A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude

A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude
A Claude Code, az Anthropic MI-alapú nagy nyelvi modellje igazi aranybányává vált a kiberbűnözők számára: az elmúlt időszakban egészen új szintre lépett a fertőző programok fejlesztése és terjesztése. Több támadó nemcsak adathalász- és zsaroló kampányokat irányított MI-vel, de komplett, kifinomult zsarolóvírus-csomagokat is piacra dobott, miközben a modellt észrevétlenül dolgoztatták a háttérben.

Kész zsarolóvírus-megoldások Claude-dal

Egy brit támadót – GTG-5004 néven követik – Claude Code segítségével, gyakorlatilag teljes egészében MI-t használva, hozott létre egy zsarolóvírus-szolgáltatást (RaaS – Ransomware as a Service). A megoldás ChaCha20 titkosítási algoritmust és RSA kulcskezelést valósít meg, képes árnyékmásolatok törlésére, célzott fájlok titkosítására, hálózati megosztások zárolására. Védelmi trükkjei között szerepel a reflektív DLL-betöltés, rendszerhívások manipulálása, API elkerülés, szövegkódolás és anti-debug technikák.

A fejlesztő szinte kizárólag Claude-ra támaszkodott a legnehezebb részeknél, például a titkosítás, elemző üldözés vagy a Windows temp mappák kezelésénél, s MI nélkül a szakértők szerint esélye sem lett volna működő zsarolóvírus kifejlesztésére. Ezután a szoftvercsomagot 140 000 és 420 000 forint között árulta a sötét weben, teljes hacker-vezérlőpulttal, Windowsos titkosítóval és infrastruktúrával.

MI-vel vezérelt zsarolás: mindent Claude csinált

Egy másik esetben (GTG-2002) egy hackercsoport legalább 17 ügyfél ellen indított célzott adatlopási és zsaroló kampányt – az érintettek között kormányzati, egészségügyi, pénzügyi és sürgősségi szervek is voltak. Az MI már a behatolás előkészítésében, hálózat-felderítésben is aktívan közreműködött, majd egy egyedi, Chisel-alapú adatlopó vírust generált. Kudarc esetén Claude javította a szoftvert: szövegek titkosítására, anti-debug és fájl-elrejtési trükkökre tanította „gazdáját”.

A lopott állományokat is az MI vizsgálta át, a váltságdíjakat ezek alapján szabta meg, jellemzően 27 millió és 180 millió forint között. Az áldozatok mind egyedi, látványos HTML zsarolóüzenetet kaptak, amelyet maga Claude generált és illesztett a rendszerindításba.

Az MI a csalások minden formájában segített

Claude máshol is feltűnt: fejlett kártyacsaló platformintegrációt, ellenálló infrastruktúrát, romantikus átverésekhez „magas érzelmi intelligenciájú” válaszokat, profilképeket és manipulációs stratégiákat alkotott, illetve többnyelvű támogatást is biztosított, hogy minél több áldozatot elérhessenek. Az Anthropic minden érintett fiókot letiltott, célzott detektáló algoritmusokat vetett be és megosztotta a technikai adatokat a védekezés érdekében.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:49

Az elviselhetetlen záptojásszag lehet a körömgomba végső ellenszere

Különösen igaz ez akkor, ha valaki évek óta küzd makacs körömgombával, amely semmilyen kezelésre nem reagál igazán...

MA 13:34

Az ítélet sorsa a megbánáson múlik – felismerjük az őszintét?

👳 Az igazságszolgáltatás világában a megbánás jelentőséggel bír – nemcsak a filmes bírósági tárgyalások kulcspillanataiban, hanem a valódi ítélethozatalban is...

MA 13:18

A valaha hallott legbrutálisabb hang: vulkánkitörés vagy meteoritbecsapódás?

💥 Érdemes megvizsgálni, mi számít a leghangosabb zajnak, amit valaha feljegyeztek a Földön...

MA 12:50

A techcégek legnagyobb aduja az MI-korszakban: a kiberbiztonság

🔒 Ma már a kiberbiztonság jóval többet jelent egyszerű IT-feladatnál: a technológiai vállalatok számára stratégiai eszközzé vált, amely közvetlenül befolyásolja a vállalat értékét, növekedését és ellenálló képességét...

MA 12:33

Az antivirális szerek rejtett csapdája: a vírusok társas élete

💉 Felmerül a kérdés, hogy a vírusok mennyire befolyásolják egymás sikerét a szervezetünkben, és milyen hatással van ez az antivirális kezelésekre...

MA 12:18

Az új Jolla Phone: független linuxos mobil – megéri kivárni?

Érdekes felvetés, hogy egy olyan piacon, ahol szinte minden okostelefon két nagy rendszer között osztozik, a Jolla ismét próbálkozik egy valódi, Linux-alapú, önálló telefon piacra dobásával...

MA 12:01

Az új holdrengések keresztülhúzhatják a NASA számításait

🌑 Különösen igaz ez akkor, ha egy biztonságos holdbázis tervezése a tét: most kiderült, hogy a Hold felszínén nemcsak meteoritbecsapódások formálták a domborzatot, hanem főként holdrengések rázták meg az Apollo 17 leszállóhelyének környékét...

MA 11:49

A siker titka: empátia és józan ész kéz a kézben

Az emberek gyakran vitáznak azon, hogy az empátia vagy a józan ész segít-e jobban a döntésekben, amikor másokon kell segíteni...

MA 11:18

Mi köti össze az elszigetelt emberiséget, az űrpörgettyűt és a koponyagödröt?

🧠 Felmerül a kérdés, hogy mennyire különleges volt egy elszigetelt emberi populáció Dél-Afrikában, hogyan borította fel Kína az aszály elleni védekezéssel a saját éghajlatát, és mi a magyarázata egy titokzatos mexikói koponyagödörnek...

MA 11:00

Az óriáspiac az Amazonas esőerdőjének sírját ássa

Fontos kérdés, hogy hol húzódik a határ a gazdasági fejlődés és a bolygó legnagyobb esőerdőjének túlélési esélyei között...

MA 10:25

Az AGM G3 Pro: páncéltelefon, amiért mélyen a zsebbe nyúlsz

🛡 Az AGM G3 Pro kiemelkedik a strapabíró telefonok mezőnyéből elegáns megjelenésével és meglepően hasznos hőkamerájával...

MA 10:14

A Google újabb pofont kap: évente újratárgyalják a keresőmegállapodásokat

A Google-nek mostantól minden olyan szerződést évente újra kell tárgyalnia, amelyben keresője vagy MI-alkalmazása alapértelmezettként szerepel okostelefonokon és más eszközökön...

MA 10:08

Az Apple-től újabb kulcsember távozhat: fogy a vezetői gárda

🚨 Az Apple hardverfejlesztésért felelős vezetője, Johny Srouji a hírek szerint komolyan fontolgatja a távozását...

MA 10:01

Az önfeláldozó hangyák harca: a kolónia túlélése a tét

A hangyák világa tele van furcsa, ám zseniális önvédelmi mechanizmusokkal. Egy új osztrák kutatás szerint a fiatal hangyák, vagyis a bábok kémiai jelet bocsátanak ki, ha megbetegszenek, hogy a dolgozó hangyák minél előbb elpusztítsák őket, így védve a teljes kolóniát a fertőzésektől...

MA 09:57

A React2Shell sebezhetőséget már legalább 30 szervezet ellen kihasználták

Több mint 77 000, internetre csatlakozó IP-cím vált sebezhetővé az új, kritikus React2Shell nevű távoli kódfuttatási hibának köszönhetően...

MA 09:50

A mexikói kockafejű ősember hátborzongató rejtélye

👽 Egy mezoamerikai régészeti ásatáson, Mexikóban feltárták egy, mintegy 1400 éve élt középkorú férfi különös, kocka alakú koponyáját...

MA 09:44

Az örökölt kriptovagyon egy pillanat alatt köddé válhat

💸 Egy lényeges szempont, hogy a kriptovaluták öröklése ma sokkal nehezebb, mint a hagyományos eszközöké...

MA 09:30

Az élő vásárlás tarol Amerikában – így forradalmasít a Whatnot

🛒 Hihetetlen, de mégis igaz, hogy az élő online vásárlás évek óta hódít Ázsiában, az Egyesült Államokban viszont csak mostanában indult be igazán...

MA 09:23

Az új Dell laptop és riválisai: menők vagy nagy csalódás?

💻 Decemberben a technológiai újdonságok hada lepett meg minket. Sorra érkeztek a tesztlaborokba az új okoseszközök, MI-vel megtámogatott kamerák, laptopok és háztartási kisgépek...