSpy, sistem kini membolehkan anda menyelesaikan proses tanpa sebarang masalah.
Berkenaan pencegahan, pakar mengesyorkan mengikuti tiga tabiat asas yang dapat mengurangkan risiko jangkitan daripada ancaman seperti PromptSpy secara drastik :
- Pasang aplikasi hanya daripada Google Play Store atau gedung rasmi yang lain.Elakkan memuat turun APK daripada laman web, pautan dalam e-mel atau mesej yang tidak disahkan. Ketahui juga cara...
- Jangan berikan Perkhidmatan Kebolehcapaian kepada aplikasi yang asalnya meragukankerana kebenaran ini memberikan hampir kawalan penuh ke atas peranti dan membenarkan teknik seperti lapisan halimunan; alat seperti MVT Mereka membantu menganalisis komitmen.
- Berhati-hati dengan mana-mana aplikasi yang menampilkan dirinya sebagai kemas kini atau tambahan. dan ia meminta anda memasang APK kedua secara manual, corak dropper biasa.
Bagi pengguna dan organisasi lanjutan, penggunaan penyelesaian keselamatan khusus mudah alih (Mobile EDR) juga disyorkan. Penyelesaian ini boleh mengesan tingkah laku yang mencurigakan seperti sambungan ke pelayan arahan dan kawalan, penggunaan perkhidmatan kebolehcapaian yang berlebihan atau corak interaksi yang luar biasa dengan antara muka. Memahami klasifikasi perisian hasad juga berguna untuk mengutamakan respons.
Begitu juga, ia berguna untuk memantau trafik rangkaian bagi sambungan anomali ke perkhidmatan AI seperti Gemini yang berasal daripada aplikasi yang tidak sepatutnya menggunakannya. Pengesanan ini bukanlah sesuatu yang remeh, terutamanya jika trafik disulitkan, tetapi ia boleh memberikan pandangan berharga dalam persekitaran korporat.
Ia juga penting untuk memastikan Android dan semua aplikasi dikemas kini , dengan menggunakan tampalan keselamatan sebaik sahaja ia dikeluarkan. Banyak jangkitan mengeksploitasi kerentanan sistem yang boleh dicegah hanya dengan memastikan peranti dikemas kini.
Dalam kalangan pihak berkepentingan industri keselamatan, diterima secara meluas bahawa pertahanan juga perlu menerima pakai AI untuk menangani ancaman baharu ini . Mekanisme yang hanya berdasarkan tandatangan atau corak tetap mungkin gagal menentang perisian hasad yang mampu mengubah tingkah lakunya bergantung pada konteksnya. Oleh itu, tumpuan diberikan kepada sistem yang menggunakan model AI untuk mengesan anomali halus dalam interaksi antara muka atau komunikasi dengan perkhidmatan AI luaran.
Kerjasama antara penyedia model AI, platform seperti Google Play Protect dan syarikat keselamatan siber seperti ESET akan menjadi penting dalam membendung penyalahgunaan teknologi ini. Google telah mengesahkan bahawa Play Protect menyekat varian PromptSpy yang diketahui, walaupun ia berasal dari luar Play Store, tetapi persaingan antara penyerang dan pembela masih jauh daripada berakhir.
Dengan segala yang telah ditemui tentang PromptSpy—penggunaan Gemini yang perintis untuk mentafsir skrin, modul VNC untuk mengawal peranti mudah alih dari jauh, pengedarannya melalui aplikasi perbankan palsu MorganArg dan kemungkinan tumpuannya pada pengguna Argentina—jelas bahawa kita sedang menghadapi contoh yang sangat maju tentang bagaimana AI generatif boleh mengubah perisian hasad mudah alih , dan juga tanda amaran yang memerlukan pengukuhan teknologi pertahanan dan latihan pengguna sebelum ancaman jenis ini bertukar daripada eksperimen terhad kepada wabak yang meluas.
Penulis yang bersemangat tentang dunia bait dan teknologi secara umum. Saya suka berkongsi pengetahuan saya melalui penulisan, dan itulah yang akan saya lakukan dalam blog ini, menunjukkan kepada anda semua perkara yang paling menarik tentang alat, perisian, perkakasan, trend teknologi dan banyak lagi. Matlamat saya adalah untuk membantu anda mengemudi dunia digital dengan cara yang mudah dan menghiburkan.