Eset odhalil první ransomware poháněný umělou inteligencí

Dnes
Doba čtení: 2 minuty

Sdílet

Koncept kybernetické bezpečnosti a umělé inteligence s robotickou rukou dotýkající se digitálního zámku
Autor: Shutterstock
PromptLock využívá volně dostupný jazykový model přístupný přes API, což znamená, že škodlivé skripty jsou doručeny přímo do napadeného zařízení.

Společnost Eset oznámila, že její bezpečnostní experti odhalili nový typ ransomwaru, který k útokům využívá generativní umělou inteligenci. Malware s názvem PromptLock dokáže lokálně spustit dostupný AI jazykový model, který v reálném čase generuje škodlivé skripty.

Během útoku pak AI na základě promptu rozhoduje, které soubory vyhledat, zkopírovat, zašifrovat nebo nenávratně zničit. Aktuální odhalení podle odborníků může znamenat zásadní změnu v tom, jak kyberzločinci útočí.

V českých počítačích dál řádí zákeřný infostealer Formbook Přečtěte si také:

V českých počítačích dál řádí zákeřný infostealer Formbook

Vznik nástrojů jako PromptLock představuje významný posun v oblasti kybernetických hrozeb,“ uvedl Anton Cherepanov, seniorní expert na výzkum malwaru ve společnosti Eset, který jej analyzoval společně s kolegou Peterem Strýčkem.

Hrozba? Reálná

Eset zjistil, že malware PromptLock vytváří skripty v programovacím jazyce Lua, které jsou kompatibilní napříč operačními systémy, včetně Windows, Linuxu a macOS. Prohledává lokální soubory, analyzuje jejich obsah a na základě předdefinovaných textových „promptů“ rozhoduje, zda data exfiltrovat nebo zašifrovat.

Eset se připojuje k Europolu v boji proti mezinárodní kyberkriminalitě Přečtěte si také:

Eset se připojuje k Europolu v boji proti mezinárodní kyberkriminalitě

V kódu je již obsažena také destruktivní funkce ke zničení dat, zatím ale zůstává neaktivní. Ransomware využívá šifrovací algoritmus SPECK s 128bitovým klíčem a je napsán v jazyce Golang.

První varianty se již objevily na platformě VirusTotal určené k analýze škodlivých kódů. Přestože Eset považuje PromptLock za první funkční ukázku, hrozba, kterou představuje, je velmi reálná.

Potenciální inspirace pro ostatní

Doposud byl s AI spojován ransomwarový gang FunkSec, který se netajil tím, že využívá AI při vývoji. PromptLock posouvá integraci AI mnohem dále, a škodlivý kód generuje automaticky v průběhu útoku, což představuje zásadní změnu v principu využívání AI,“ zdůrazňuje Jakub Souček, vedoucí výzkumného týmu v pražské pobočce Esetu.

Devadesát procent útoků začíná slabým heslem, říká Jakub Souček z Esetu
Devadesát procent útoků začíná slabým heslem, říká Jakub Souček z Esetu
0:00/

„Generovaný kód může být například obtížnější odhalit. Jelikož se zatím jedná spíše o funkční ukázku, bude zajímavé sledovat, jestli se některá z aktivních ransomware skupin rozhodne podobný postup aplikovat,“ doplňuje.

Ransomware PromptLock využívá volně dostupný jazykový model přístupný přes API, což znamená, že generované škodlivé skripty jsou přímo doručovány na napadené zařízení. Zajímavostí je, že prompt obsahuje bitcoinovou adresu údajně spojenou s tvůrcem Bitcoinu, Satoshim Nakamotem.

Channeltrends letní speciál

Eset zveřejnil technické detaily z výzkumu tohoto malwaru, aby zvýšila povědomí o této hrozbě v kyberbezpečnostní komunitě. Malware byl klasifikován pod označením Filecoder.PromptLock.A.

Zdroj: Eset

Čtěte dále

Snadno vydělané peníze. Malé a střední podniky jsou pod stále těžší palbou
Snadno vydělané peníze. Malé a střední podniky jsou pod stále těžší palbou
Anketa Channeltrends o AI v distribuci: Odpovídá Pavel Jarolímek (TD Synnex)
Anketa Channeltrends o AI v distribuci: Odpovídá Pavel Jarolímek (TD Synnex)
V českých počítačích s Windows dál řádí zákeřný infostealer Formbook
V českých počítačích s Windows dál řádí zákeřný infostealer Formbook
Martin Punčochář je novým ředitelem logistiky Skladonu
Martin Punčochář je novým ředitelem logistiky Skladonu
Eset odhalil první ransomware poháněný umělou inteligencí
Eset odhalil první ransomware poháněný umělou inteligencí
EET Group rozšiřuje nabídku o stolní zásuvkové moduly MicroConnect
EET Group rozšiřuje nabídku o stolní zásuvkové moduly MicroConnect