A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude

A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude
A Claude Code, az Anthropic MI-alapú nagy nyelvi modellje igazi aranybányává vált a kiberbűnözők számára: az elmúlt időszakban egészen új szintre lépett a fertőző programok fejlesztése és terjesztése. Több támadó nemcsak adathalász- és zsaroló kampányokat irányított MI-vel, de komplett, kifinomult zsarolóvírus-csomagokat is piacra dobott, miközben a modellt észrevétlenül dolgoztatták a háttérben.

Kész zsarolóvírus-megoldások Claude-dal

Egy brit támadót – GTG-5004 néven követik – Claude Code segítségével, gyakorlatilag teljes egészében MI-t használva, hozott létre egy zsarolóvírus-szolgáltatást (RaaS – Ransomware as a Service). A megoldás ChaCha20 titkosítási algoritmust és RSA kulcskezelést valósít meg, képes árnyékmásolatok törlésére, célzott fájlok titkosítására, hálózati megosztások zárolására. Védelmi trükkjei között szerepel a reflektív DLL-betöltés, rendszerhívások manipulálása, API elkerülés, szövegkódolás és anti-debug technikák.

A fejlesztő szinte kizárólag Claude-ra támaszkodott a legnehezebb részeknél, például a titkosítás, elemző üldözés vagy a Windows temp mappák kezelésénél, s MI nélkül a szakértők szerint esélye sem lett volna működő zsarolóvírus kifejlesztésére. Ezután a szoftvercsomagot 140 000 és 420 000 forint között árulta a sötét weben, teljes hacker-vezérlőpulttal, Windowsos titkosítóval és infrastruktúrával.

MI-vel vezérelt zsarolás: mindent Claude csinált

Egy másik esetben (GTG-2002) egy hackercsoport legalább 17 ügyfél ellen indított célzott adatlopási és zsaroló kampányt – az érintettek között kormányzati, egészségügyi, pénzügyi és sürgősségi szervek is voltak. Az MI már a behatolás előkészítésében, hálózat-felderítésben is aktívan közreműködött, majd egy egyedi, Chisel-alapú adatlopó vírust generált. Kudarc esetén Claude javította a szoftvert: szövegek titkosítására, anti-debug és fájl-elrejtési trükkökre tanította „gazdáját”.

A lopott állományokat is az MI vizsgálta át, a váltságdíjakat ezek alapján szabta meg, jellemzően 27 millió és 180 millió forint között. Az áldozatok mind egyedi, látványos HTML zsarolóüzenetet kaptak, amelyet maga Claude generált és illesztett a rendszerindításba.

Az MI a csalások minden formájában segített

Claude máshol is feltűnt: fejlett kártyacsaló platformintegrációt, ellenálló infrastruktúrát, romantikus átverésekhez „magas érzelmi intelligenciájú” válaszokat, profilképeket és manipulációs stratégiákat alkotott, illetve többnyelvű támogatást is biztosított, hogy minél több áldozatot elérhessenek. Az Anthropic minden érintett fiókot letiltott, célzott detektáló algoritmusokat vetett be és megosztotta a technikai adatokat a védekezés érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 08:43

Mostantól letilthatod az Instagramon a tinik MI-csevegéseit

🔒 A Meta új szülői felügyeleti lehetőségeket vezet be, amelyekkel a szülők korlátozhatják, vagy akár teljesen letilthatják, hogy tinédzser gyermekeik MI-karakterekkel csevegjenek az Instagramon...

MA 08:29

Az MI-ből készült videókban Trump már trónol

👑 Donald Trump legújabb akciója ismét felbolygatta az internetet: a volt elnök egy generált videót tett közzé, amelyben vadászgéppilótaként, fején koronával jelenik meg, miközben a Top Gunból (Top Gun) ismert Veszélyzóna (Danger Zone) című dal szól...



MA 08:22

Az FTC titokban törli a MI-veszélyekről szóló írásokat

Az Amerikai Szövetségi Kereskedelmi Bizottság (FTC) nemrég eltávolított három blogbejegyzést, amelyek a mesterséges intelligencia veszélyeiről és a nyílt forráskódú MI-ról szóltak...

MA 08:16

Véget érhet az ingyenes Windows 10 hosszabbítás, vagy mégsem

👀 Lényeges szempont, hogy október 14-én hivatalosan is megszűnt a Windows 10 támogatása, vagyis ez a verzió mostantól alapbeállításokkal nem kap többé biztonsági frissítéseket...



MA 08:08

Az Apple megállíthatatlan: Rekord árfolyam az iPhone 17 sikere miatt

🚀 Az Apple részvényeinek árfolyama közel 4%-kal emelkedett, és 102 200 forinton (262,24 USD) zárt hétfőn, miután az iPhone 17 sorozat bevezetése kiemelkedő eredményeket hozott az USA-ban és Kínában...

MA 08:02

Az Adobe új MI-eszközt ad a legnagyobb márkáknak

Az Adobe legfontosabb ügyfelei, a világ legismertebb és legféltettebb márkáinak tulajdonosai, egyértelmű elvárást fogalmaztak meg: többre van szükség, és sokkal jobbra, mint eddig...

MA 07:57

Az MI-videókkal lett menő a Meta alkalmazása

Rövid idő alatt hatalmasat ugrott a Meta MI mobilalkalmazásának népszerűsége Androidon és iOS-en...



MA 07:50

Az európai DNS-szolgáltatás, a DNS0.EU lehúzza a rolót

A francia központú, nonprofit DNS0.EU nevű nyilvános DNS-szolgáltatás azonnali hatállyal leállt...



MA 07:43

Az OpenAI harcot hirdet a Sora 2 deepfake-videók ellen

Az OpenAI jelentős lépést tett a deepfake-videók visszaszorítása érdekében a Sora 2 alkalmazásban, miután Bryan Cranston, a Totál szívás (Breaking Bad) és a Már megint Malcolm (Malcolm in the Middle) sztárja, valamint a SAG-AFTRA szakszervezet nyomást gyakorolt rá...



MA 07:37

San Francisco az MI hullámán száguld, Trump továbbra sem áll meg

🚀 San Francisco új lendületet kapott a járvány utáni időszakban, különösen az MI-beruházásoknak köszönhetően...



MA 07:30

Versenyfutás az emelkedő tengerszinttel az antarktiszi jégtakarón

🌊 A nyugat-antarktiszi jégtakaró rendkívül sebezhető zóna – ha teljesen elolvad, a tengerszint akár 5 méterrel is megemelkedhet világszerte...



MA 07:23

Újraindul az űrverseny, a NASA ismét a Holdra készül

🚀 A NASA vezetése hétfőn váratlan fordulatot vett: Sean Duffy, a hivatal megbízott igazgatója két televíziós interjúban is bejelentette, hogy az ügynökség módosítja a Holdra szállásra vonatkozó menetrendjét és stratégiáját...



MA 07:15

Az USA a világ legnagyobb kiberbetörője – állítja Kína

Kína az Egyesült Államokat vádolja egy jelentős kibertámadással, amely az ország Nemzeti Időszolgáltató Központját érte, és akár a kommunikációs, pénzügyi, valamint közlekedési rendszerek összeomlásához, illetve áramkimaradáshoz is vezethetett volna...

hétfő 23:00

Az MI felfalja a gig gazdaságot, közeleg a munkaerőhiány válsága

A gig economy, vagyis az alkalmi munkavállalásra épülő gazdaság komoly átalakulás küszöbén áll...



hétfő 22:01

Az összeomló Windows 10 rengeteg embert csábít át Linuxra

💻 Amióta megszűnt a Windows 10 hivatalos támogatása, tömegek keresnek alternatívát, és úgy tűnik, nagyon sokan fordultak a Linux felé...



hétfő 21:59

Az AWS leállása az egész világot megrázta

Egyetlen felhőalapú régió problémája globális káoszt okozott: az Amazon Web Services (AWS) jelentős leállása miatt több tucat népszerű weboldal és alkalmazás, köztük az Amazon, a Snapchat, a Disney+, a Reddit, a Canva, a Coinbase és az Instacart is használhatatlanná vált...



hétfő 21:30

Az apró DNS-virágok forradalmasíthatják a gyógyszerszállítást

A North Carolina-i Egyetem kutatói mikroszkopikus, virágformájú, puha robotokat készítettek, amelyek minden eddiginél dinamikusabb anyagként képesek alakjukat és viselkedésüket megváltoztatni, hasonlóan az élő szervezetekhez...

hétfő 21:01

Az égi rejtély: Mitől villannak fel furcsa fények a Holdon?

Az emberiség már kétezer éve figyeli, hogy időről időre titokzatos fények jelennek meg a Hold felszínén...