A mesterséges intelligenciával felturbózott kártevők szabadon terjednek

A mesterséges intelligenciával felturbózott kártevők szabadon terjednek
Az utóbbi időben a kiberbűnözők előszeretettel vetik be a mesterséges intelligenciát, hogy egyre kifinomultabb kártevőket hozzanak létre. Ezek az új generációs, MI-vezérelt kártevők olyan nagy nyelvi modelleket integrálnak, mint a Gemini, így képesek futás közben is dinamikusan módosítani a működésüket. Ez a technika „just-in-time” önmódosítás néven ismert, és az eddig látottaknál jóval rugalmasabb, nehezebben elhárítható támadásokat tesz lehetővé.

Új kártevőcsaládok: PromptFlux, FruitShell és társaik

Nem hagyható figyelmen kívül, hogy a Google által nemrég felfedezett PromptFlux egy kísérleti VBScript dropper, amely a Gemini MI-t használja, hogy folyamatosan új, elrejtett (obfuszkált) kódrészleteket generáljon. Egy startup mappához kapcsolódva próbál állandósulni a rendszerben, és képes pendrive-okon, valamint hálózati megosztásokon is terjedni. A leginnovatívabb összetevő a „Thinking Robot” modul, amely rendszeresen kér a Geminitől új kódot a vírusirtók kijátszásához. Bár jelenleg nem jelent valós fenyegetést, a Google gyorsan lekapcsolta a kártevő Gemini API-hoz való hozzáférését, és törölte a kapcsolódó eszközöket.

Ezzel szemben a FruitShell egy PowerShell-alapú visszacsatoló eszköz, amely távoli parancsokat hajt végre az áldozatok gépein. Ez már nyilvánosan elérhető, és beépített parancsai révén ki tudja játszani az LLM-alapú biztonsági ellenőrzéseket is. A QuietVault nevű kártevő kifejezetten GitHub/NPM-jelszavak ellopására specializálódott; az adatokat dinamikusan létrehozott nyilvános GitHub-tárhelyekre továbbítja, miközben a gépen futó MI CLI-eszközök segítségével próbál további titkok után kutatni. Felbukkant egy kísérleti zsarolóvírus is, amelyet Lua nyelven írtak, és amely egyszerre képes adatokat ellopni és titkosítani Windows, macOS és Linux rendszereken.

Állami hackerek és nemzetközi fenyegetések

Kormányzati támogatású hackercsoportok is egyre inkább kihasználják az MI lehetőségeit. Egyes kínai szereplők CTF-versenyzőnek álcázták magukat, hogy információkat szerezzenek a Geminitől sebezhetőségekről, és az MI-t adathalászathoz, illetve adatlopáshoz is felhasználták. Az Iránból származó MuddyCoast például „diákjelmezben” fejlesztett és hibakeresett kártevőket a Geminivel, míg az APT42 adatelemzésre, megtévesztő tartalmak létrehozására, illetve természetes nyelvű SQL-lekérdezések generálására vetette be a modellt. Ezzel szemben a kínai APT41 kódsegítséget és obfuszkációt kért a Geminitől, hogy továbbfejlessze saját vezérlőkeretrendszerét.

Az észak-koreai Masan csoport kriptolopásra, többnyelvű adathalászatra és deepfake csalásokra, míg a Pukchong kódfejlesztésre, főleg peremes (edge) eszközök és böngészők támadására használta az MI-t. A Google minden esetben gyorsan letiltotta az érintett fiókokat, és megerősítette a védelmi mechanizmusokat.

Az MI-alapú kiberfegyverek piaca felpörög

Összességében elmondható, hogy a földalatti fórumokon és a feketepiacon egyre nagyobb az érdeklődés az MI-alapú támadóeszközök iránt, mivel ezek olcsóbbá és egyszerűbbé teszik a kifinomult támadások kivitelezését. Az ajánlatok között szerepelnek deepfake- és képgenerátorok, kártevőfejlesztő szoftverek, adathalászatot segítő eszközök, illetve sérülékenységeket kiaknázó megoldások.

A támadási lánc minden pontjára kínálnak multifunkciós MI-eszközöket. Új funkcióikat gyakran ingyenes verzióban hirdetik, míg a fejlettebb API- és Discord-hozzáférés már drágább csomagban érhető el. A fejlesztőknek egyszerre kellene vakmerőnek és felelősségteljesnek lenniük, hogy az MI-t ne lehessen könnyen visszaélésre fordítani – ezt hangsúlyozza a Google, amely aktívan fellép minden illegális, állami vagy magán hackertámadással szemben, és közben saját MI-modelljeit is folyamatosan biztonságosabbá teszi.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 11:39

Mindent a Queen’s English-ről! Először is, ilyen nem létezik

A “Queen’s English” kifejezés sokak számára az angol nyelv leghelyesebb, legtisztább változatát jelenti...

MA 12:00

Az amerikai kormány engedélyezte a Google óriási MI-felvásárlását

A Google 32 milliárd dollárért (kb. 11 600 milliárd forintért) készül felvásárolni a felhőalapú biztonsági megoldásokat fejlesztő Wiz céget, és most újabb akadály gördült el a tranzakció elől...

MA 11:51

Az állam is rábólintott: a Google rekordösszegért veszi meg a Wizt

A Google több mint 11 600 milliárd forintért (32 milliárd dollárért) felvásárolhatja a Wiz nevű felhőbiztonsági céget – jelentette be a Wiz vezérigazgatója, Assaf Rappaport, miután az amerikai Igazságügyi Minisztérium (DoJ) zöld utat adott az ügyletnek...

MA 11:42

Az Apple bedobta az arcpirító Black Friday-akciót: új mélyponton a MacBook Air

💰 Az Apple ritkán kínál valódi akciókat a saját oldalán, mégis időnként váratlanul nagy leárazások tűnnek fel az Amazonon – most például az extra friss, 2025-ös MacBook Airmél...

MA 11:11

Az újabb klímakatasztrófa-küszöböt biztosan átlépjük

Földünk a következő évtizeden belül minden bizonnyal túllépi a kritikusan fontos, 1,5 Celsius-fokos melegedési küszöböt az iparosodás előtti szinthez képest...

MA 10:58

Trump és Isaacman új vezetőt adnának a NASA élére, mert megtehetik

November 2025 újabb fordulatot hozott a NASA történetében. Donald Trump ismét Jared Isaacman amerikai milliárdos vállalkozót és űrhajóst jelölte az űrügynökség élére, miközben nyilvános vitába keveredett az ideiglenes vezetővel, Sean Duffyval...

MA 10:43

Az aranyszínű üstökös meglepetést okozott, az ATLAS átváltozott

🚀 Új fényképek rávilágítottak, hogy egy alig ismert üstökös, a C/2025 K1 (ATLAS), elképesztő aranyszínben ragyog, miután veszélyes közelségbe került a Naphoz, és túlélte a találkozást...

MA 10:29

Nem elkerülhetetlen az időskori gyulladás

💪 A vakcinák hatékonysága idősebb korban gyakran visszaesik, legyen szó akár a COVID–19-, akár az influenza elleni oltásokról...

MA 10:22

Az óriási hajóstársaság újraírja a világkereskedelem történetét

A dán Maersk, amelyet gyakran a globális kereskedelem barométerének tartanak, a vártnál jobb harmadik negyedéves eredményről számolt be, és megemelte éves profitvárakozásainak alsó határát...

MA 10:15

Az MI felfalja a munkahelyeket – vagy új karriert teremt?

A mesterséges intelligencia elterjedésével egy új, különleges pozíció iránti kereslet robbanásszerűen megnőtt: az előretolt mérnök (forward-deployed engineer, FDE) iránt...

MA 10:08

Az új Microsoft Store-trükk: telepíts akár 16 appot egyszerre!

⚡ Mostantól akár tizenhat alkalmazást is telepíthetsz egyszerre a Microsoft Store webes felületén, egyetlen kattintással...

MA 10:02

Az ősi maja város a világegyetem képmása volt

🔭 Egy hatalmas, mintegy 3000 éves maja lelőhely került elő Mexikó déli részén, amely feltehetően a világegyetem rendjét és a kozmoszt jelenítette meg...

MA 09:57

Az elképesztően vékony Motorola Edge 70 megérkezett

A Motorola új Edge 70 okostelefonja mindössze 5,9 milliméter vastag, ezzel alig marad el az 5,6 milliméteres iPhone Air (iPhone Air) mögött, miközben a kameradudor szinte észrevétlen...

MA 09:50

Új MI-asszisztenssel támad a ClickUp a Slack ellen

A ClickUp teljesen újragondolta termelékenységi platformját, hogy végre valódi alternatívát kínáljon a piac vezető szereplőivel szemben...

MA 09:43

Az idegrendszert utánzó chipek jelentik a jövőt?

🧠 Az USC mérnökei forradalmi áttörést értek el: mesterséges neuronjaik nemcsak utánozzák, hanem ténylegesen le is másolják az agysejtek bonyolult működését...

MA 09:36

Az AWS új, szupergyors internetkábelt fektet le az Atlanti-óceán alatt

🚀 Az Amazon Web Services (AWS) 2028-ra tervezi elindítani a Fastnet nevű, nagy sebességű, transzatlanti, tenger alatti internetkábelt, amely az Egyesült Államokat és Írországot köti össze...

MA 09:29

Az Atlanti-óceán mélyéről jöhet a lazacfarmok megmentője

A skóciai Aberdeen Egyetem kutatói áttörést értek el: a MARBLES projekt keretében a mélytengeri Lissodendoryx diversichela szivacsban élő egyedi Streptomyces baktériumokból olyan természetes vegyületeket azonosítottak, amelyek új lehetőséget kínálnak a lazacállományokat sújtó betegség, a furunkulózis megfékezésére...

MA 09:22

Az AirPods új trükkje: a BeeBot mindent tud a környékeden

🗨 Az egykori Foursquare-alapító Dennis Crowley ismét feltűnt egy vadonatúj közösségi alkalmazással, amely teljesen másként közelíti meg a régi, ismerős helymeghatározós élményt...