Az első MI-alapú zsarolóvírus már itt kopogtat

Az első MI-alapú zsarolóvírus már itt kopogtat
Az ESET két malware-kutatója, Anton Cherepanov és Peter Strycek felfedezte az eddigi első ismert MI-alapú zsarolóvírust, amely a PromptLock nevet kapta. A jó hír, hogy ezt a kártevőt jelenleg még nem használják éles támadásokra, fejlesztése egyelőre laboratóriumi körülmények között zajlik. Maga a zsarolóvírus prototípusa New York-i egyetemi kutatók munkája, akik tesztelési céllal töltötték fel a VirusTotalra, ahonnan az ESET szerezte be a mintát, eredetéről eleinte nem is tudva.

Az MI a kiberbűnözés új eszköze

Bár a PromptLock még nem terjed a vadonban, már most látszik, hogy az MI képes egyszerűsíteni és hatékonyabbá tenni a támadások láncolatát – ez pedig vészjelzés a védekezők számára. Az OpenAI nyílt forráskódú gpt-oss-20b modelljére épül, amely az Ollama API-n keresztül fut a fertőzött eszközön, és valós időben, vagyis menet közben generál rosszindulatú Lua-szkripteket, ami nehezíti a felismerését.

Hogyan támad a PromptLock?

A PromptLock szigorúan rögzített utasításokból generált Lua-szkriptekkel pásztázza végig a rendszer fájljait, elemzi a találtakat, kiválasztja a célpontokat, majd adatokat másol vagy titkosít. A támadás Windows, Linux és macOS rendszereken is működik. Bár a fájlok megsemmisítésének lehetősége még nincs megvalósítva, a titkosításhoz már a SPECK 128 bites algoritmust használja, és maga a zsarolóvírus Go nyelven íródott.

Kettős fenyegetés: minták több rendszeren

Az ESET mind Windowsra, mind Linuxra készült variánsokat talált a VirusTotalon, ami arra utal, hogy a kiberbűnözők komolyan gondolják az MI-eszközök bevetését. Az MI-alapú zsarolóvírus fejlesztése új korszakot jelez a digitális bűnözésben, ahol a védelemnek is lépést kell tartania.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az új Apple Watch: mostantól vérnyomást is mér, és az alvásodat is kielemzi

MA 23:01

Az új Apple Watch: mostantól vérnyomást is mér, és az alvásodat is kielemzi

💪 Az Apple új okosórái, köztük a Watch Series 11 és az Ultra 3, idén komoly egészségügyi fejlesztéseket kaptak. Az órák már képesek jelezni a vérnyomás esetleges emelkedését az...

Az állam megmenti az Intelt: jön a milliárdos befektetés

MA 22:51

Az állam megmenti az Intelt: jön a milliárdos befektetés

Mostantól az Intelnek nem kell több fontos feltételt teljesítenie, amelyeket korábban a CHIPS-törvény (CHIPS Act) írt elő, mivel az amerikai állam részvényessé vált. Az Intel így akkor is...

A vécén görgetés tényleg aranyeret okozhat?

MA 22:01

A vécén görgetés tényleg aranyeret okozhat?

🚽 A vécén mobilozás sokak számára megszokott tevékenység, de egy friss kutatás szerint komoly egészségügyi kockázattal járhat. Az amerikaiak évente két teljes napot töltenek így, és azok, akik a...

A kínai éttermi robotokat bárki irányíthatta

MA 21:26

A kínai éttermi robotokat bárki irányíthatta

Miután egy hacker (Bobdahacker) nemrég lerántotta a leplet a McDonald’s ingyenes ételtrükkjéről, most a kínai Pudu Robotics kiszolgálórobotjai után nyomozott, és ijesztő biztonsági hibára bukkant. A főként éttermekben...

A szén-dioxid-költségvetéssel nagy baj van a legtöbb országban

MA 21:01

A szén-dioxid-költségvetéssel nagy baj van a legtöbb országban

🔥 Nem hagyható figyelmen kívül, hogy a klímavédelmi vállalások világszerte messze elmaradnak a Párizsi Megállapodás (Paris Agreement) céljaitól. Az ambíciók és az igazságosság mérésébe eddig súlyos torzítások kerültek: a...

Az üstökös, amely még a csillagászokat is meglepte

MA 20:51

Az üstökös, amely még a csillagászokat is meglepte

Jelentős esemény, hogy a NASA James Webb-űrtávcsöve először készített felvételeket a 3I/ATLAS nevű intersztelláris üstökösről, és egészen különös felfedezést tett: az objektum meglepően sok szén-dioxidot tartalmaz. Ilyen magas...

Az új magyar csoda: szilárdtest-akkumulátorok villanyautókban?

MA 20:26

Az új magyar csoda: szilárdtest-akkumulátorok villanyautókban?

A Rimac Technology bemutatta saját, teljesen szilárdtest-akkumulátorokkal működő elektromosautó-akkumulátor platformját. A cég nem ismeretlen az autóiparban: többek között az Aston Martin (Aston Martin) és a Koenigsegg (Koenigsegg) beszállítója,...

Az ördögi BlackDB piac végre lekapcsolva

MA 20:01

Az ördögi BlackDB piac végre lekapcsolva

😈 Egy 33 éves koszovói férfi, Liridon Masurica beismerte, hogy ő irányította a BlackDB.cc oldalt, amely közel hét évig működött online sötét piactérként. A 2018 óta aktív portálon feltört...

Ez dönti el, visszahívnak-e az állásinterjú után

MA 19:52

Ez dönti el, visszahívnak-e az állásinterjú után

📝 Megdöbbentő, mennyit számít, hogyan hangzik a nevünk – még akkor is, ha a jelentkezőről semmit sem tud a HR-es azon kívül, hogy hogy hívják. Képzeld el, hogy két...