Ransomware, Model AI yang Dibina Tanpa Cubaan

7 Julai 2026 | Blog Ransomware, Model AI yang Dibina Tanpa Cubaan

Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: a ransomware Kit model AI membantu mereka bentuk tanpa sesiapa yang mengajarnya caranya. Tiada pengekod mahir duduk dan menulis serangan ini baris demi baris. Sebaliknya, bot sembang AI menggabungkan kebanyakannya daripada satu permintaan umum, dan pada akhirnya, sebahagian daripadanya berfungsi seperti yang dimaksudkan oleh sesiapa yang bertanya.

Kisah ini sesuai dengan corak yang lebih besar yang dihadapi oleh masyarakat dan membuatkan profesional keselamatan tidak dapat tidur pada waktu malam. Alatan AI sedang mengubah rupa serangan siber, betapa merosakkannya, dan siapa yang boleh membinanya. Orang yang tidak mempunyai latar belakang pengekodan kini menaip permintaan ke dalam chatbot dan akhirnya berjaya menggunakan perisian hasad! Nasib baik, penyampaian dan pelaksanaan kekal sama untuk serangan ini seperti sebelumnya. Tabiat keselamatan siber anda yang terdidik kekal sebagai pertahanan terbaik terhadap ancaman AI yang baru muncul ini yang kita semua hadapi.

Butirannya: Aplikasi Penaik Skala Palsu

Alat laman web berniat jahat itu dipanggil InfernoGrabber. Pada zahirnya, ia menyamar sebagai penambah avatar Discord, utiliti kecil yang sering dipasang oleh orang ramai tanpa berfikir panjang. Di bawah ikon yang kelihatan mesra itu terdapat program yang dibina untuk mencuri log masuk Discord, nombor kad kredit, frasa pemulihan kripto, ketukan kekunci dan rakaman kamera web. Sementara itu, Periksa Titik Penyelidikan menemui sampel ini semasa menyemak fail yang dipautkan kepada model AI DeepSeek, dan dalam proses itu, menandakan lebih seribu fail berniat jahat yang serupa dalam kelompok yang sama. CyberHoot menyertakan video latihan 2026 tentang vektor serangan serupa – sambungan pelayar berniat jahat. Ini merupakan ancaman berkuasa AI yang baru muncul yang perlu kita semua sedari.

Trik Baharu: Ransomware Di Dalam Pelayar Anda

Inilah bahagian yang perlu difahami. Jauh di dalam perisian hasad itu terdapat teknik baharu: ransomware penguncian fail yang berjalan terus di dalam pelayar, tanpa perlu muat turun dan pemasangan! Kini kami mempunyai contoh serangan pertama yang didokumenkan yang, sehingga kini, dianggap mustahil untuk dicapai oleh kebanyakan pakar keselamatan.

Caranya menggunakan ciri pelayar sebenar yang dipanggil API Akses Sistem Fail. Biasanya, alat yang sah seperti editor foto dan aplikasi dokumen menggunakan ciri ini untuk meminta kebenaran membuka folder pada peranti anda. Walau bagaimanapun, di sini, penyerang membina penaiktarafan foto AI palsu di sekitar ciri yang sama. Pertama, seseorang memilih foto, memilih folder untuk hasil akhir dan meluluskan gesaan kebenaran yang terasa rutin pada masa itu. Setelah diluluskan, halaman tersebut kemudian membaca fail dalam folder tersebut, menyalinnya, mengunci fail asal dan akhirnya menunjukkan nota tebusan yang menuntut pembayaran dalam Bitcoin.

Check Point telah menguji teknik ini pada Windows, macOS, Linux dan Android, serta Microsoft Edge, dan ia berkesan dalam setiap kes kecuali satu. Secara khususnya, Safari Apple tidak menawarkan ciri akses folder yang sama, jadi pengguna iPhone berada di luar risiko khusus ini.

Mengapa Pengguna Android Layak Diperhatikan Lebih Lanjut

Android membawa risiko tambahan di sini. Contohnya, versi Chrome untuk Android terkini membenarkan laman web meminta akses kepada folder gulungan kamera seperti DCIM, tempat telefon menyimpan foto, tangkapan skrin dan dokumen yang diimbas. Hasilnya, folder yang penuh dengan foto peribadi dan tangkapan skrin perbankan bertukar menjadi sasaran yang menarik sebaik sahaja laman web mendapat akses tulis kepadanya.

Pengajaran Sebenar

Bahagian yang meresahkan bukanlah perisian hasad itu sendiri. Lagipun, banyak kit pencuri maklumat sudah beredar dalam talian. Sebaliknya, bahagian yang meresahkan adalah bagaimana kit ini dibina. Menurut penyelidik Check Point, model AI menghubungkan idea ransomware fiksyen dengan ciri pelayar sebenar sendiri, bermula dari satu gesaan yang luas. Terutamanya, tiada pengekodan manual dan tiada kepakaran pelayar diperlukan di sisi manusia. Implikasinya di sini adalah penting: bar telah diturunkan untuk sesiapa sahaja yang cukup ingin tahu untuk cuba menulis ransomware. Satu peringatan perlu disebut di sini. Perisian hasad ini dicipta pada model sempadan AI DeepSeek. CyberHoot percaya model sempadan yang berpangkalan di AS mempunyai penghadang kritikal untuk menghalang perkara ini daripada berlaku, walaupun dengan gesaan yang bertujuan.

Langkah Mudah untuk Kekal Di Hadapan

  1. Tambahkan gesaan kebenaran folder pada senarai kebenaran Aplikasi yang semakin meningkat yang perlu anda nilaikan dan kadangkala tolakSebelum mengklik Benarkan, semak laman web yang meminta dan sama ada permintaan itu sepadan dengan tujuan anda.
  2. Langkau sambungan pelayar atau aplikasi web "alat AI" yang tidak dikenali, terutamanya yang menawarkan peningkatan imej percuma, penjanaan avatar atau pintasan serupa daripada sumber yang anda tidak kenali.
  3. Berhati-hati dengan aplikasi serba baharu. Tarikh keluaran yang lebih baharu bermakna lebih sedikit orang telah menguji aplikasi tersebut, menyemak tingkah lakunya atau menemui risiko tersembunyi. Apabila aplikasi baharu, tunggu, kaji vendornya dan cari ulasan yang dipercayai sebelum memberikan akses kepada fail, folder atau data pelayar.
  4. Simpan sandaran fail penting anda di tempat yang di luar jangkauan pelayar andaPemacu luaran atau sandaran awan dengan sejarah versi mengendalikan perkara ini dengan baik dan kosnya rendah.
  5. Pastikan pelayar anda dikemas kiniVendor menampal pengendalian kebenaran dan kawalan keselamatan mengikut jadual biasa dan sentiasa mengikuti perkembangan terkini memastikan pembetulan tersebut berfungsi untuk anda.
  6. Bincangkan perkara ini dengan pasukan andaPerbualan selama lima minit tentang berhenti seketika sebelum anda mengklik Benarkan membina tabiat yang membuahkan hasil yang jauh melangkaui ancaman ini.

Hoot Up

Anda tidak memerlukan ijazah keselamatan untuk kekal di hadapan dalam hal ini. Tabiat kecil, seperti berhenti seketika sebelum memberikan akses folder dan memastikan sandaran sentiasa terkini, dapat menghentikan kebanyakan serangan seperti ini sebelum ia bermula. Pilih satu tabiat daripada senarai ini dan praktikkannya hari ini. Kemajuan mengatasi kesempurnaan setiap kali, dan membaca ini sudah meletakkan anda selangkah ke hadapan daripada tempat anda semalam.


Sumber:


Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut