Κακόβουλη εφαρμογή εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες

Related

Ποιος είναι ο αντίκτυπος της τεχνητής νοημοσύνης στην αγορά εργασίας – Οι μελέτες σε Ευρώπη και ΗΠΑ

Οι φόβοι για κατάργηση θέσεων εργασίας και αύξηση της ανεργίας σε μεγάλη κλίμακα, ως συνέπεια της χρήσης εφαρμογών τεχνητής νοημοσύνης (ΑΙ) από τις επιχειρήσεις, δεν έχουν επιβεβαιωθεί έως τώρα, όπως δείχνουν μελέτες που έγιναν στην Ευρώπη και τις ΗΠΑ. Αλλαγές στην αγορά εργασίας παρατηρούνται και αναμένεται να συνεχισθούν εντονότερα καθώς η διάχυση των νέων εφαρμογών

Αγορά εργασίας: Ποια ηλικιακή ομάδα έπληξε η ΑΙ – Τι δείχνουν μελέτες

Οι φόβοι για την κατάργηση θέσεων εργασίας και την αύξηση της ανεργίας σε μεγάλη κλίμακα, ως συνέπεια της χρήσης εφαρμογών Τεχνητής Νοημοσύνης (ΑΙ) από τις επιχειρήσεις, δεν έχουν επιβεβαιωθεί έως τώρα, όπως δείχνουν μελέτες που έγιναν στην Ευρώπη και τις ΗΠΑ. Αλλαγές στην αγορά εργασίας παρατηρούνται και πρέπει να συνεχιστούν εντονότερα καθώς η διάχυση των

Nintendo: Γιατί οι επενδυτές δεν την αγαπούν όσο… οι καταναλωτές;

Μπορεί η τελευταία ταινία Super Mario που έστειλε τον διάσημο υδραυλικό και τους φίλους του στο διάστημα να έχει τη δυνατότητα να αποφέρει έως και 1 δισ. δολάρια στο box office, ωστόσο δεν ήταν αρκετή για να σώσει την τιμή της μετοχής της Nintendo που βρίσκεται σε ελεύθερη πτώση, μετά το υψηλό του προηγούμενου Αυγούστου.

Agentic banking: Πώς η Τεχνητή Νοημοσύνη αλλάζει ριζικά την τραπεζική

Η τραπεζική περνά σε μια νέα φάση, όπου η Τεχνητή Νοημοσύνη και το λεγόμενο agentic banking μετατρέπουν τις χρηματοοικονομικές υπηρεσίες από παθητικά εργαλεία σε ενεργούς «συμμάχους» που προβλέπουν, προτείνουν και εκτελούν αποφάσεις για τον πελάτη. Μετασχηματισμός: Η τραπεζική γίνεται προληπτική, με ΑΙ που «προλαβαίνει» ανάγκες. Αυτοματοποίηση: Το agentic banking φέρνει εκτέλεση ενεργειών με κανόνες και

Google: Μόλις είχε τον καλύτερο μήνα της από το 2004

Σημειώνοντας άνοδο σχεδόν 34%, η Google της Alphabet μόλις είχε τον καλύτερο μήνα της, από τότε που η εταιρεία έκανε τα πρώτα βήματα στην αρχική δημόσια προσφορά. Ο Οκτώβριος του 2004 ήταν ο πρώτος μήνας πραγματικής άνθησης της Google ως εισηγμένης εταιρείας, λίγους μόνο μήνες μετά το ντεμπούτο της στο Nasdaq. Η κίνηση αυτή βοήθησε

Superhacking AI: Η νέα απειλή για την Ευρώπη και οι ανάγκες

Οι ευρωπαϊκές κυβερνήσεις και ο κλάδος της κυβερνοασφάλειας βρίσκονται σε πλήρη κινητοποίηση, καθώς αναγνωρίζουν την επείγουσα ανάγκη δημιουργίας ενός ευρωπαϊκού εργαλείου τεχνητής νοημοσύνης ισάξιου του Mythos της αμερικανικής Anthropic, ενός μοντέλου που ξεπερνά κατά πολύ τις ανθρώπινες ικανότητες στην ανίχνευση και εκμετάλλευση χιλιάδων σοβαρών κυβερνοευπαθειών σε όλα τα μεγάλα λειτουργικά συστήματα και browsers, ανακαλύπτοντας ακόμη

Έρευνα του YouTube: Η πλατφόρμα streaming ως εκπαιδευτικό εργαλείο για τους εφήβους

Tο YouTube παρουσίασε νέα έρευνα που διεξήχθη από την Public First, η οποία αναδεικνύει τον σημαντικό ρόλο που διαδραματίζουν οι δημιουργοί του YouTube στην εκπαίδευση και την προσωπική ανάπτυξη των νέων σχολικής ηλικίας στην Ελλάδα. Τα ευρήματα δείχνουν ότι η συντριπτική πλειοψηφία των γονέων στην Ελλάδα με παιδιά ηλικίας 11-17 ετών θεωρεί πλέον το YouTube

Big Tech: Στελέχη παραιτούνται και ιδρύουν startups

Όλο και περισσότεροι κορυφαίοι ερευνητές και στελέχη της τεχνητής νοημοσύνης αποχωρούν από τις Big Tech, εταιρείες κολοσσούς όπως η Meta και η Google για να ιδρύσουν τις δικές τους startups, με τους επενδυτές να ποντάρουν μεγάλα ποσά σε νέες ομάδες που επιδιώκουν διαφορετικές προσεγγίσεις στην ανάπτυξη μοντέλων AI. Η τάση αυτή αντανακλά τόσο την έντονη

Κυβερνοασφάλεια: Νέο κακόβουλο λογισμικό για πληρωμές NFC

Νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού NGate, η οποία, αντί του εργαλείου NFCGate που χρησιμοποιούσε προηγουμένως, εκμεταλλεύεται μια νόμιμη εφαρμογή Android με την ονομασία HandyPay, εντόπισε το Ερευνητικό Κέντρο της ESET. Οι επιτιθέμενοι τροποποίησαν την εφαρμογή μεταφοράς δεδομένων NFC, ενσωματώνοντας κακόβουλο κώδικα που φαίνεται να έχει παραχθεί με τη χρήση τεχνητής νοημοσύνης. Όπως και σε

Apple: Τα θετικά οικονομικά αποτελέσματα έφεραν άνοδο της μετοχής

Οι μετοχές της Apple ανέβηκαν πάνω από 3% την Παρασκευή, αφού η κατασκευάστρια του iPhone ανακοίνωσε αποτελέσματα τριμήνου καλύτερα από τα αναμενόμενα και έδωσε κατευθύνσεις για τα έσοδα της τρέχουσας περιόδου που υπερέβησαν τις εκτιμήσεις των αναλυτών. Ο διευθύνων σύμβουλος Τιμ Κουκ, ο οποίος ετοιμάζεται να αποχωρήσει από τη θέση του τον Σεπτέμβριο μετά από

Φορτιστές: Υποχρεωτικό το USB-C σε όλα τα laptop στην ΕΕ

Οριστικά άλλαξε από την Τρίτη 28 Απριλίου το τεχνολογικό τοπίο στην Ευρωπαϊκή Ένωση. Με την εκπνοή της περιόδου προσαρμογής που προέβλεπε η οδηγία 2022/2380, όλοι οι φορητοί υπολογιστές που διατίθενται προς πώληση στα κράτη-μέλη υποχρεούνται πλέον να ενσωματώνουν θύρα USB-C ως διεπαφή φόρτισης. Το μέτρο αυτό, που εφαρμόζεται ήδη σε κινητά τηλέφωνα, ταμπλέτες και άλλες

Για πρώτη φορά τα τελευταία 50 χρόνια, ο πυρηνικός αντιδραστήρας της Γιούτα θα παράγει ηλεκτρική ενέργεια για εφαρμογές τεχνητής νοημοσύνης

Ο πυρηνικός αντιδραστήρας TRIGA του Πανεπιστημίου της Γιούτα δοκιμάζει για πρώτη φορά την παραγωγή ηλεκτρικής ενέργειας για κέντρα δεδομένων AI, ανοίγοντας τον δρόμο για μια νέα ενεργειακή αρχιτεκτονική Σε μια εποχή όπου η Τεχνητή Νοημοσύνη απαιτεί ολοένα και περισσότερη ενέργεια, ένα ασυνήθιστο πείραμα στο Πανεπιστήμιο της Γιούτα επιχειρεί να απαντήσει σε ένα κρίσιμο ερώτημα: μπορούν

Share

Οι ερευνητές της Kaspersky ανίχνευσαν μια εφαρμογή Trojan που τρομοκρατεί τους χρήστες με αυτόκλητες διαφημίσεις και ενισχύει την εγκατάσταση εφαρμογών για διαδικτυακές αγορές –    ξεγελώντας τόσο τους χρήστες όσο και τους διαφημιζόμενους. Αυτή η κακόβουλη εφαρμογή «επισκέπτεται» smartphone app stores , «κατεβάζει» και εκκινεί εφαρμογές  και  αφήνει ψευδείς κριτικές εκ μέρους του χρήστη, όλα εν αγνοία του κατόχου της συσκευής.

Καθώς πλησιάζουν οι χειμερινές εκπτώσεις, τόσο οι χρήστες όσο και τα brands πρέπει να είναι σε επιφυλακή. Κατά την επιλογή καταστημάτων, οι χρήστες βασίζονται σε μεγάλο βαθμό σε κριτικές, ενώ οι λιανοπωλητές αυξάνουν τους προϋπολογισμούς προώθησης και διαφήμισης. Όπως αποδεικνύεται,  κανείς δεν μπορεί να έχει πλήρη εμπιστοσύνη σε αυτό που βλέπει στο διαδίκτυο, καθώς μια νέα εφαρμογή Trojan ενισχύει τις αξιολογήσεις και τις εγκαταστάσεις δημοφιλών εφαρμογών για διαδικτυακές αγορές και διαδίδει πολυάριθμες διαφημίσεις που μπορεί να ενοχλούν τους χρήστες.

Το Trojan, με τίτλο «Shopper», κέντρισε την προσοχή των ερευνητών μετά την εκτεταμένη χρήση της υπηρεσίας προσβασιμότητας της Google. Η υπηρεσία επιτρέπει στους χρήστες να ορίζουν μια φωνή για να διαβάζουν το περιεχόμενο της εφαρμογής και να αυτοματοποιούν την αλληλεπίδραση με το περιβάλλον εργασίας χρήστη – σχεδιασμένη για να βοηθά τα άτομα με αναπηρίες. Ωστόσο, στα χέρια των επιτιθέμενων αυτό η λειτουργία αποτελεί μια σοβαρή απειλή για τον ιδιοκτήτη της συσκευής.

Μόλις έχει την άδεια να χρησιμοποιήσει την υπηρεσία, το κακόβουλο λογισμικό μπορεί να αποκτήσει σχεδόν απεριόριστες ευκαιρίες για να αλληλεπιδράσει με τη διεπαφή του συστήματος και τις εφαρμογές. Μπορεί να καταγράψει δεδομένα που εμφανίζονται στην οθόνη, να πατήσει κουμπιά, ακόμη και να προσομοιώσει τις κινήσεις του χρήστη. Δεν είναι γνωστό ακόμα πώς εξαπλώνεται η κακόβουλη εφαρμογή, ωστόσο, οι ερευνητές της Kaspersky υποθέτουν ότι μπορεί να γίνει λήψη της από τους κατόχους συσκευών από δόλιες διαφημίσεις ή καταστήματα εφαρμογών τρίτων, ενώ προσπαθούν να κάνουν λήψη μιας νόμιμης εφαρμογής. Η εφαρμογή μεταμφιέζεται ως εφαρμογή συστήματος και χρησιμοποιεί ένα εικονίδιο συστήματος με το όνομα “Conpapks” για να κρυφτεί από το χρήστη. Μετά το ξεκλείδωμα της οθόνης πραγματοποιείται εκκίνηση της εφαρμογής, η οποία συγκεντρώνει πληροφορίες σχετικά με τη συσκευή του θύματος και τις αποστέλλει στους servers του εισβολέα. Ο server επιστρέφει τις εντολές για να τις εκτελέσει η εφαρμογή. Ανάλογα με τις εντολές, η εφαρμογή μπορεί:

  • Να χρησιμοποιήσει τον λογαριασμό Google ή Facebook ενός κατόχου συσκευής για να τον εγγράψει σε δημοφιλείς εφαρμογές αγορών και ψυχαγωγίας, συμπεριλαμβανομένων των AliExpress, Lazada, Zalora, Shein, JOOM, Likee και Alibaba.
  • Να αφήσει κριτικές εφαρμογών στο Google Play εκ μέρους του κατόχου της συσκευής.
  • Να ελέγχει τα δικαιώματα χρήσης της Υπηρεσίας Προσβασιμότητας. Εάν δεν εκχωρηθεί δικαίωμα, αποστέλλει αίτημα phishing σε αυτούς.
  • Να απενεργοποιήσει το Google Play Protection, μια δυνατότητα που εκτελεί έλεγχο ασφαλείας σε εφαρμογές από το Google Play Store πριν από τη λήψη τους.
  • Να ανοίξει links που λαμβάνονται από τον απομακρυσμένο server σε ένα αόρατο παράθυρο και να κρυφτεί από το μενού της εφαρμογής αφού ξεμπλοκάρει μια σειρά από οθόνες.
  • Να εμφανίσει διαφημίσεις όταν ξεκλειδώνει την οθόνη της συσκευής και να δημιουργεί ετικέτες σε διαφημιζόμενες διαφημίσεις στο μενού της εφαρμογής.
  • Να ανοίγει και να κατεβάζει διαφημιζόμενες εφαρμογές στο Google Play.
  • Να αντικαταστήσει τις ετικέτες των εγκατεστημένων εφαρμογών με τις ετικέτες των διαφημιζόμενων σελίδων.

«Παρά το γεγονός ότι αυτή τη στιγμή ο πραγματικός κίνδυνος που απορρέει από αυτή την κακόβουλη εφαρμογή περιορίζεται σε αυτόκλητες διαφημίσεις, ψευδείς κριτικές και αξιολογήσεις στο όνομα του θύματος, κανείς δεν μπορεί να εγγυηθεί ότι οι δημιουργοί αυτού του κακόβουλου λογισμικού δεν θα αλλάξουν την τακτική τους. Προς το παρόν, η κακόβουλη αυτή εφαρμογή επικεντρώνεται στη λιανική πώληση, αλλά οι δυνατότητές της επιτρέπουν στους επιτιθέμενους να διαδίδουν ψεύτικες πληροφορίες μέσω των λογαριασμών των μέσων κοινωνικής δικτύωσης των χρηστών και άλλων πλατφορμών. Για παράδειγμα, θα μπορούσε να μοιραστεί αυτόματα βίντεο που περιέχουν οτιδήποτε οι χειριστές πίσω από το Shopper θα ήθελαν σε προσωπικές σελίδες των λογαριασμών χρηστών και απλά να πλημμυρίσουν το διαδίκτυο με αναξιόπιστες πληροφορίες», δήλωσε ο Igor Golovin, αναλυτής κακόβουλου λογισμικού της Kaspersky.

Για να μειώσουν τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό, συνιστάται στους χρήστες να ακολουθήσουν τα παρακάτω:

  • Προσέξτε τις εφαρμογές που απαιτούν τη χρήση της υπηρεσίας προσβασιμότητας αν δεν είναι στις προδιαγραφές της εφαρμογής να χρησιμοποιηθεί με αυτή τη λειτουργία.
  • Ελέγχετε πάντα τα δικαιώματα εφαρμογής για να δείτε τι επιτρέπεται να κάνουν οι εγκατεστημένες εφαρμογές σας.
  • Μην εγκαθιστάτε εφαρμογές από μη αξιόπιστες πηγές, ακόμα και αν διαφημίζονται ενεργά και εμποδίστε την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για φορητές συσκευές, όπως το Kaspersky Internet Security for Android.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

Ποιος είναι ο αντίκτυπος της τεχνητής νοημοσύνης στην αγορά εργασίας – Οι μελέτες σε Ευρώπη και ΗΠΑ

Οι φόβοι για κατάργηση θέσεων εργασίας και αύξηση της ανεργίας σε μεγάλη κλίμακα, ως συνέπεια της χρήσης εφαρμογών τεχνητής νοημοσύνης (ΑΙ) από τις επιχειρήσεις, δεν έχουν επιβεβαιωθεί έως τώρα, όπως δείχνουν μελέτες που έγιναν στην Ευρώπη και τις ΗΠΑ. Αλλαγές στην αγορά εργασίας παρατηρούνται και αναμένεται να συνεχισθούν εντονότερα καθώς η διάχυση των νέων εφαρμογών

Για πρώτη φορά τα τελευταία 50 χρόνια, ο πυρηνικός αντιδραστήρας της Γιούτα θα παράγει ηλεκτρική ενέργεια για εφαρμογές τεχνητής νοημοσύνης

Ο πυρηνικός αντιδραστήρας TRIGA του Πανεπιστημίου της Γιούτα δοκιμάζει για πρώτη φορά την παραγωγή ηλεκτρικής ενέργειας για κέντρα δεδομένων AI, ανοίγοντας τον δρόμο για μια νέα ενεργειακή αρχιτεκτονική Σε μια εποχή όπου η Τεχνητή Νοημοσύνη απαιτεί ολοένα και περισσότερη ενέργεια, ένα ασυνήθιστο πείραμα στο Πανεπιστήμιο της Γιούτα επιχειρεί να απαντήσει σε ένα κρίσιμο ερώτημα: μπορούν