ახალი გამოსასყიდი პროგრამა კიბერშეტევებისთვის ხელოვნურ ინტელექტს იყენებს

შემდეგი სიახლე

27.08.2025
ინფორმაციული უსაფრთხოების სფეროში ლიდერი კომპანია ESET-ი აცხადებს, რომ აღმოაჩინა გამოსასყიდი პროგრამების ახალი ტიპი, რომელიც იყენებს გენერაციულ ხელოვნურ ინტელექტს (GenAI) თავდასხმების განსახორციელებლად. მავნე პროგრამა სახელად PromptLock იყენებს ადგილობრივად ხელმისაწვდომი ხელოვნური ინტელექტის ენის მოდელს, მავნე სკრიპტების რეალურ დროში შესაქმნელად. ინფიცირების დროს ხელოვნური ინტელექტი ავტომატურად წყვეტს, რომელი ფაილები მოძებნოს, დააკოპიროს ან დაშიფროს.

PromptLock ქმნის Lua სკრიპტებს, რომლებიც მუშაობს ყველა პლატფორმაზე, კერძოდ Windows, Linux და macOS-ზე. საფრთხე სკანირებს ადგილობრივ ფაილებს, აანალიზებს მათ შინაარსს და წინასწარ განსაზღვრული ტექსტური მინიშნებების საფუძველზე განსაზღვრავს მონაცემების მოპარვას ან დაშიფვრას. დესტრუქციული ფუნქცია უკვე ჩაშენებულია კოდში, თუმცა ამჟამად ის უმოქმედოდ რჩება. გამოსასყიდი პროგრამა დაწერილია Golang ენით და იყენებს 128-ბიტიან SPECK შიფრირების ალგორითმს. პირველი ვარიანტები უკვე გამოჩნდა VirusTotal-ის ანალიზის პლატფორმაზე

«PromptLock-ის მსგავსი ინსტრუმენტების გამოჩენა კიბერსაფრთხეების მნიშვნელოვნად შეცვლის მტკიცებულებაა. ხელოვნური ინტელექტის დახმარებით, ბევრად უფრო ადვილი გახდა მაღალტექნოლოგიური შეტევების განხორციელება გამოცდილი თავდამსხმელების საჭიროების გარეშე“, - აცხადებენ ESET-ის მკვლევარები. „კარგად მორგებული ხელოვნური ინტელექტის მოდელი ახლა საკმარისია რთული, თვითადაპტაციური მავნე პროგრამების შესაქმნელად. სწორად დანერგვის შემთხვევაში, ასეთმა საფრთხეებმა შეიძლება სერიოზულად გაართულოს კიბერუსაფრთხოების სპეციალისტების გამოვლენა და მუშაობა».

PromptLock-ი იყენებს ენობრივ მოდელს, რომლის წვდომაც ხდება API-ების მეშვეობით, რაც ნიშნავს, რომ გენერირებული მავნე სკრიპტები იგზავნება პირდაპირ დაინფიცირებულ მოწყობილობაზე. აღსანიშნავია, რომ მოთხოვნა შეიცავს ბიტკოინის მისამართს, რომელიც დაკავშირებულია ბიტკოინის შემქმნელთან, სატოში ნაკამოტოსთან. 

კიბერშეტევების საფრთხის გამო, ESET-ის სპეციალისტები გირჩევენ დაიცვათ კიბერუსაფრთხოების ძირითადი წესები, კერძოდ, არ გახსნათ უცნობი წერილები და დოკუმენტები, გამოიყენოთ რთული პაროლები და მრავალფაქტორიანი ავთენტიფიკაცია, დროულად განაახლოთ პროგრამული უზრუნველყოფა, ასევე უზრუნველყოთსაიმედო დაცვა საშინაო მოწყობილობებისა და კორპორატიული უსაფრთხოების მრავალჯერადი დაცვა.