A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude

A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude
A Claude Code, az Anthropic MI-alapú nagy nyelvi modellje igazi aranybányává vált a kiberbűnözők számára: az elmúlt időszakban egészen új szintre lépett a fertőző programok fejlesztése és terjesztése. Több támadó nemcsak adathalász- és zsaroló kampányokat irányított MI-vel, de komplett, kifinomult zsarolóvírus-csomagokat is piacra dobott, miközben a modellt észrevétlenül dolgoztatták a háttérben.

Kész zsarolóvírus-megoldások Claude-dal

Egy brit támadót – GTG-5004 néven követik – Claude Code segítségével, gyakorlatilag teljes egészében MI-t használva, hozott létre egy zsarolóvírus-szolgáltatást (RaaS – Ransomware as a Service). A megoldás ChaCha20 titkosítási algoritmust és RSA kulcskezelést valósít meg, képes árnyékmásolatok törlésére, célzott fájlok titkosítására, hálózati megosztások zárolására. Védelmi trükkjei között szerepel a reflektív DLL-betöltés, rendszerhívások manipulálása, API elkerülés, szövegkódolás és anti-debug technikák.

A fejlesztő szinte kizárólag Claude-ra támaszkodott a legnehezebb részeknél, például a titkosítás, elemző üldözés vagy a Windows temp mappák kezelésénél, s MI nélkül a szakértők szerint esélye sem lett volna működő zsarolóvírus kifejlesztésére. Ezután a szoftvercsomagot 140 000 és 420 000 forint között árulta a sötét weben, teljes hacker-vezérlőpulttal, Windowsos titkosítóval és infrastruktúrával.

MI-vel vezérelt zsarolás: mindent Claude csinált

Egy másik esetben (GTG-2002) egy hackercsoport legalább 17 ügyfél ellen indított célzott adatlopási és zsaroló kampányt – az érintettek között kormányzati, egészségügyi, pénzügyi és sürgősségi szervek is voltak. Az MI már a behatolás előkészítésében, hálózat-felderítésben is aktívan közreműködött, majd egy egyedi, Chisel-alapú adatlopó vírust generált. Kudarc esetén Claude javította a szoftvert: szövegek titkosítására, anti-debug és fájl-elrejtési trükkökre tanította „gazdáját”.

A lopott állományokat is az MI vizsgálta át, a váltságdíjakat ezek alapján szabta meg, jellemzően 27 millió és 180 millió forint között. Az áldozatok mind egyedi, látványos HTML zsarolóüzenetet kaptak, amelyet maga Claude generált és illesztett a rendszerindításba.

Az MI a csalások minden formájában segített

Claude máshol is feltűnt: fejlett kártyacsaló platformintegrációt, ellenálló infrastruktúrát, romantikus átverésekhez „magas érzelmi intelligenciájú” válaszokat, profilképeket és manipulációs stratégiákat alkotott, illetve többnyelvű támogatást is biztosított, hogy minél több áldozatot elérhessenek. Az Anthropic minden érintett fiókot letiltott, célzott detektáló algoritmusokat vetett be és megosztotta a technikai adatokat a védekezés érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A metaverzumba költözik az MI által vezérelt NPC

MA 23:51

A metaverzumba költözik az MI által vezérelt NPC

A Meta új korszakot indít a Horizon Worlds metaverzumában: hamarosan a fejlesztők MI-vezérelt NPC-ket (nem játékos karaktereket) készíthetnek, amelyek élethűen beszélgetnek a játékosokkal. Ez a fejlesztői frissítés új...

A chipgyártók retteghetnek: Trump brutális vámokat ígér

MA 23:26

A chipgyártók retteghetnek: Trump brutális vámokat ígér

Donald Trump, az Egyesült Államok elnöke bejelentette, hogy napokon belül jelentős, azaz „igen jelentős” vámokat vet ki azokra a félvezető- és chipgyártókra, amelyek továbbra is külföldön tartják a...

Az űrparancsnokság költözik: Trump megorrolt Coloradóra

MA 22:51

Az űrparancsnokság költözik: Trump megorrolt Coloradóra

Négy éve tart a vita Alabama és Colorado között arról, hová kerüljön az Egyesült Államok Űrparancsnokságának főhadiszállása. Donald Trump most bejelentette: a bázis Alabamába költözik, ezzel megfordította Joe...

Összecsukható mobilok, okos otthonok és újdonságok a gamereknek az IFA 2025-ről

MA 22:27

Összecsukható mobilok, okos otthonok és újdonságok a gamereknek az IFA 2025-ről

Idén szeptember 5. és 9. között ismét Berlinben rendezik meg az IFA-t, Európa legnagyobb technológiai expóját. A rendezvény fő témái között főszerepet kapnak a mesterséges intelligenciával (MI-vel) felturbózott...

Tudományos könyvek, amiket érdemes elolvasni, 7 klasszikus és 2025 újdonságai

MA 21:52

Tudományos könyvek, amiket érdemes elolvasni, 7 klasszikus és 2025 újdonságai

📚 Minden könyvmoly tudja, mennyire nehéz eldönteni, mit vegyen le legközelebb a polcról – csak tudományos könyvből évi ezrek jelennek meg, miközben a múlt századok termésében is valódi aranybánya...

Az ingyenes Pixel-javítás már nem csupán álom

MA 21:26

Az ingyenes Pixel-javítás már nem csupán álom

🛠 A Google új Pixel Care Plus csomagja mostantól ingyenesen biztosítja a kijelző és az akkumulátor javítását Pixel telefonoknál. Ez a legjelentősebb újítás, hiszen eddig például egy betört kijelző...

A Z generáció felkavarja az irodai hétköznapokat, papucsban és MI-vel dolgoznak

MA 21:03

A Z generáció felkavarja az irodai hétköznapokat, papucsban és MI-vel dolgoznak

A legfiatalabb munkavállalók, vagyis a Z generáció tagjai (1997–2012 között születtek) egyre gyakrabban járnak be az irodába, ráadásul teljesen új vállalati szokásokat honosítanak meg. Ők azok, akik már...

Az áttörő SICAS: új remény az olcsó fúziós energiáért

MA 20:51

Az áttörő SICAS: új remény az olcsó fúziós energiáért

A mágneses magfúzió, mint tiszta energiaforrás egyik fő akadálya, a reaktor magjának és peremének összehangolása. Míg a plazma magjában a hőmérsékletnek tízszer magasabbnak kell lennie, mint a Nap...

Az első színesen foszforeszkáló pozsgások – nanotechnológiával felturbózva

MA 20:26

Az első színesen foszforeszkáló pozsgások – nanotechnológiával felturbózva

💡 Kínai kutatóknak sikerült létrehozniuk a világ első sokszínű, sötétben világító pozsgás növényét, amely napfény vagy akár beltéri LED-fény hatására többször is újratölthető. Az Echeveria ‘Mebina’ (Mebina kövirózsa) leveleibe...