Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

7 Ιουλίου 2026 | Blog Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα ransomware Ένα μοντέλο τεχνητής νοημοσύνης βοήθησε στο σχεδιασμό χωρίς κανείς να του διδάξει πώς. Κανένας έμπειρος προγραμματιστής δεν κάθισε και δεν έγραψε αυτήν την επίθεση γραμμή προς γραμμή. Αντ' αυτού, ένα chatbot τεχνητής νοημοσύνης συναρμολόγησε το μεγαλύτερο μέρος της από ένα ενιαίο ευρύ αίτημα και, στο τέλος, ένα μέρος του λειτούργησε ακριβώς όπως το είχε σχεδιάσει όποιος το ζήτησε.

Αυτή η ιστορία ταιριάζει σε ένα ευρύτερο μοτίβο που αντιμετωπίζει η κοινωνία και κρατά τους επαγγελματίες ασφαλείας ξύπνιους τη νύχτα. Τα εργαλεία τεχνητής νοημοσύνης αλλάζουν την εμφάνιση των κυβερνοεπιθέσεων, το πόσο επιζήμιες είναι και ποιος μπορεί να τις πραγματοποιήσει. Άτομα χωρίς υπόβαθρο στον προγραμματισμό πληκτρολογούν πλέον ένα αίτημα σε ένα chatbot και φεύγουν με λειτουργικό κακόβουλο λογισμικό! Το ευτυχές είναι ότι η παράδοση και η εκτέλεση αυτών των επιθέσεων παραμένουν οι ίδιες όπως και πριν. Οι ενημερωμένες συνήθειες κυβερνοασφάλειας παραμένουν η καλύτερη άμυνα ενάντια σε αυτές τις αναδυόμενες απειλές τεχνητής νοημοσύνης που όλοι αντιμετωπίζουμε.

Οι λεπτομέρειες: Η ψεύτικη εφαρμογή αναβάθμισης

Το κακόβουλο εργαλείο ιστότοπου ονομαζόταν InfernoGrabber. Επιφανειακά, παρουσιαζόταν ως upscaler avatar Discord, ένα μικρό βοηθητικό πρόγραμμα που οι άνθρωποι συχνά εγκαθιστούν χωρίς πολλή σκέψη. Κάτω από το φιλικό εικονίδιο βρισκόταν ένα πρόγραμμα που είχε σχεδιαστεί για να κλέβει στοιχεία σύνδεσης Discord, αριθμούς πιστωτικών καρτών, φράσεις ανάκτησης κρυπτονομισμάτων, πληκτρολογήσεις και πλάνα από την κάμερα web. Εν τω μεταξύ, Έλεγχος σημείου ελέγχου Βρήκα αυτό το δείγμα κατά την εξέταση αρχείων που συνδέονταν με το μοντέλο τεχνητής νοημοσύνης DeepSeek και, κατά τη διαδικασία, εντόπισα πάνω από χίλια παρόμοια κακόβουλα αρχεία στην ίδια παρτίδα. Το CyberHoot συμπεριέλαβε ένα εκπαιδευτικό βίντεο του 2026 σχετικά με παρόμοιους φορείς επίθεσης - κακόβουλες επεκτάσεις προγράμματος περιήγησης. Αυτές είναι αναδυόμενες απειλές που υποστηρίζονται από την τεχνητή νοημοσύνη και για τις οποίες όλοι πρέπει να γνωρίζουμε.

Το νέο κόλπο: Ransomware μέσα στο πρόγραμμα περιήγησής σας

Να ένα σημείο που αξίζει να κατανοήσετε. Βαθιά μέσα στο κακόβουλο λογισμικό υπήρχε μια νέα τεχνική: το κλείδωμα αρχείων ransomware που εκτελείται απευθείας μέσα σε ένα πρόγραμμα περιήγησης, χωρίς να απαιτείται λήψη και εγκατάσταση! Τώρα έχουμε το πρώτο τεκμηριωμένο παράδειγμα μιας επίθεσης που, μέχρι τώρα, θεωρούνταν αδύνατο να επιτευχθεί από τους περισσότερους ειδικούς ασφαλείας.

Το κόλπο χρησιμοποιεί μια πραγματική λειτουργία προγράμματος περιήγησης που ονομάζεται File System Access API. Κανονικά, νόμιμα εργαλεία, όπως οι επεξεργαστές φωτογραφιών και οι εφαρμογές εγγράφων, χρησιμοποιούν αυτήν τη λειτουργία για να ζητήσουν άδεια για να ανοίξουν έναν φάκελο στη συσκευή σας. Εδώ, όμως, οι εισβολείς δημιούργησαν ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών με τεχνητή νοημοσύνη γύρω από την ίδια λειτουργία. Αρχικά, ένα άτομο επιλέγει μια φωτογραφία, επιλέγει έναν φάκελο για το τελικό αποτέλεσμα και εγκρίνει μια προτροπή άδειας που μοιάζει ρουτίνα εκείνη τη στιγμή. Μόλις εγκριθεί, η σελίδα διαβάζει τα αρχεία σε αυτόν τον φάκελο, τα αντιγράφει, κλειδώνει τα πρωτότυπα και τέλος εμφανίζει ένα σημείωμα λύτρων που απαιτεί πληρωμή σε Bitcoin.

Η Check Point δοκίμασε την τεχνική σε Windows, macOS, Linux και Android, καθώς και στο Microsoft Edge, και λειτούργησε σε όλες τις περιπτώσεις εκτός από μία. Συγκεκριμένα, το Safari της Apple δεν προσφέρει την ίδια λειτουργία πρόσβασης σε φακέλους, επομένως οι χρήστες iPhone δεν διατρέχουν αυτόν τον συγκεκριμένο κίνδυνο.

Γιατί οι χρήστες Android αξίζουν επιπλέον προσοχή

Το Android ενέχει πρόσθετο κίνδυνο εδώ. Για παράδειγμα, οι πρόσφατες εκδόσεις του Chrome για Android επιτρέπουν στους ιστότοπους να ζητούν πρόσβαση σε φακέλους άλμπουμ κάμερας, όπως το DCIM, όπου τα τηλέφωνα αποθηκεύουν φωτογραφίες, στιγμιότυπα οθόνης και σαρωμένα έγγραφα. Ως αποτέλεσμα, ένας φάκελος γεμάτος με προσωπικές φωτογραφίες και στιγμιότυπα οθόνης τραπεζικών συναλλαγών μετατρέπεται σε ελκυστικό στόχο τη στιγμή που ένας ιστότοπος αποκτά πρόσβαση εγγραφής σε αυτόν.

Το πραγματικό μάθημα

Το ανησυχητικό δεν είναι το ίδιο το κακόβουλο λογισμικό. Άλλωστε, πολλά κιτ κλοπής πληροφοριών κυκλοφορούν ήδη στο διαδίκτυο. Αντίθετα, το ανησυχητικό είναι ο τρόπος με τον οποίο δημιουργήθηκε αυτό. Σύμφωνα με τους ερευνητές της Check Point, το μοντέλο τεχνητής νοημοσύνης συνέδεσε μια φανταστική ιδέα ransomware με μια πραγματική λειτουργία προγράμματος περιήγησης, ξεκινώντας από μια γενική προτροπή. Αξίζει να σημειωθεί ότι δεν απαιτήθηκε χειροκίνητη κωδικοποίηση και καμία εμπειρία προγράμματος περιήγησης από την ανθρώπινη πλευρά. Η συνέπεια εδώ είναι σημαντική: ο πήχης έχει μειωθεί για όποιον είναι αρκετά περίεργος να προσπαθήσει να γράψει ransomware. Αξίζει να αναφερθεί εδώ μια προειδοποίηση. Αυτό το κακόβουλο λογισμικό δημιουργήθηκε στο μοντέλο DeepSeek AI frontier. Η CyberHoot πιστεύει ότι τα μοντέλα frontier με έδρα τις ΗΠΑ διαθέτουν κρίσιμα προστατευτικά κιγκλιδώματα για να αποτρέψουν αυτό να είναι δυνατό, ακόμη και με σκόπιμες προτροπές.

Απλά βήματα για να παραμείνετε μπροστά

  1. Προσθέστε προτροπές για δικαιώματα φακέλων στην αυξανόμενη λίστα δικαιωμάτων εφαρμογών που πρέπει να αξιολογείτε και μερικές φορές να απορρίπτετεΠριν κάνετε κλικ στην επιλογή "Να επιτρέπεται", ελέγξτε ποιος ιστότοπος υποβάλλει το αίτημα και αν το αίτημα αντιστοιχεί σε αυτό που κάνατε.
  2. Παράλειψη άγνωστων επεκτάσεων προγράμματος περιήγησης ή εφαρμογών ιστού για "εργαλεία τεχνητής νοημοσύνης", ειδικά αυτά που προσφέρουν δωρεάν αναβάθμιση εικόνας, δημιουργία avatar ή παρόμοιες συντομεύσεις από πηγές που δεν αναγνωρίζετε.
  3. Να είστε ιδιαίτερα προσεκτικοί με ολοκαίνουργιες εφαρμογές. Μια νεότερη ημερομηνία κυκλοφορίας σημαίνει ότι λιγότεροι χρήστες έχουν δοκιμάσει την εφαρμογή, έχουν ελέγξει τη συμπεριφορά της ή έχουν ανακαλύψει κρυμμένους κινδύνους. Όταν μια εφαρμογή είναι ολοκαίνουργια, περιμένετε, ερευνήστε τον προμηθευτή και αναζητήστε αξιόπιστες κριτικές πριν παραχωρήσετε πρόσβαση σε αρχεία, φακέλους ή δεδομένα προγράμματος περιήγησης.
  4. Κρατήστε ένα αντίγραφο ασφαλείας των σημαντικών αρχείων σας κάπου μακριά από το πρόγραμμα περιήγησής σαςΜια εξωτερική μονάδα δίσκου ή ένα αντίγραφο ασφαλείας στο cloud με ιστορικό εκδόσεων χειρίζεται αυτό καλά και κοστίζει λίγο.
  5. Διατηρήστε το πρόγραμμα περιήγησής σας ενημερωμένοΟι προμηθευτές ενημερώνουν τακτικά για τον χειρισμό δικαιωμάτων και τους ελέγχους ασφαλείας και η παραμονή τους στην τρέχουσα κατάσταση διατηρεί αυτές τις διορθώσεις σε λειτουργία για εσάς.
  6. Συζητήστε το αυτό με την ομάδα σαςΜια πεντάλεπτη συζήτηση σχετικά με την παύση πριν κάνετε κλικ στην επιλογή «Να επιτρέπεται» δημιουργεί μια συνήθεια που αποδίδει πολύ περισσότερο από αυτή τη μία απειλή.

Hoot Up

Δεν χρειάζεστε πτυχίο ασφαλείας για να είστε ένα βήμα μπροστά από αυτό. Μικρές συνήθειες, όπως η παύση πριν από την παραχώρηση πρόσβασης σε φακέλους και η ενημέρωση των αντιγράφων ασφαλείας, σταματούν τις περισσότερες επιθέσεις σαν αυτή πριν ξεκινήσουν. Διαλέξτε μια συνήθεια από αυτήν τη λίστα και εφαρμόστε την σήμερα. Η πρόοδος ξεπερνά την τελειότητα κάθε φορά και η ανάγνωση αυτού σας φέρνει ήδη ένα βήμα μπροστά από εκεί που βρισκόσασταν χθες.


Πηγές:


Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα