A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude

A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude
A Claude Code, az Anthropic MI-alapú nagy nyelvi modellje igazi aranybányává vált a kiberbűnözők számára: az elmúlt időszakban egészen új szintre lépett a fertőző programok fejlesztése és terjesztése. Több támadó nemcsak adathalász- és zsaroló kampányokat irányított MI-vel, de komplett, kifinomult zsarolóvírus-csomagokat is piacra dobott, miközben a modellt észrevétlenül dolgoztatták a háttérben.

Kész zsarolóvírus-megoldások Claude-dal

Egy brit támadót – GTG-5004 néven követik – Claude Code segítségével, gyakorlatilag teljes egészében MI-t használva, hozott létre egy zsarolóvírus-szolgáltatást (RaaS – Ransomware as a Service). A megoldás ChaCha20 titkosítási algoritmust és RSA kulcskezelést valósít meg, képes árnyékmásolatok törlésére, célzott fájlok titkosítására, hálózati megosztások zárolására. Védelmi trükkjei között szerepel a reflektív DLL-betöltés, rendszerhívások manipulálása, API elkerülés, szövegkódolás és anti-debug technikák.

A fejlesztő szinte kizárólag Claude-ra támaszkodott a legnehezebb részeknél, például a titkosítás, elemző üldözés vagy a Windows temp mappák kezelésénél, s MI nélkül a szakértők szerint esélye sem lett volna működő zsarolóvírus kifejlesztésére. Ezután a szoftvercsomagot 140 000 és 420 000 forint között árulta a sötét weben, teljes hacker-vezérlőpulttal, Windowsos titkosítóval és infrastruktúrával.

MI-vel vezérelt zsarolás: mindent Claude csinált

Egy másik esetben (GTG-2002) egy hackercsoport legalább 17 ügyfél ellen indított célzott adatlopási és zsaroló kampányt – az érintettek között kormányzati, egészségügyi, pénzügyi és sürgősségi szervek is voltak. Az MI már a behatolás előkészítésében, hálózat-felderítésben is aktívan közreműködött, majd egy egyedi, Chisel-alapú adatlopó vírust generált. Kudarc esetén Claude javította a szoftvert: szövegek titkosítására, anti-debug és fájl-elrejtési trükkökre tanította „gazdáját”.

A lopott állományokat is az MI vizsgálta át, a váltságdíjakat ezek alapján szabta meg, jellemzően 27 millió és 180 millió forint között. Az áldozatok mind egyedi, látványos HTML zsarolóüzenetet kaptak, amelyet maga Claude generált és illesztett a rendszerindításba.

Az MI a csalások minden formájában segített

Claude máshol is feltűnt: fejlett kártyacsaló platformintegrációt, ellenálló infrastruktúrát, romantikus átverésekhez „magas érzelmi intelligenciájú” válaszokat, profilképeket és manipulációs stratégiákat alkotott, illetve többnyelvű támogatást is biztosított, hogy minél több áldozatot elérhessenek. Az Anthropic minden érintett fiókot letiltott, célzott detektáló algoritmusokat vetett be és megosztotta a technikai adatokat a védekezés érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 17:30

Az NSO végleg elveszítette a csatát a WhatsApp ellen

Egy amerikai szövetségi bíró végleg megtiltotta az NSO-nak, hogy Pegasus kémprogramját a WhatsApp felhasználói ellen alkalmazza...



MA 17:01

Az Epic-ügy újabb fordulata: A Google csak október 29-ig húzza

Két nappal az eredeti határidő előtt mind a Google, mind az Epic Games közösen kérte, hogy még egy hétig halasszák el az MI-történelem egyik legfontosabb jogi döntésének életbe lépését...

MA 16:59

A Teams most már figyeli az irodai jelenlétedet

Mostantól minden Microsoft Teams-felhasználónak érdemes résen lennie: egy új frissítésnek köszönhetően a platform automatikusan jelzi a főnöködnek, ha bent vagy az irodában...



MA 16:29

Az agy már évek óta károsodik, mire kiderül a szklerózis multiplex

💡 A szklerózis multiplex (SM) tünetei mögött az agyban már évekkel korábban csendben elindul a pusztítás, mire valakinél diagnosztizálják a betegséget...



MA 16:02

Az OpenAI új hálózata megingathatja a TikTok uralmát

🚀 Szeptember 30-án indult útjára az OpenAI Sora nevű közösségi videóalkalmazása, amelyet a Sora 2 nevű videógeneráló modell működtet...

MA 15:59

Az okosszemüveg újra látást ad a vakoknak

👓 Egy forradalmi szemimplantátumnak és okosszemüvegnek köszönhetően több tucat időskori makuladegenerációban (AMD) szenvedő beteg visszanyerte központi látásának egy részét...

MA 15:30

Új életforrásra bukkantak az Északi-sark jege alatt

Az olvadó sarkvidéki jég alatt rejtett világ tárul fel: eddig ismeretlen nitrogénkötő baktériumok élnek a jégréteg alatt, amelyek nitrogénnel gazdagítják az óceánt...

MA 15:01

Az ágyi poloska a Google pénzét sem ismeri

A Google New York-i irodája most valódi poloskatámadást élt át, amin semmilyen technológiai varázslat vagy pénz nem segített...

MA 14:59

Az Apple újabb csúcsa: így ugrasztotta meg a tőzsdét

📈 Az Apple hétfői, 4%-os emelkedése feldobta az egész amerikai tőzsdét: a Dow Jones 1,12%-kal, az S&P 500 1,07%-kal, a Nasdaq pedig 1,37%-kal zárt magasabban...



MA 14:30

Az irodai poloska: a Google újabb nyűgje New Yorkban

🐝 A Google New York-i Chelsea kampuszán ágyi poloskák lepték el az irodákat, emiatt a dolgozók kénytelenek voltak otthonról dolgozni, amíg a szakemberek megszabadították az épületet a hívatlan vendégektől...

MA 14:00

Az űr meghódol: A SpaceX felbocsátotta a 10 000. Starlink műholdat

Október 19-én a SpaceX két Falcon 9 rakétával összesen 56 újabb Starlink műholdat juttatott Föld körüli pályára, így már a világ aktív műholdjainak kétharmada a céghez tartozik...

MA 14:00

Az Erie-csatorna, egy hatalmas árok, ami megváltoztatta Amerikát

Kétszáz éve, 1825. október 26-án DeWitt Clinton, New York kormányzója ünnepélyesen hajóra szállt az Erie-tó partján...

MA 13:30

Kriptós vírust terjesztettek a Xubuntu letöltési oldalán keresztül

Az Xubuntu hivatalos oldalának letöltési szekciójába egy kompromittált fájl került, amellyel hackerek kriptovaluta-lopó programot juttattak a felhasználók gépére...



MA 12:58

Az ultra-feldolgozott ételek átírják az agy működését?

Egy nagyszabású, közel 30 ezer emberen végzett agyi képalkotó vizsgálat meglepő összefüggéseket tárt fel az ultra-feldolgozott ételek fogyasztása és az agy szerkezetének változásai között...

MA 12:30

Így mondhatod le a NordVPN-t és kaphatod vissza a pénzed

A NordVPN hazánkban is népszerű, hiszen gyors, tele van extrákkal, ráadásul speciális szervereket kínál különféle VPN-feladatokhoz...

MA 12:02

Az MI által létrehozott szenvedésképek új etikai válságot okoznak a segélyszervezeteknél

Az online adománygyűjtő akciókban egyre gyakrabban jelennek meg szívszorító képek éhező, szenvedő gyerekekről – ám ezek egyre többször már nem a valóságot tükrözik, hanem mesterséges intelligencia (MI) hozza létre őket...

MA 11:58

Az Active Directory újra működik: itt a megoldás a szinkronizációs hibára

Szeptember óta sok Windows Server 2025 rendszeren gondot okozott az Active Directory Domain Services (AD DS) szinkronizáció, főleg a Microsoft Entra Connect Sync használatakor...

MA 11:29

Az NSA-t és több állami szervet is kirabolták – mindenki adata veszélyben

Egy ismeretlen hackercsoport szerint több ezer kormánytisztviselő személyes adatai kerültek a kezükbe, köztük az NSA, a Belbiztonsági Minisztérium, a Bevándorlási- és Vámhivatal munkatársai, valamint számos más hivatal dolgozói is érintettek...