Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα ransomware Ένα μοντέλο τεχνητής νοημοσύνης βοήθησε στο σχεδιασμό χωρίς κανείς να του διδάξει πώς. Κανένας έμπειρος προγραμματιστής δεν κάθισε και δεν έγραψε αυτήν την επίθεση γραμμή προς γραμμή. Αντ' αυτού, ένα chatbot τεχνητής νοημοσύνης συναρμολόγησε το μεγαλύτερο μέρος της από ένα ενιαίο ευρύ αίτημα και, στο τέλος, ένα μέρος του λειτούργησε ακριβώς όπως το είχε σχεδιάσει όποιος το ζήτησε.
Αυτή η ιστορία ταιριάζει σε ένα ευρύτερο μοτίβο που αντιμετωπίζει η κοινωνία και κρατά τους επαγγελματίες ασφαλείας ξύπνιους τη νύχτα. Τα εργαλεία τεχνητής νοημοσύνης αλλάζουν την εμφάνιση των κυβερνοεπιθέσεων, το πόσο επιζήμιες είναι και ποιος μπορεί να τις πραγματοποιήσει. Άτομα χωρίς υπόβαθρο στον προγραμματισμό πληκτρολογούν πλέον ένα αίτημα σε ένα chatbot και φεύγουν με λειτουργικό κακόβουλο λογισμικό! Το ευτυχές είναι ότι η παράδοση και η εκτέλεση αυτών των επιθέσεων παραμένουν οι ίδιες όπως και πριν. Οι ενημερωμένες συνήθειες κυβερνοασφάλειας παραμένουν η καλύτερη άμυνα ενάντια σε αυτές τις αναδυόμενες απειλές τεχνητής νοημοσύνης που όλοι αντιμετωπίζουμε.
Το κακόβουλο εργαλείο ιστότοπου ονομαζόταν InfernoGrabber. Επιφανειακά, παρουσιαζόταν ως upscaler avatar Discord, ένα μικρό βοηθητικό πρόγραμμα που οι άνθρωποι συχνά εγκαθιστούν χωρίς πολλή σκέψη. Κάτω από το φιλικό εικονίδιο βρισκόταν ένα πρόγραμμα που είχε σχεδιαστεί για να κλέβει στοιχεία σύνδεσης Discord, αριθμούς πιστωτικών καρτών, φράσεις ανάκτησης κρυπτονομισμάτων, πληκτρολογήσεις και πλάνα από την κάμερα web. Εν τω μεταξύ, Έλεγχος σημείου ελέγχου Βρήκα αυτό το δείγμα κατά την εξέταση αρχείων που συνδέονταν με το μοντέλο τεχνητής νοημοσύνης DeepSeek και, κατά τη διαδικασία, εντόπισα πάνω από χίλια παρόμοια κακόβουλα αρχεία στην ίδια παρτίδα. Το CyberHoot συμπεριέλαβε ένα εκπαιδευτικό βίντεο του 2026 σχετικά με παρόμοιους φορείς επίθεσης - κακόβουλες επεκτάσεις προγράμματος περιήγησης. Αυτές είναι αναδυόμενες απειλές που υποστηρίζονται από την τεχνητή νοημοσύνη και για τις οποίες όλοι πρέπει να γνωρίζουμε.
Να ένα σημείο που αξίζει να κατανοήσετε. Βαθιά μέσα στο κακόβουλο λογισμικό υπήρχε μια νέα τεχνική: το κλείδωμα αρχείων ransomware που εκτελείται απευθείας μέσα σε ένα πρόγραμμα περιήγησης, χωρίς να απαιτείται λήψη και εγκατάσταση! Τώρα έχουμε το πρώτο τεκμηριωμένο παράδειγμα μιας επίθεσης που, μέχρι τώρα, θεωρούνταν αδύνατο να επιτευχθεί από τους περισσότερους ειδικούς ασφαλείας.
Το κόλπο χρησιμοποιεί μια πραγματική λειτουργία προγράμματος περιήγησης που ονομάζεται File System Access API. Κανονικά, νόμιμα εργαλεία, όπως οι επεξεργαστές φωτογραφιών και οι εφαρμογές εγγράφων, χρησιμοποιούν αυτήν τη λειτουργία για να ζητήσουν άδεια για να ανοίξουν έναν φάκελο στη συσκευή σας. Εδώ, όμως, οι εισβολείς δημιούργησαν ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών με τεχνητή νοημοσύνη γύρω από την ίδια λειτουργία. Αρχικά, ένα άτομο επιλέγει μια φωτογραφία, επιλέγει έναν φάκελο για το τελικό αποτέλεσμα και εγκρίνει μια προτροπή άδειας που μοιάζει ρουτίνα εκείνη τη στιγμή. Μόλις εγκριθεί, η σελίδα διαβάζει τα αρχεία σε αυτόν τον φάκελο, τα αντιγράφει, κλειδώνει τα πρωτότυπα και τέλος εμφανίζει ένα σημείωμα λύτρων που απαιτεί πληρωμή σε Bitcoin.
Η Check Point δοκίμασε την τεχνική σε Windows, macOS, Linux και Android, καθώς και στο Microsoft Edge, και λειτούργησε σε όλες τις περιπτώσεις εκτός από μία. Συγκεκριμένα, το Safari της Apple δεν προσφέρει την ίδια λειτουργία πρόσβασης σε φακέλους, επομένως οι χρήστες iPhone δεν διατρέχουν αυτόν τον συγκεκριμένο κίνδυνο.
Το Android ενέχει πρόσθετο κίνδυνο εδώ. Για παράδειγμα, οι πρόσφατες εκδόσεις του Chrome για Android επιτρέπουν στους ιστότοπους να ζητούν πρόσβαση σε φακέλους άλμπουμ κάμερας, όπως το DCIM, όπου τα τηλέφωνα αποθηκεύουν φωτογραφίες, στιγμιότυπα οθόνης και σαρωμένα έγγραφα. Ως αποτέλεσμα, ένας φάκελος γεμάτος με προσωπικές φωτογραφίες και στιγμιότυπα οθόνης τραπεζικών συναλλαγών μετατρέπεται σε ελκυστικό στόχο τη στιγμή που ένας ιστότοπος αποκτά πρόσβαση εγγραφής σε αυτόν.
Το ανησυχητικό δεν είναι το ίδιο το κακόβουλο λογισμικό. Άλλωστε, πολλά κιτ κλοπής πληροφοριών κυκλοφορούν ήδη στο διαδίκτυο. Αντίθετα, το ανησυχητικό είναι ο τρόπος με τον οποίο δημιουργήθηκε αυτό. Σύμφωνα με τους ερευνητές της Check Point, το μοντέλο τεχνητής νοημοσύνης συνέδεσε μια φανταστική ιδέα ransomware με μια πραγματική λειτουργία προγράμματος περιήγησης, ξεκινώντας από μια γενική προτροπή. Αξίζει να σημειωθεί ότι δεν απαιτήθηκε χειροκίνητη κωδικοποίηση και καμία εμπειρία προγράμματος περιήγησης από την ανθρώπινη πλευρά. Η συνέπεια εδώ είναι σημαντική: ο πήχης έχει μειωθεί για όποιον είναι αρκετά περίεργος να προσπαθήσει να γράψει ransomware. Αξίζει να αναφερθεί εδώ μια προειδοποίηση. Αυτό το κακόβουλο λογισμικό δημιουργήθηκε στο μοντέλο DeepSeek AI frontier. Η CyberHoot πιστεύει ότι τα μοντέλα frontier με έδρα τις ΗΠΑ διαθέτουν κρίσιμα προστατευτικά κιγκλιδώματα για να αποτρέψουν αυτό να είναι δυνατό, ακόμη και με σκόπιμες προτροπές.
Δεν χρειάζεστε πτυχίο ασφαλείας για να είστε ένα βήμα μπροστά από αυτό. Μικρές συνήθειες, όπως η παύση πριν από την παραχώρηση πρόσβασης σε φακέλους και η ενημέρωση των αντιγράφων ασφαλείας, σταματούν τις περισσότερες επιθέσεις σαν αυτή πριν ξεκινήσουν. Διαλέξτε μια συνήθεια από αυτήν τη λίστα και εφαρμόστε την σήμερα. Η πρόοδος ξεπερνά την τελειότητα κάθε φορά και η ανάγνωση αυτού σας φέρνει ήδη ένα βήμα μπροστά από εκεί που βρισκόσασταν χθες.
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....
Διαβάστε περισσότερα
Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...
Διαβάστε περισσότερα
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
