TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

PromptSpy: o primeiro malware Android a usar IA generativa

Alfredo Beleza por Alfredo Beleza
21/02/2026
Em Segurança

A ESET Research identificou o malware PromptSpy, a primeira ameaça para o sistema operativo Android a integrar inteligência artificial (IA) generativa na sua estrutura de ataque. O código malicioso utiliza as capacidades do Google Gemini para interpretar a interface de utilizador (UI) das vítimas, permitindo uma captura de dados adaptativa e a evasão de mecanismos de segurança convencionais. A descoberta, reportada em fevereiro de 2026, sinaliza a evolução do malware móvel para ferramentas com capacidade cognitiva.

O uso da IA generativa na captura de dados

Ao contrário das ameaças tradicionais que dependem de coordenadas fixas ou identificadores de elementos estáticos, o Malware PromptSpy recorre a modelos de linguagem para compreender o contexto visual do ecrã. Através da API do Google Gemini, o malware envia capturas de ecrã para processamento, recebendo instruções sobre onde clicar ou que informações extrair de aplicações bancárias, de mensagens ou de correio eletrónico.

Esta abordagem permite que os atacantes contornem as alterações de layout resultantes de atualizações de aplicações ou da utilização de diferentes idiomas e resoluções de ecrã. A IA generativa funciona como um intérprete universal, tornando a espionagem eficaz numa vasta gama de dispositivos sem necessidade de reconfiguração manual do código-fonte malicioso.

Eset descpore promptspy, o primeiro malware android a usar ia generativa
Crédito da imagem: ESET

PromptSpy: vetores de infeção e persistência no sistema

A propagação do PromptSpy ocorre mediante a utilização de “droppers” dissimulados em aplicações de utilidade, como editores de imagem ou ferramentas de produtividade distribuídas fora da Google Play Store. Uma vez instalado, o malware solicita permissões de acessibilidade, que utiliza para monitorizar a atividade do utilizador e alimentar o motor de IA com dados em tempo real.

Caraterística TécnicaDetalhe do Malware PromptSpy
Plataforma AlvoAndroid (múltiplas versões)
Motor de IAGoogle Gemini (via API)
Objetivo PrincipalEspionagem e exfiltração de dados
Mecanismo de EvasãoInterpretação dinâmica de UI
Data de IdentificaçãoFevereiro de 2026

Para garantir a persistência, a ameaça utiliza a IA para detetar tentativas de desinstalação ou de revogação de permissões. Nestes casos, o malware intervém na interface, impedindo que o utilizador finalize as ações de segurança. A exfiltração de dados é realizada de forma intermitente para evitar picos de tráfego que possam alertar ferramentas de monitorização de rede.

Riscos para o ecossistema Android

A introdução de IA generativa no desenvolvimento de malware reduz a barreira técnica para a criação de ameaças sofisticadas. Segundo a ESET Research, o facto de o malware PromptSpy utilizar uma ferramenta legítima como o Gemini realça os desafios que as tecnológicas enfrentam na monitorização do uso indevido de APIs de inteligência artificial. A proteção contra este tipo de malware exige uma análise comportamental mais profunda, focada não apenas no código, mas nas interações anómalas entre aplicações e modelos de linguagem externos.

A médio prazo, a segurança móvel terá de evoluir para detetar a “assinatura cognitiva” destas ameaças, identificando quando uma aplicação de origem duvidosa estabelece comunicações persistentes com motores de IA para fins de análise de ecrã.

Outros artigos interessantes:

  • Dyson PencilWash chega a Portugal por 349€
  • Gemini já gera música: o que é o Lyria 3 e como funciona
  • Perplexity lança navegador Comet para iPhone já em março
Tags: ESET ResearchPromptSpy
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Últimas notícias

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

25/03/2026
Panasonic lumix tz300

Panasonic Lumix TZ300: o regresso após oito anos

25/03/2026
Quwan express: a "vpn" da qnap que dispensa routers

QuWAN Express: a “VPN” da QNAP que dispensa routers

25/03/2026
QNAP

Timestamp absorve a arin e reforça presença ibérica

Oracle AI Database reforçada com novas capacidades de IA agêntica

Como a Inteligência Artificial está a redefinir a logística: a visão da DSV

Denon Home: som sem fios para toda a casa a partir de 349€

Firefox 149 chega com VPN gratuita, Split View e segurança reforçada

Getac anuncia CommandCore para controlo de drones em missões críticas

HP EliteBoard G1a: o PC que cabe num teclado chega a Portugal

IA da Hala Systems ajuda a resgatar 207 crianças na Ucrânia

AirPods Max 2: o que mudou após seis anos e o que ficou igual

Apple sob pressão: WWDC 2026 pode ser a prova de fogo em IA

TP-Link Deco BE22: pack de 2 unidades disponível em Portugal

Samsung lança partilha direta entre Galaxy S26 e iPhone

Novo iPad de entrada chega em breve com Apple Intelligence

Preços do drives externos da Apple sobem até 200% por causa da IA

Google Tradutor vai avaliar a tua pronúncia em tempo real

Moisés Raimundo é o novo B2B Marketing Manager da TP-Link Portugal

Oppo Find X9 Ultra chega em abril com botão dedicado para fotos

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.