Twee onlangs gedocumenteerde campagnes suggereren dat AI evolueert van hulpmiddel voor aanvallers naar autonome operator. GTG-1002 zou AI-agenten hebben gebruikt voor 80%-90% van zijn spionagetaken, terwijl AI-aangedreven Android-spyware PromptSpy AI gebruikt om zijn aanvallen aan te passen op basis van wat er op het scherm van een slachtoffer verschijnt. Samen laten ze een verschuiving zien die belangrijk is voor gewone telefoongebruikers, niet alleen voor overheden en grote bedrijven.

Dit artikel ontleedt wat de berichtgeving zegt, wat onduidelijk blijft en welke verdedigingsmaatregelen realistisch zijn voor alledaagse mobiele gebruikers.

Wat GTG-1002 en PromptSpy daadwerkelijk deden

Volgens de bronberichtgeving gebruikte GTG-1002 AI-agenten voor 80%-90% van de spionagetaken. Het belangrijke punt is niet het exacte percentage, maar de taakverdeling: de AI deed het meeste routinematige operationele werk, wat erop wijst dat menselijke operators alleen nodig zijn voor toezicht en belangrijke beslissingen. De bronsamenvatting gaat niet verder in detail, dus we zullen niet speculeren over doelen of hulpmiddelen.

PromptSpy bevindt zich aan het andere uiterste van het spectrum. Het is een Android-dreiging die AI gebruikt om zijn gedrag aan te passen op basis van scherminhoud. In plaats van een vast script te volgen, leest het wat er voor zich staat en past het zich aan.

De rode draad is autonomie. Traditionele malware doet wat zijn makers vooraf hardgecodeerd hebben. Deze campagnes wijzen op aanvallen die ter plekke beslissingen nemen, wat ze flexibeler en moeilijker te voorspellen kan maken.

Dit past in een breder patroon. Eerdere berichtgeving beschreef hoe Chinese hackers open-source AI gebruikten bij een aanval op Taiwan en hoe Noord-Koreaanse hackers zich tot AI wendden voor slimmere cyberaanvallen. GTG-1002 en PromptSpy voegen daar twee datapunten aan toe.

Hoe PromptSpy zich aanpast aan wat er op je scherm staat

De meeste mobiele malware breekt zodra de interface verandert. Een knop verplaatst, een menu krijgt een andere naam, een telefoonmaker gebruikt een andere lay-out, en een gescripte aanval mislukt. Schermbewuste AI verandert die rekensom.

Op basis van de berichtgeving gebruikt PromptSpy AI om scherminhoud te interpreteren en vervolgens te beslissen hoe verder te gaan. In de praktijk betekent dat dat de malware niet vooraf precies hoeft te weten hoe je apparaat eruitziet. Het kan kijken naar wat er wordt weergegeven en de volgende stap bedenken, ongeveer zoals een mens dat zou doen.

Dit is om een paar redenen belangrijk:

  • Minder apparaatspecifieke beperkingen. Een aanval die zich aanpast kan werken op verschillende telefoons, Android-versies en app-lay-outs.
  • Moeilijker patroonherkenning. Verdedigers vertrouwen vaak op het herkennen van herhaald, voorspelbaar gedrag. Adaptief gedrag kan van apparaat tot apparaat verschillen.
  • Misbruik van vertrouwen. Aanvallen die reageren op wat je ziet kunnen opgaan in normale interface-elementen, wat verklaart waarom het thema misbruik van digitaal vertrouwen door dit verhaal heen loopt.

Het is de moeite waard duidelijk te zijn over wat we niet weten. Het bronmateriaal is beknopt en we kunnen niet bevestigen hoe wijdverspreid PromptSpy is of hoeveel mensen getroffen zijn. Beschouw het als een vroeg signaal van waar aanvallen naartoe gaan, niet als bewijs van een massale uitbraak.

Waar een VPN helpt en waar niet

VPN's komen in vrijwel elk privacygesprek ter sprake, dus het is de moeite waard precies te zijn. Een VPN versleutelt je verkeer tussen je apparaat en de VPN-server en verbergt je IP-adres voor de sites die je bezoekt. Dat is nuttig op openbare wifi en om sommige vormen van tracking te beperken.

Maar een VPN stopt geen malware die al op je telefoon draait. Spyware die je scherm leest, werkt op het apparaat zelf, nadat je verkeer is ontsleuteld zodat jij het kunt bekijken. Een VPN kan niet zien wat een app met scherminhoud doet, en kan een kwaadaardige app niet verwijderen.

Waar een VPN nog steeds kan bijdragen, is aan de randen: het beschermen van verkeer op onbetrouwbare netwerken en het verminderen van blootstelling aan sommige snooping op netwerkniveau. Zie het als één laag, niet als een schild tegen adaptieve dreigingen op het apparaat zelf.

Praktische mobiele verdediging tegen adaptieve dreigingen

Omdat AI-gedreven aanvallen reageren op wat er op het scherm staat, richt je beste verdediging zich op het beperken van wat een kwaadaardige app überhaupt kan bereiken.

  • Controleer geïnstalleerde apps. Verwijder alles wat je niet meer gebruikt of niet herkent.
  • Beoordeel machtigingen. Wees extra sceptisch over apps die toegankelijkheidstoegang aanvragen of de mogelijkheid om over andere apps heen te tekenen. Schermleesgedrag hangt vaak af van dit soort krachtige machtigingen.
  • Installeer apps alleen uit officiële stores. Vermijd het sideloaden van bestanden die via berichten, links of onbekende websites worden gestuurd.
  • Houd je telefoon bijgewerkt. Beveiligingspatches dichten de gaten waarvan aanvallers afhankelijk zijn. De snelheid van moderne campagnes is een thema in ons rapport over CISA's driedaagse patchbevel.
  • Gebruik een gerenommeerde mobiele beveiligingsscanner en houd ingebouwde bescherming zoals Google Play Protect ingeschakeld.
  • Wees voorzichtig met onverwachte prompts. Als een scherm je vraagt iets goed te keuren dat je niet zelf hebt gestart, stop dan en ga terug.

Wat dit voor jou betekent

Voor de meeste mensen is de les niet paniek, maar een kleine verandering in mindset. Aanvallen worden steeds geautomatiseerder en adaptiever, wat betekent dat de kosten om gewone gebruikers aan te vallen dalen. Een stijgend aanvalsvolume is al elders zichtbaar, zoals in de gemelde verdubbeling van ransomware-aanvallen in juli 2026.

Je kunt een AI-agent niet wegklikken, maar je kunt het oppervlak waarmee hij moet werken verkleinen. Minder apps, strakkere machtigingen en snelle updates zijn belangrijker dan welk afzonderlijk hulpmiddel dan ook. GTG-1002 suggereert ook dat staatsgebonden operatoren AI gebruiken om op te schalen, dus journalisten, activisten en mensen in gevoelige rollen moeten extra voorzichtig zijn.

Belangrijkste punten

AI-aangedreven Android-spyware PromptSpy laat zien dat malware nu een scherm kan lezen en zich kan aanpassen, terwijl GTG-1002 naar verluidt laat zien dat AI-agenten het grootste deel van een spionageoperatie uitvoeren. Geen van beide verhalen betekent dat je telefoon vandaag gecompromitteerd is, maar beide zijn goede redenen om actie te ondernemen.

  1. Controleer je geïnstalleerde apps en verwijder wat je niet nodig hebt.
  2. Controleer machtigingen, vooral toegankelijkheid en overlay-toegang.
  3. Blijf bij officiële appstores en houd je apparaat bijgewerkt.
  4. Zie een VPN als één laag naast meerdere, niet als een wondermiddel.

Voor bredere context over hoe staatsgebonden groepen deze hulpmiddelen omarmen, lees onze berichtgeving over AI-enabled aanvallen door Noord-Koreaanse hackers, en neem dan vandaag tien minuten om de app-lijst en machtigingen van je telefoon door te nemen.