Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

7 июля 2026 г. | Блог Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: вымогателей Этот набор инструментов был разработан с помощью модели искусственного интеллекта без чьего-либо обучения. Ни один опытный программист не сел и не написал этот код атаки построчно. Вместо этого чат-бот с искусственным интеллектом собрал большую часть кода из одного общего запроса, и в итоге часть его сработала именно так, как задумал тот, кто его задал.

Эта история вписывается в более масштабную тенденцию, с которой сталкивается общество и которая не дает спать специалистам по безопасности. Инструменты искусственного интеллекта меняют облик кибератак, их разрушительную силу и возможности их создания. Люди без опыта программирования теперь вводят запрос в чат-бот и получают работающее вредоносное ПО! К счастью, методы доставки и выполнения этих атак остаются прежними. Ваши грамотные навыки кибербезопасности по-прежнему являются лучшей защитой от этих новых угроз, связанных с ИИ, с которыми мы все сталкиваемся.

Подробности: Приложение-подделка Upscaler

Вредоносный веб-инструмент назывался InfernoGrabber. На первый взгляд, он маскировался под программу для масштабирования аватаров в Discord — небольшую утилиту, которую люди часто устанавливают, не задумываясь. Под дружелюбным значком скрывалась программа, созданная для кражи логинов Discord, номеров кредитных карт, фраз восстановления криптовалюты, нажатий клавиш и видео с веб-камеры. Тем временем, Check Point Research Этот образец был обнаружен во время анализа файлов, связанных с моделью ИИ DeepSeek, и в процессе работы было выявлено более тысячи аналогичных вредоносных файлов в той же партии. CyberHoot включил обучающее видео 2026 года о подобных векторах атак — вредоносных расширениях для браузеров. Это новые угрозы, основанные на ИИ, о которых нам всем необходимо знать.

Новый трюк: программы-вымогатели внутри вашего браузера

Вот что действительно важно понять. В глубине вредоносной программы скрывалась новая технология: программа-вымогатель, блокирующая файлы и работающая прямо в браузере, без необходимости загрузки или установки! Теперь у нас есть первый задокументированный пример атаки, которую до сих пор большинство экспертов по безопасности считали невозможной.

В этом трюке используется реальная функция браузера, называемая API доступа к файловой системе. Обычно легитимные инструменты, такие как фоторедакторы и приложения для работы с документами, используют эту функцию для запроса разрешения на открытие папки на вашем устройстве. Однако здесь злоумышленники создали поддельный инструмент для масштабирования фотографий с помощью ИИ, основанный на той же функции. Сначала пользователь выбирает фотографию, выбирает папку для конечного результата и подтверждает запрос на разрешение, который в данный момент кажется обычным. После подтверждения страница считывает файлы из этой папки, копирует их, блокирует оригиналы и, наконец, показывает сообщение с требованием выкупа в биткоинах.

Компания Check Point протестировала эту технологию на Windows, macOS, Linux и Android, а также в Microsoft Edge, и она сработала во всех случаях, кроме одного. В частности, Safari от Apple не предлагает аналогичную функцию доступа к папкам, поэтому пользователи iPhone находятся вне зоны этого риска.

Почему пользователи Android заслуживают особого внимания

В данном случае Android сопряжен с дополнительным риском. Например, последние версии Chrome для Android позволяют веб-сайтам запрашивать доступ к папкам фотогалереи, таким как DCIM, где телефоны хранят фотографии, скриншоты и отсканированные документы. В результате папка с личными фотографиями и банковскими скриншотами становится привлекательной целью, как только веб-сайт получает к ней доступ на запись.

Настоящий урок

Самое тревожное здесь не сам вредоносный код. В конце концов, в интернете уже циркулирует множество наборов для кражи информации. Скорее, тревожит то, как он был создан. По словам исследователей Check Point, модель ИИ самостоятельно связала вымышленную идею программы-вымогателя с реальной функцией браузера, исходя из одной общей подсказки. Примечательно, что от человека не требовалось ни ручного кодирования, ни специальных знаний о браузерах. Это означает, что планка для любого, кто достаточно любопытен, чтобы попытаться написать программу-вымогатель, значительно снижена. Стоит отметить одно предостережение. Этот вредоносный код был создан на основе модели DeepSeek AI. CyberHoot считает, что американские модели AI имеют критически важные механизмы защиты, предотвращающие подобные действия, даже при наличии целенаправленных подсказок.

Простые шаги, чтобы оставаться впереди

  1. Добавьте запросы на предоставление разрешений папкам в постоянно растущий список разрешений приложений, которые вам необходимо оценивать, а иногда и отклонять.Прежде чем нажать «Разрешить», проверьте, какой веб-сайт запрашивает разрешение и соответствует ли запрос вашей цели.
  2. Избегайте незнакомых расширений для браузера или веб-приложений, использующих «инструменты искусственного интеллекта».особенно те, которые предлагают бесплатное масштабирование изображений, создание аватаров или подобные упрощенные способы из источников, которые вам незнакомы.
  3. Будьте особенно осторожны с совершенно новыми приложениями. Более поздняя дата выпуска означает, что меньше людей протестировали приложение, изучили его поведение или обнаружили скрытые риски. Когда приложение совершенно новое, подождите, изучите информацию о разработчике и поищите достоверные отзывы, прежде чем предоставлять доступ к файлам, папкам или данным браузера.
  4. Сохраните резервную копию важных файлов в недоступном для браузера месте.Внешний жесткий диск или облачное резервное копирование с историей версий отлично справляются с этой задачей и стоят недорого.
  5. Регулярно обновляйте браузер.Производители регулярно выпускают обновления для обработки разрешений и средств контроля безопасности, и своевременное обновление этих исправлений позволяет вам эффективно использовать эти обновления.
  6. Обсудите это со своей командой.Пятиминутный разговор о том, как важно сделать паузу перед тем, как нажать «Разрешить», формирует привычку, которая приносит пользу не только в контексте этой конкретной угрозы.

Зажигай!

Чтобы быть на шаг впереди, вам не нужна степень в области информационной безопасности. Небольшие привычки, такие как пауза перед предоставлением доступа к папке и регулярное создание резервных копий, предотвращают большинство подобных атак еще до их начала. Выберите одну привычку из этого списка и начните применять ее сегодня. Прогресс всегда лучше совершенства, и прочтение этого текста уже ставит вас на шаг впереди того, где вы были вчера.


источники:


Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее