Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: вымогателей Этот набор инструментов был разработан с помощью модели искусственного интеллекта без чьего-либо обучения. Ни один опытный программист не сел и не написал этот код атаки построчно. Вместо этого чат-бот с искусственным интеллектом собрал большую часть кода из одного общего запроса, и в итоге часть его сработала именно так, как задумал тот, кто его задал.
Эта история вписывается в более масштабную тенденцию, с которой сталкивается общество и которая не дает спать специалистам по безопасности. Инструменты искусственного интеллекта меняют облик кибератак, их разрушительную силу и возможности их создания. Люди без опыта программирования теперь вводят запрос в чат-бот и получают работающее вредоносное ПО! К счастью, методы доставки и выполнения этих атак остаются прежними. Ваши грамотные навыки кибербезопасности по-прежнему являются лучшей защитой от этих новых угроз, связанных с ИИ, с которыми мы все сталкиваемся.
Вредоносный веб-инструмент назывался InfernoGrabber. На первый взгляд, он маскировался под программу для масштабирования аватаров в Discord — небольшую утилиту, которую люди часто устанавливают, не задумываясь. Под дружелюбным значком скрывалась программа, созданная для кражи логинов Discord, номеров кредитных карт, фраз восстановления криптовалюты, нажатий клавиш и видео с веб-камеры. Тем временем, Check Point Research Этот образец был обнаружен во время анализа файлов, связанных с моделью ИИ DeepSeek, и в процессе работы было выявлено более тысячи аналогичных вредоносных файлов в той же партии. CyberHoot включил обучающее видео 2026 года о подобных векторах атак — вредоносных расширениях для браузеров. Это новые угрозы, основанные на ИИ, о которых нам всем необходимо знать.
Вот что действительно важно понять. В глубине вредоносной программы скрывалась новая технология: программа-вымогатель, блокирующая файлы и работающая прямо в браузере, без необходимости загрузки или установки! Теперь у нас есть первый задокументированный пример атаки, которую до сих пор большинство экспертов по безопасности считали невозможной.
В этом трюке используется реальная функция браузера, называемая API доступа к файловой системе. Обычно легитимные инструменты, такие как фоторедакторы и приложения для работы с документами, используют эту функцию для запроса разрешения на открытие папки на вашем устройстве. Однако здесь злоумышленники создали поддельный инструмент для масштабирования фотографий с помощью ИИ, основанный на той же функции. Сначала пользователь выбирает фотографию, выбирает папку для конечного результата и подтверждает запрос на разрешение, который в данный момент кажется обычным. После подтверждения страница считывает файлы из этой папки, копирует их, блокирует оригиналы и, наконец, показывает сообщение с требованием выкупа в биткоинах.
Компания Check Point протестировала эту технологию на Windows, macOS, Linux и Android, а также в Microsoft Edge, и она сработала во всех случаях, кроме одного. В частности, Safari от Apple не предлагает аналогичную функцию доступа к папкам, поэтому пользователи iPhone находятся вне зоны этого риска.
В данном случае Android сопряжен с дополнительным риском. Например, последние версии Chrome для Android позволяют веб-сайтам запрашивать доступ к папкам фотогалереи, таким как DCIM, где телефоны хранят фотографии, скриншоты и отсканированные документы. В результате папка с личными фотографиями и банковскими скриншотами становится привлекательной целью, как только веб-сайт получает к ней доступ на запись.
Самое тревожное здесь не сам вредоносный код. В конце концов, в интернете уже циркулирует множество наборов для кражи информации. Скорее, тревожит то, как он был создан. По словам исследователей Check Point, модель ИИ самостоятельно связала вымышленную идею программы-вымогателя с реальной функцией браузера, исходя из одной общей подсказки. Примечательно, что от человека не требовалось ни ручного кодирования, ни специальных знаний о браузерах. Это означает, что планка для любого, кто достаточно любопытен, чтобы попытаться написать программу-вымогатель, значительно снижена. Стоит отметить одно предостережение. Этот вредоносный код был создан на основе модели DeepSeek AI. CyberHoot считает, что американские модели AI имеют критически важные механизмы защиты, предотвращающие подобные действия, даже при наличии целенаправленных подсказок.
Чтобы быть на шаг впереди, вам не нужна степень в области информационной безопасности. Небольшие привычки, такие как пауза перед предоставлением доступа к папке и регулярное создание резервных копий, предотвращают большинство подобных атак еще до их начала. Выберите одну привычку из этого списка и начните применять ее сегодня. Прогресс всегда лучше совершенства, и прочтение этого текста уже ставит вас на шаг впереди того, где вы были вчера.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далее
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
