A mesterséges intelligenciával felturbózott kártevők szabadon terjednek

A mesterséges intelligenciával felturbózott kártevők szabadon terjednek
Az utóbbi időben a kiberbűnözők előszeretettel vetik be a mesterséges intelligenciát, hogy egyre kifinomultabb kártevőket hozzanak létre. Ezek az új generációs, MI-vezérelt kártevők olyan nagy nyelvi modelleket integrálnak, mint a Gemini, így képesek futás közben is dinamikusan módosítani a működésüket. Ez a technika „just-in-time” önmódosítás néven ismert, és az eddig látottaknál jóval rugalmasabb, nehezebben elhárítható támadásokat tesz lehetővé.

Új kártevőcsaládok: PromptFlux, FruitShell és társaik

Nem hagyható figyelmen kívül, hogy a Google által nemrég felfedezett PromptFlux egy kísérleti VBScript dropper, amely a Gemini MI-t használja, hogy folyamatosan új, elrejtett (obfuszkált) kódrészleteket generáljon. Egy startup mappához kapcsolódva próbál állandósulni a rendszerben, és képes pendrive-okon, valamint hálózati megosztásokon is terjedni. A leginnovatívabb összetevő a „Thinking Robot” modul, amely rendszeresen kér a Geminitől új kódot a vírusirtók kijátszásához. Bár jelenleg nem jelent valós fenyegetést, a Google gyorsan lekapcsolta a kártevő Gemini API-hoz való hozzáférését, és törölte a kapcsolódó eszközöket.

Ezzel szemben a FruitShell egy PowerShell-alapú visszacsatoló eszköz, amely távoli parancsokat hajt végre az áldozatok gépein. Ez már nyilvánosan elérhető, és beépített parancsai révén ki tudja játszani az LLM-alapú biztonsági ellenőrzéseket is. A QuietVault nevű kártevő kifejezetten GitHub/NPM-jelszavak ellopására specializálódott; az adatokat dinamikusan létrehozott nyilvános GitHub-tárhelyekre továbbítja, miközben a gépen futó MI CLI-eszközök segítségével próbál további titkok után kutatni. Felbukkant egy kísérleti zsarolóvírus is, amelyet Lua nyelven írtak, és amely egyszerre képes adatokat ellopni és titkosítani Windows, macOS és Linux rendszereken.

Állami hackerek és nemzetközi fenyegetések

Kormányzati támogatású hackercsoportok is egyre inkább kihasználják az MI lehetőségeit. Egyes kínai szereplők CTF-versenyzőnek álcázták magukat, hogy információkat szerezzenek a Geminitől sebezhetőségekről, és az MI-t adathalászathoz, illetve adatlopáshoz is felhasználták. Az Iránból származó MuddyCoast például „diákjelmezben” fejlesztett és hibakeresett kártevőket a Geminivel, míg az APT42 adatelemzésre, megtévesztő tartalmak létrehozására, illetve természetes nyelvű SQL-lekérdezések generálására vetette be a modellt. Ezzel szemben a kínai APT41 kódsegítséget és obfuszkációt kért a Geminitől, hogy továbbfejlessze saját vezérlőkeretrendszerét.

Az észak-koreai Masan csoport kriptolopásra, többnyelvű adathalászatra és deepfake csalásokra, míg a Pukchong kódfejlesztésre, főleg peremes (edge) eszközök és böngészők támadására használta az MI-t. A Google minden esetben gyorsan letiltotta az érintett fiókokat, és megerősítette a védelmi mechanizmusokat.

Az MI-alapú kiberfegyverek piaca felpörög

Összességében elmondható, hogy a földalatti fórumokon és a feketepiacon egyre nagyobb az érdeklődés az MI-alapú támadóeszközök iránt, mivel ezek olcsóbbá és egyszerűbbé teszik a kifinomult támadások kivitelezését. Az ajánlatok között szerepelnek deepfake- és képgenerátorok, kártevőfejlesztő szoftverek, adathalászatot segítő eszközök, illetve sérülékenységeket kiaknázó megoldások.

A támadási lánc minden pontjára kínálnak multifunkciós MI-eszközöket. Új funkcióikat gyakran ingyenes verzióban hirdetik, míg a fejlettebb API- és Discord-hozzáférés már drágább csomagban érhető el. A fejlesztőknek egyszerre kellene vakmerőnek és felelősségteljesnek lenniük, hogy az MI-t ne lehessen könnyen visszaélésre fordítani – ezt hangsúlyozza a Google, amely aktívan fellép minden illegális, állami vagy magán hackertámadással szemben, és közben saját MI-modelljeit is folyamatosan biztonságosabbá teszi.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 11:39

Mindent a Queen’s English-ről! Először is, ilyen nem létezik

A “Queen’s English” kifejezés sokak számára az angol nyelv leghelyesebb, legtisztább változatát jelenti...

MA 13:21

Az autóipar újabb támadása: személyes adatok szivárogtak ki a Hyundai-tól

🚗 A Hyundai AutoEver America informatikai hálózatát hackerek törték fel, aminek következtében többek között nevek, amerikai társadalombiztosítási számok (SSN) és jogosítványadatok is veszélybe kerültek...

MA 13:10

Az univerzum tágulása lassul, nem gyorsul?

Egy friss kutatás teljesen átírhatja, amit eddig az univerzum sorsáról gondoltunk...

MA 13:01

Az európai és kínai vevők elfordulnak a Teslától

Tesla részvényesei hamarosan szavaznak arról, hogy Elon Musk maradjon-e a vállalat élén, miközben az autógyártó egyre nagyobb bajokkal néz szembe...

MA 12:51

Az MI ismerkedne veled: a Tinder belenyúl a fényképeidbe

A Tinder mesterséges intelligenciát vet be, hogy feldobja az ismerkedést, miután kilenc negyedéven át csökkent a fizető felhasználók száma...

MA 12:41

Az ENSZ szerint elbukjuk a klímacélokat – itt a vészjelzés

Földünk jövője egyre kevésbé vonzó a következő generációk számára. Az ENSZ legfrissebb kibocsátási jelentése alapján a jelenlegi klímaútvonal bőven elmarad a Párizsi Egyezmény vállalásaitól, vagyis jóval nagyobb felmelegedés felé tartunk annál, amit a tudomány elfogadhatónak tart...

MA 12:31

A meditáció kevésbé ismert mellékhatásai

A meditáció napjainkra divatos és gyakran javasolt módszerré vált: a stresszkezeléstől a munkahelyi teljesítmény fokozásáig széles körben alkalmazzák a mentális jóllét támogatására...

MA 12:21

A dzsungel elrejtette a maja kozmosz elveszett térképét

🌌 A mexikói Aguada Fénix lelőhelyen végzett ásatás egy elképesztően nagy, kereszt alakú gödröt hozott felszínre, amely a világ legősibb ismert maja szentélyközpontjának része lehetett...

MA 12:11

Az MI-robot letarolja a Google Térképet

A Gemini hamarosan átveszi az irányítást a Google Térképben, így a Google Asszisztens lassan búcsút vesz a térképes vezérléstől...

MA 12:00

Az amerikai kormány engedélyezte a Google óriási MI-felvásárlását

A Google 32 milliárd dollárért (kb. 11 600 milliárd forintért) készül felvásárolni a felhőalapú biztonsági megoldásokat fejlesztő Wiz céget, és most újabb akadály gördült el a tranzakció elől...

MA 11:51

Az állam is rábólintott: a Google rekordösszegért veszi meg a Wizt

A Google több mint 11 600 milliárd forintért (32 milliárd dollárért) felvásárolhatja a Wiz nevű felhőbiztonsági céget – jelentette be a Wiz vezérigazgatója, Assaf Rappaport, miután az amerikai Igazságügyi Minisztérium (DoJ) zöld utat adott az ügyletnek...

MA 11:42

Az Apple bedobta az arcpirító Black Friday-akciót: új mélyponton a MacBook Air

💰 Az Apple ritkán kínál valódi akciókat a saját oldalán, mégis időnként váratlanul nagy leárazások tűnnek fel az Amazonon – most például az extra friss, 2025-ös MacBook Airmél...

MA 11:11

Az újabb klímakatasztrófa-küszöböt biztosan átlépjük

Földünk a következő évtizeden belül minden bizonnyal túllépi a kritikusan fontos, 1,5 Celsius-fokos melegedési küszöböt az iparosodás előtti szinthez képest...

MA 10:58

Trump és Isaacman új vezetőt adnának a NASA élére, mert megtehetik

November 2025 újabb fordulatot hozott a NASA történetében. Donald Trump ismét Jared Isaacman amerikai milliárdos vállalkozót és űrhajóst jelölte az űrügynökség élére, miközben nyilvános vitába keveredett az ideiglenes vezetővel, Sean Duffyval...

MA 10:43

Az aranyszínű üstökös meglepetést okozott, az ATLAS átváltozott

🚀 Új fényképek rávilágítottak, hogy egy alig ismert üstökös, a C/2025 K1 (ATLAS), elképesztő aranyszínben ragyog, miután veszélyes közelségbe került a Naphoz, és túlélte a találkozást...

MA 10:29

Nem elkerülhetetlen az időskori gyulladás

💪 A vakcinák hatékonysága idősebb korban gyakran visszaesik, legyen szó akár a COVID–19-, akár az influenza elleni oltásokról...

MA 10:22

Az óriási hajóstársaság újraírja a világkereskedelem történetét

A dán Maersk, amelyet gyakran a globális kereskedelem barométerének tartanak, a vártnál jobb harmadik negyedéves eredményről számolt be, és megemelte éves profitvárakozásainak alsó határát...

MA 10:15

Az MI felfalja a munkahelyeket – vagy új karriert teremt?

A mesterséges intelligencia elterjedésével egy új, különleges pozíció iránti kereslet robbanásszerűen megnőtt: az előretolt mérnök (forward-deployed engineer, FDE) iránt...