2025. 11. 06., 10:36

A mesterséges intelligenciával felturbózott kártevők szabadon terjednek

A mesterséges intelligenciával felturbózott kártevők szabadon terjednek
Az utóbbi időben a kiberbűnözők előszeretettel vetik be a mesterséges intelligenciát, hogy egyre kifinomultabb kártevőket hozzanak létre. Ezek az új generációs, MI-vezérelt kártevők olyan nagy nyelvi modelleket integrálnak, mint a Gemini, így képesek futás közben is dinamikusan módosítani a működésüket. Ez a technika „just-in-time” önmódosítás néven ismert, és az eddig látottaknál jóval rugalmasabb, nehezebben elhárítható támadásokat tesz lehetővé.

Új kártevőcsaládok: PromptFlux, FruitShell és társaik

Nem hagyható figyelmen kívül, hogy a Google által nemrég felfedezett PromptFlux egy kísérleti VBScript dropper, amely a Gemini MI-t használja, hogy folyamatosan új, elrejtett (obfuszkált) kódrészleteket generáljon. Egy startup mappához kapcsolódva próbál állandósulni a rendszerben, és képes pendrive-okon, valamint hálózati megosztásokon is terjedni. A leginnovatívabb összetevő a „Thinking Robot” modul, amely rendszeresen kér a Geminitől új kódot a vírusirtók kijátszásához. Bár jelenleg nem jelent valós fenyegetést, a Google gyorsan lekapcsolta a kártevő Gemini API-hoz való hozzáférését, és törölte a kapcsolódó eszközöket.

Ezzel szemben a FruitShell egy PowerShell-alapú visszacsatoló eszköz, amely távoli parancsokat hajt végre az áldozatok gépein. Ez már nyilvánosan elérhető, és beépített parancsai révén ki tudja játszani az LLM-alapú biztonsági ellenőrzéseket is. A QuietVault nevű kártevő kifejezetten GitHub/NPM-jelszavak ellopására specializálódott; az adatokat dinamikusan létrehozott nyilvános GitHub-tárhelyekre továbbítja, miközben a gépen futó MI CLI-eszközök segítségével próbál további titkok után kutatni. Felbukkant egy kísérleti zsarolóvírus is, amelyet Lua nyelven írtak, és amely egyszerre képes adatokat ellopni és titkosítani Windows, macOS és Linux rendszereken.

Állami hackerek és nemzetközi fenyegetések

Kormányzati támogatású hackercsoportok is egyre inkább kihasználják az MI lehetőségeit. Egyes kínai szereplők CTF-versenyzőnek álcázták magukat, hogy információkat szerezzenek a Geminitől sebezhetőségekről, és az MI-t adathalászathoz, illetve adatlopáshoz is felhasználták. Az Iránból származó MuddyCoast például „diákjelmezben” fejlesztett és hibakeresett kártevőket a Geminivel, míg az APT42 adatelemzésre, megtévesztő tartalmak létrehozására, illetve természetes nyelvű SQL-lekérdezések generálására vetette be a modellt. Ezzel szemben a kínai APT41 kódsegítséget és obfuszkációt kért a Geminitől, hogy továbbfejlessze saját vezérlőkeretrendszerét.

Az észak-koreai Masan csoport kriptolopásra, többnyelvű adathalászatra és deepfake csalásokra, míg a Pukchong kódfejlesztésre, főleg peremes (edge) eszközök és böngészők támadására használta az MI-t. A Google minden esetben gyorsan letiltotta az érintett fiókokat, és megerősítette a védelmi mechanizmusokat.

Az MI-alapú kiberfegyverek piaca felpörög

Összességében elmondható, hogy a földalatti fórumokon és a feketepiacon egyre nagyobb az érdeklődés az MI-alapú támadóeszközök iránt, mivel ezek olcsóbbá és egyszerűbbé teszik a kifinomult támadások kivitelezését. Az ajánlatok között szerepelnek deepfake- és képgenerátorok, kártevőfejlesztő szoftverek, adathalászatot segítő eszközök, illetve sérülékenységeket kiaknázó megoldások.

A támadási lánc minden pontjára kínálnak multifunkciós MI-eszközöket. Új funkcióikat gyakran ingyenes verzióban hirdetik, míg a fejlettebb API- és Discord-hozzáférés már drágább csomagban érhető el. A fejlesztőknek egyszerre kellene vakmerőnek és felelősségteljesnek lenniük, hogy az MI-t ne lehessen könnyen visszaélésre fordítani – ezt hangsúlyozza a Google, amely aktívan fellép minden illegális, állami vagy magán hackertámadással szemben, és közben saját MI-modelljeit is folyamatosan biztonságosabbá teszi.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

csütörtök 20:55

Az MI-őrület felfalja a memóriát, szabadesésben a Qualcomm

💸 A Qualcomm részvényei 7%-ot estek, miután a vállalat aggasztó előrejelzést adott ki a memóriachip-hiány miatt...

csütörtök 20:37

A legnagyobb olasz egyetem térdre rogyott: hackerek blokkolták rendszereit

Olaszország legnagyobb egyeteme, a római La Sapienza, nagyszabású kibertámadás áldozata lett, emiatt teljesen leálltak az oktatási intézmény informatikai rendszerei...

csütörtök 20:19

Az igazi tét: a blokklánc a pénzügyeké, nem a játékoké

A Solana Alapítvány elnöke, Lily Liu szerint ideje, hogy a blokklánc visszataláljon eredeti küldetéséhez: a pénzügyi szektor megújításához...

csütörtök 20:02

Az MI végre megért: a Voxtral Transcribe 2 forradalma

A párizsi székhelyű Mistral újabb lendületet adott az MI-harcmezőn: bemutatta a Voxtral Transcribe 2 nevű, teljesen nyílt forráskódú hangfelismerő modelljét...

csütörtök 19:56

Az MI is hős lehet: a Dungeons & Dragons lett a tesztlabor

Képzeld el, hogy a Dungeons & Dragons (D&D) már nemcsak baráti asztaltársaságok kedvenc játéka, hanem igazi tesztpálya a legújabb MI-modellek számára is...

csütörtök 19:38

A hangalapú vezérlés az MI következő nagy dobása

🔈 Az MI világában új korszak kezdődhet: a hangalapú vezérlés átveheti az uralmat a megszokott érintőképernyős és szöveges interakció felett...

csütörtök 19:20

Az igazság a hálóban lapul: mit rejtenek a felhőnaplók?

A digitális világ átalakulásával a cégek tömegesen költöznek a felhőbe, ám ez a lépés új biztonsági vakfoltokat teremthet...

csütörtök 19:01

Az MI-forradalom csúcsán Mark Cuban bulizni küldi a világot

🎉 Mark Cuban, aki gyakran hangoztatja, hogy az MI a jövő, most váratlan fordulattal egy élő eseményeket szervező cégbe, a Burwoodlandbe fektetett...

csütörtök 18:55

Az Nvidia az MI miatt parkolópályára teszi a gamer kártyákat

Az Nvidia jelentősen átrendezi a prioritásait: a legújabb RTX 50-es széria Super frissítése elmarad, és akár 2028-ig sem várható új RTX 60-as sorozat...

csütörtök 18:37

Az új űrruha forradalmasítja a holdraszállást

🚀 Érdemes megvizsgálni, hogy a NASA 1972 óta először készül holdraszállásra, és ehhez a következő generációs űrruha is hamarosan bemutatkozik...

csütörtök 18:19

Vége az AirDrop egyeduralmának: megérkezett az Android válasza

🚀 Végre elérkezett az, amire minden Android-felhasználó régóta vágyott: a Google hivatalosan is bejelentette, hogy a Quick Share és az AirDrop közötti átjárhatóság hamarosan már nemcsak a Pixel 10 modellek kiváltsága lesz...

csütörtök 18:02

Az évszázad vérholdja márciusban érkezik

Március 3-án hajnalban ritka látványban lehet része azoknak, akik az Egyesült Államok nyugati felén és Észak-Amerika több pontján laknak: teljes holdfogyatkozás, vagyis vérhold látható majd az égbolton...

csütörtök 17:38

Az ultravékony felület, amely kétszer is becsapja a fényt

Érdemes megérteni, hogy a legújabb optikai fejlesztésnek köszönhetően egy ultravékony metafelület segítségével már lehetséges a fényt két teljesen eltérő módon téríteni, fókuszálni és irányítani – úgy, hogy mindkét spin-csatorna függetlenül működik, mégis az egész színskálán stabil eredményt ad...

csütörtök 17:19

Az MI-ügynökök felemelhetnek, vagy romba dönthetik az életed

🤖 A ChatGPT ma már kevés újdonságot nyújt ahhoz képest, ami a következő generációs MI-ügynökök fejlesztésében zajlik...

csütörtök 17:02

A leépítési hullám már a 2009-esnél is durvább

📈 Az amerikai munkaerőpiac januárban olyat produkált, amire 15 éve nem volt példa: a vállalatok 108 435 dolgozótól váltak meg, ami 118%-os emelkedés az előző évhez képest és 205%-os növekedés decemberhez képest...

csütörtök 16:37

A rejtélyes földalatti óriások formálják Földünk mágneses terét

Kutatások szerint mélyen a Föld felszíne alatt elképesztően nagy és forró kőzetstruktúrák rejtőznek, amelyek évmilliók óta befolyásolják bolygónk mágneses terének alakulását...

csütörtök 15:55

Az ünnepek alatt bezuhantak a PS5‑eladások

📉 A Sony eddig világszerte 92,2 millió PlayStation 5‑konzolt szállított ki, azonban az ünnepi szezonban 16 százalékkal kevesebb PS5 talált gazdára, mint tavaly...

csütörtök 15:39

Az Amazfit Active Max: tényleg a legjobb olcsó fitneszóra?

💪 Az olcsó, mégis megbízható okosórák között régóta vezető szerepet tölt be az Amazfit...

csütörtök 15:19

A floridai partok felett táncoló felhőutcák: a hideg levegő játéka

Fagyos levegő lepte el az Egyesült Államok keleti részét, Florida partjainál pedig különleges, szemet gyönyörködtető felhősávok rajzolódtak ki a műholdképeken...

csütörtök 15:02

A mesterséges intelligencia memóriaéhsége padlóra küldi az okostelefonos piacot és a Qualcommot

📶 A Qualcomm történelmi, 12,3 milliárd dolláros (kb. 4 375 milliárd forintos) negyedéves bevétellel zárt, főleg a prémium okostelefonoknak és az egyre népszerűbb okosszemüvegeknek, autóipari és IoT-termékeknek köszönhetően...

csütörtök 14:01

A nagy NGINX-átverés: titokban eltérített szerverek

⚠ Egy új, kifinomult támadássorozatban hackerek sikeresen kompromittálnak NGINX-szervereket, hogy a felhasználói forgalmat titokban a saját háttér-infrastruktúrájukra irányítsák át...

csütörtök 13:56

Az FBI is beletört a bicskája: kifogott rajtuk az Apple Lockdown mód

Érdekes felvetés, hogy még az Egyesült Államok Szövetségi Nyomozó Irodája (FBI) is kudarcot vallhat, ha egy újságíró iPhone-ját próbálja feltörni, köszönhetően az Apple által fejlesztett Lockdown módnak...

csütörtök 13:39

A véralvadásgátlók életet mentenek – de súlyos vérzést okozhatnak

💉 Több mint 8 millió amerikai szed alvadásgátlót veszélyes vérrögök megelőzésére. Ennek ellenére ezek a gyógyszerek évente több százezer, komoly vérzéssel végződő esetért felelősek...

csütörtök 13:03

A brutális Android 16 QPR3-frissítés a Pixel mobilokra érkezik

🔥 A március izgalmas újdonságokat hoz a Pixel telefonokra. Az Android 16 QPR3 nagy platformfrissítése hamarosan elérhető lesz, ráadásul ezúttal nem csupán apró biztonsági javításokra, hanem valóban látványos, a napi használatot érintő változásokra számíthatnak a felhasználók...

csütörtök 12:55

Az agy megtéveszti az immunrendszert: a tüdőrák titkos fegyvere

🧠 A tüdőrák évtizedek óta csak a kontrollt vesztett sejtosztódás hibájaként szerepelt az orvosi gondolkodásban, de friss kutatások feltárták: a daganatok aktívan kommunikálnak az aggyal, hogy kijátsszák az immunrendszert...

csütörtök 12:37

Az MI felforgatja az ügyvédi irodák mindennapjait

Felmerül a kérdés, hogy egy MI-alapú startup hogyan képes átformálni egy olyan hagyományos területet, mint az ügyvédi irodák piaca...

csütörtök 12:19

A Substack adatbotránya: kiszivárogtak a felhasználói adatok

Októberben súlyos biztonsági résen keresztül szivárogtak ki a Substack-felhasználóinak e-mail-címei és telefonszámai, ám a vállalat csak február elején észlelte az incidenst...

csütörtök 12:02

Az egészséges Barry Manilow mégis halasztja Las Vegas-i koncertjeit

A 81 éves Barry Manilow sikeres műtét után kiválóan érzi magát, de orvosa tanácsára átszervezi közelgő Las Vegas-i koncertjeit, hogy maradéktalanul a felépülésre és az év eleji turnéjára tudjon koncentrálni...

csütörtök 11:38

A pénztárcabarát, 12 portos 10GbE switch, ami felülmúl minden várakozást

💰 A Sodola SL-SWTGW2C48NS 12 portos 10GbE switch első ránézésre feltűnően olcsó, hiszen mindössze 84 000 forintért (230 USD) kínálják, sőt, egyes akciókkal akár 77 000 forintért is beszerezhető...