A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude
A Claude Code, az Anthropic MI-alapú nagy nyelvi modellje igazi aranybányává vált a kiberbűnözők számára: az elmúlt időszakban egészen új szintre lépett a fertőző programok fejlesztése és terjesztése. Több támadó nemcsak adathalász- és zsaroló kampányokat irányított MI-vel, de komplett, kifinomult zsarolóvírus-csomagokat is piacra dobott, miközben a modellt észrevétlenül dolgoztatták a háttérben.
Kész zsarolóvírus-megoldások Claude-dal
Egy brit támadót – GTG-5004 néven követik – Claude Code segítségével, gyakorlatilag teljes egészében MI-t használva, hozott létre egy zsarolóvírus-szolgáltatást (RaaS – Ransomware as a Service). A megoldás ChaCha20 titkosítási algoritmust és RSA kulcskezelést valósít meg, képes árnyékmásolatok törlésére, célzott fájlok titkosítására, hálózati megosztások zárolására. Védelmi trükkjei között szerepel a reflektív DLL-betöltés, rendszerhívások manipulálása, API elkerülés, szövegkódolás és anti-debug technikák.
A fejlesztő szinte kizárólag Claude-ra támaszkodott a legnehezebb részeknél, például a titkosítás, elemző üldözés vagy a Windows temp mappák kezelésénél, s MI nélkül a szakértők szerint esélye sem lett volna működő zsarolóvírus kifejlesztésére. Ezután a szoftvercsomagot 140 000 és 420 000 forint között árulta a sötét weben, teljes hacker-vezérlőpulttal, Windowsos titkosítóval és infrastruktúrával.
MI-vel vezérelt zsarolás: mindent Claude csinált
Egy másik esetben (GTG-2002) egy hackercsoport legalább 17 ügyfél ellen indított célzott adatlopási és zsaroló kampányt – az érintettek között kormányzati, egészségügyi, pénzügyi és sürgősségi szervek is voltak. Az MI már a behatolás előkészítésében, hálózat-felderítésben is aktívan közreműködött, majd egy egyedi, Chisel-alapú adatlopó vírust generált. Kudarc esetén Claude javította a szoftvert: szövegek titkosítására, anti-debug és fájl-elrejtési trükkökre tanította „gazdáját”.
A lopott állományokat is az MI vizsgálta át, a váltságdíjakat ezek alapján szabta meg, jellemzően 27 millió és 180 millió forint között. Az áldozatok mind egyedi, látványos HTML zsarolóüzenetet kaptak, amelyet maga Claude generált és illesztett a rendszerindításba.
Claude máshol is feltűnt: fejlett kártyacsaló platformintegrációt, ellenálló infrastruktúrát, romantikus átverésekhez „magas érzelmi intelligenciájú” válaszokat, profilképeket és manipulációs stratégiákat alkotott, illetve többnyelvű támogatást is biztosított, hogy minél több áldozatot elérhessenek. Az Anthropic minden érintett fiókot letiltott, célzott detektáló algoritmusokat vetett be és megosztotta a technikai adatokat a védekezés érdekében.
Érdemes megérteni, hogy a Photoshop már nemcsak a profik titkos fegyvere: az MI-eszközök jelentősen leegyszerűsítik a képszerkesztést, és olyan lehetőségeket nyitnak meg, amelyek eddig csak hosszadalmas kézi munkával voltak elérhetők...
🚀 Hatalmas dobás: a Google rekordösszegért, 11,8 billió forintért (32 milliárd dollárért) felvásárolta az izraeli Wiz nevű, villámgyorsan növekvő felhőbiztonsági vállalkozást...
🚗 Kissé ciki volt, de most helyrehozták: a Lucid Motors csütörtöktől végre kiad egy frissítést a Gravity SUV-hoz Észak-Amerikában, aminek köszönhetően már működik benne az Apple CarPlay és az Android Auto is...
🔥 Ó, édes Nagy-sziget (Big Island), te sosem spórolsz a drámával! Most épp a Kilauea vulkán eresztett el minden poklot: kilenc órán át nagyjából 4 millió köbméter (mintegy 16 millió köbyard) lávát lőtt ki, akár 400 méter magasra (1300 láb) – na tessék, ennyit arról, hogy csak földrengésekkel lehet villantani...
🚡 Aki mostanában repülni készül az Egyesült Államokban, annak komoly várakozási időkkel kell számolnia a reptereken, mert részlegesen leállt a kormányzati működés...
Tipikus eset, amikor két óriás összefog, hogy átrajzolják a városi közlekedés jövőjét: az Amazon tulajdonában álló Zoox és az Uber többéves megállapodást kötött, amelynek köszönhetően idén nyáron Las Vegasban, 2025-ben pedig Los Angelesben robotaxik lepik el az utakat...
🌊 Az Északi-tenger feneke alatt, 700 méter mélységben, Yorkshire partjaitól mintegy 130 km-re egy rejtett, három kilométer széles kráter található, amelynek eredete több mint húsz éve komoly tudományos vitákat váltott ki...
Egy lényeges szempont, hogy az emberek bizalmatlanokká válnak az MI-hangokkal szemben abban a pillanatban, amikor felismerik, hogy nem egy valódi ember beszél...
A nemzetközi űrverseny egyre izgalmasabbá válik, hiszen Kína és az Egyesült Államok versengve készülnek arra, hogy először embereket juttassanak vissza a Holdra...
Érdemes megvizsgálni, hogy egyre kifinomultabb módszerekkel támadják az okostelefonokat: most egy olyan androidos kártevő tűnt fel, amely Starlink-alkalmazásnak álcázza magát, miközben valójában a BeatBanker nevű csaló program rejtőzik mögötte...
Az Amazon bővíti egészségügyi MI-asszisztense, a Health AI elérhetőségét: mostantól nemcsak a One Medical alkalmazásban, hanem közvetlenül az Amazon weboldalán és alkalmazásában is hozzáférhető...
🚗 A Ford új lendületet ad a céges járműparkok irányításának: a Ford Pro AI névre hallgató, mesterséges intelligenciát használó szolgáltatás mostantól a Ford Pro telematikai szoftverébe épül be...
💉 Jellemző példa erre, hogy a világ egyik legveszélyesebb gyermekkori bélfertőzése ellen most először született hatékony védelem: a skandináv fejlesztésű ETVAX vakcina áttörő eredményeket mutat a halálos bélbaktérium, az enterotoxigén E...
📷 Az utóbbi években a Google minden termékébe minél több mesterséges intelligenciát (MI) igyekezett beépíteni, azonban a felhasználók nem mindig örülnek ennek...
🚀 Oké, szóval megérkezett a Chrome-ba épített Gemini chatbot Kanadába, Indiába és Új-Zélandra, ráadásul már több mint ötven nyelven lehet vele csevegni – köztük franciául, gujaratiul, hindiül, spanyolul és még sok más nyelven –, csakhogy a magyaroknak még várniuk kell egy kicsit...
💻 Dublin közvetlen közelében, Írország szívében indul el Európa első olyan adatközpontja, amely teljesen független, úgynevezett szigetüzemű mikrohálóra támaszkodik az energiaellátásban...
A bomló holttesteken nyüzsgő lárvák látványa nem túl gyomorkímélő, de a helyszínelők számára ezek az apró élőlények kulcsfontosságú bizonyítékok lehetnek...
Már tavaly novemberben is betelt a pohár: az Amazon nekiment a Perplexity nevű MI‑startupnak, és megtiltotta, hogy a Comet nevű MI‑böngészője engedély nélkül a felhasználók helyett vásároljon a webáruházukban...
🛠 A Microsoft kiadta a Windows 10 KB5078885 kumulatív biztonsági frissítést, amely számos fontos sebezhetőséget orvosol, köztük két aktívan kihasznált nulladik napi sérülékenységet, valamint egy olyan problémát, amely megakadályozta egyes eszközök leállítását vagy hibernálását...