Prvý ransomvér s umelou inteligenciou je tu. PromptLock môže zaútočiť aj na teba, varuje ESET

Vďaka umelej inteligencii môže tento ransomvér sám rozhodovať, čo zašifruje a čo pošle hackerom.

malware ransomware utok hackeri
Zdroj: janews / shutterstock.com

Umelá inteligencia je technológia, ktorá si už našla pevné miesto v dnešnom modernom svete a postupne preráža do rôznych odvetví, vrátane tých pracovných. Ide o technológiu, ktorá podľa mnohých transformuje svet, no zároveň by sme si na ňu mali dať pozor, pretože ide o dvojsečnú zbraň.  

Rovnako, ako nám dnes AI modely pomáhajú v každodenných úlohách, tak majú potenciál pomáhať ak kyberzločincom a podvodníkom. Už teraz vidíme prípady, kedy hackeri využívajú schopnosti AI na jednoduchšie vytváranie malvéru, alebo dokonalejšie preklady phishingových správ.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Bezpečnostný experti z ESETu však objavili prvý prípad niečoho, čo by sa dalo pokojne označiť ako nová éra umelej inteligencie v malvéri. Ide o ransomvér PromptLock, prvý vydieračsky malvér poháňaný umelou inteligenciou. Promptlock predstavuje nový typ ransomvéru, ktorý využíva generatívnu umelú inteligenciu na generovanie škodlivých skriptov v reálnom čase. Na to využíva lokálne dostupný jazykový model umelej inteligencie.  

ransomware zamknuty pocitac
Zdroj: Bacho / shutterstock.com

Umelá inteligencia v prípade tohto ransomvéru sama rozhoduje, ktoré súbory vyhľadať, ktoré skopírovať a ktoré súbory zašifrovať. Podľa expertov z ESETu to môže znamenať zásadný zlom v spôsobe, akým kyberzločinci operujú. 

„Objavenie nástrojov ako PromptLock poukazuje na významnú zmenu v prostredí kybernetických hrozieb,“ uviedol Anton Čerepanov, výskumník spoločnosti ESET, ktorý analyzoval ransomvér spolu s kolegom Petrom Strýčkom- 

PromptLock vytvára Lua skripty kompatibilné s viacerými platformami, vrátane Windows, Linux a macOS. Umelá inteligencia prehľadáva lokálne súbory v počítači a dokáže analyzovať ich obsah. Na základe toho sa rozhoduje, či súbory pošle von z počítača hackerom alebo ich zašifruje. Ransomvér používa 128-bitový šifrovací algoritmus SPECK a je napísaný v jazyku Golang. Analytici z ESETu zatiaľ považujú PromptLock za takzvaný “proof of concept” no zároveň tvrdia, že hrozba, ktorú predstavuje, je veľmi reálna.  

„S pomocou umelej inteligencie sa spustenie sofistikovaných útokov stalo dramaticky jednoduchším — už nie je potrebný tím skúsených vývojárov,“ dopĺňa Čerepanov. „Dobre nakonfigurovaný model umelej inteligencie dnes postačuje na vytvorenie komplexného, samo sa prispôsobujúceho škodlivého kódu. V prípade správneho nasadenia by takáto hrozba mohla výrazne skomplikovať detekciu a urobiť prácu kybernetických ochrancov oveľa náročnejšou.“ 

Miesto umelej inteligencie v kyberzločineckej sfére 

Bezpečnostní analytici už koncom minulého roka pozorovali hackerskú kampaň, ktorá začala naplno využívať schopnosti umelej inteligencie. Pomocou AI vytvorili celú kampaň ChromeLoader. Kyberzločinci využili schopnosti umelej inteligencie na písanie škodlivého kódu, aj na vytváranie presvedčivých phishingových návnad.  

Vďaka čoraz lepším AI modelom môžu hackeri vytvárať svoje útoky oveľa jednoduchšie, prakticky v každej fáze útoku, od navrhovania škodlivého kódu až po vytváranie phishingových stránok, či malvertisingových popisov, ktoré majú užívateľa za cieľ oklamať.  

Práve malvertising, teda podvodné reklamy, sú ďalšou sférou, v ktorej hackeri vo veľkom využívajú generatívnu AI. AI modely im dovoľujú napísať mimoriadne presvedčivý text v akomkoľvek jazyku a s minimálnymi, ak vôbec nejakými chybami. Popri tom umelá inteligencia pomôže hackerom šikovne umiestniť do textu kľúčové slová, vďaka ktorým sa stane ich reklama alebo podvodná stránka viditeľnejšou.   

Hlasová deepfake technológia dokáže vytvoriť desivo presvedčivú kópiu hlasu
Zdroj Pixabay (OpenClipart-Vectors), Unsplash (Taylor Grote), Úprava: Vosveteit.sk

Bezpečnostní analytici už viackrát upozornili aj na to, že problémom je tempo, v akom dovoľuje hackerom umelá inteligencia vytvárať nové phishingové stránky. To im dovoľuje takmer okamžite nahodiť novú phishingovú stránku, v prípade, ak tú starú bezpečnostné mechanizmy zablokujú.

Samostatnou kategóriou sú deepfake obrázky, videá a hlasové nahrávky. V týchto prípadoch ide skôr o tradičnejší podvod než malvérový útok. Kyberzločinci využívajú umelo vytvorené zábery na oklamanie alebo vydieranie obetí. Hlasovým klonom dokážu napríklad napodobniť hlas známeho, či rodinného príslušníka. Ide o mimoriadne zákernú formu útoku, ktorá dokáže oklamať aj naozaj skúseného užívateľa.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať