ESET Research (WeLiveSecurity) publie lâanalyse de PromptSpy, « premier » malware Android observĂ© Ă intĂ©grer de lâIA gĂ©nĂ©rative dans son flux dâexĂ©cution. DĂ©couvert en fĂ©vrier 2026, il sâappuie sur Google Gemini pour guider des interactions dâinterface contextuelles et maintenir la persistance, tout en dĂ©ployant un module VNC pour un accĂšs Ă distance complet. Les Ă©chantillons semblent viser prioritairement lâArgentine et pourraient avoir Ă©tĂ© dĂ©veloppĂ©s dans un environnement sinophone. đ§Ș
FonctionnalitĂ© IA gĂ©nĂ©rative (Gemini) đ€: PromptSpy sĂ©rialise en XML lâĂ©tat courant de lâUI (texte, types, packages, bounds) et lâenvoie Ă Gemini, qui renvoie des instructions JSON (taps, swipes, long press) pour exĂ©cuter le geste « verrouiller lâapp dans les applications rĂ©centes » â un mĂ©canisme de persistance rĂ©sistant aux variations dâUI selon les modĂšles et versions Android. Le malware boucle jusquâĂ confirmation explicite de rĂ©ussite par lâIA.
...