Ransomware ako model umelej inteligencie vytvorený bez námahy

7. júla 2026 | Blog Ransomware ako model umelej inteligencie vytvorený bez námahy

Výskumníci hľadali falošný nástroj na zvýšenie rozlíšenia fotografií a našli niečo zvláštnejšie: ransomware Navrhnutie modelu s umelou inteligenciou sa uskutočnilo bez toho, aby ho niekto naučil, ako na to. Žiaden skúsený programátor si tento útok riadok po riadku nenapísal. Namiesto toho chatbot s umelou inteligenciou poskladal väčšinu z jednej širokej požiadavky a nakoniec časť fungovala presne tak, ako zamýšľal ten, kto o to požiadal.

Tento príbeh zapadá do širšieho vzorca, ktorému čelí spoločnosť a ktorý núti bezpečnostných profesionálov spať v noci. Nástroje umelej inteligencie menia vzhľad kybernetických útokov, ich škodlivosť a to, kto ich môže vytvoriť. Ľudia bez programátorských skúseností teraz zadajú požiadavku do chatbota a odídu s funkčným malvérom! Našťastie je, že doručenie a vykonanie týchto útokov zostávajú rovnaké ako predtým. Vaše informované návyky v oblasti kybernetickej bezpečnosti zostávajú najlepšou obranou proti týmto vznikajúcim hrozbám umelej inteligencie, ktorým všetci čelíme.

Detaily: Falošná aplikácia Upscaler

Škodlivý nástroj na webovej stránke sa volal InfernoGrabber. Na prvý pohľad sa vydával za nástroj na vylepšenie avatarov na Discorde, malý nástroj, ktorý si ľudia často inštalujú bez väčšieho premýšľania. Pod priateľsky vyzerajúcou ikonou sa skrýval program vytvorený na krádež prihlasovacích údajov na Discord, čísel kreditných kariet, fráz na obnovenie kryptomien, stlačení klávesov a záznamov z webkamery. Medzitým, Výskum Check Point našiel túto vzorku pri kontrole súborov prepojených s modelom umelej inteligencie DeepSeek a počas tohto procesu označil viac ako tisíc podobných škodlivých súborov v rovnakej dávke. CyberHoot zahrnul tréningové video z roku 2026 o podobných útočných vektoroch – škodlivých rozšíreniach prehliadača. Ide o vznikajúce hrozby poháňané umelou inteligenciou, o ktorých by sme si mali byť všetci vedomí.

Nový trik: Ransomware vo vašom prehliadači

Tu je časť, ktorú stojí za pochopenie. Hlboko v malvéri sa skrývala nová technika: ransomvér na uzamknutie súborov, ktorý beží priamo v prehliadači bez nutnosti sťahovania a inštalácie! Teraz máme prvý zdokumentovaný príklad útoku, ktorý väčšina bezpečnostných expertov doteraz považovala za nemožný.

Tento trik využíva skutočnú funkciu prehliadača s názvom File System Access API. Normálne legitímne nástroje, ako sú editory fotografií a aplikácie na prácu s dokumentmi, používajú túto funkciu na vyžiadanie povolenia na otvorenie priečinka vo vašom zariadení. Tu však útočníci vytvorili falošný nástroj na zvýšenie rozlíšenia fotografií s umelou inteligenciou okolo rovnakej funkcie. Najprv si osoba vyberie fotografiu, zvolí priečinok pre konečný výsledok a schváli výzvu na povolenie, ktorá sa v danej chvíli zdá byť rutinná. Po schválení stránka prečíta súbory v danom priečinku, skopíruje ich, uzamkne originály a nakoniec zobrazí výkupné s požiadavkou na platbu v bitcoinoch.

Spoločnosť Check Point testovala túto techniku ​​v systémoch Windows, macOS, Linux a Android, ako aj v prehliadači Microsoft Edge, a fungovala vo všetkých prípadoch okrem jedného. Konkrétne, Safari od spoločnosti Apple neponúka rovnakú funkciu prístupu k priečinkom, takže používatelia iPhonu sú tomuto konkrétnemu riziku vylúčení.

Prečo si používatelia systému Android zaslúžia zvýšenú pozornosť

Android v tomto smere predstavuje zvýšené riziko. Napríklad nedávne verzie prehliadača Chrome pre Android umožňujú webovým stránkam vyžiadať si prístup k priečinkom s fotoaparátom, ako je DCIM, kde telefóny ukladajú fotografie, snímky obrazovky a naskenované dokumenty. V dôsledku toho sa priečinok plný osobných fotografií a snímok obrazovky z bankových účtov stáva atraktívnym cieľom v momente, keď k nemu webová stránka získa prístup na zápis.

Skutočná lekcia

Znepokojujúca časť nie je samotný malvér. Koniec koncov, online už koluje množstvo súprav na krádež informácií. Skôr znepokojujúce je to, ako bola táto súprava vytvorená. Podľa výskumníkov spoločnosti Check Point model umelej inteligencie prepojil fiktívnu myšlienku ransomvéru so skutočnou funkciou prehliadača, pričom vychádzal z jednej všeobecnej výzvy. Je pozoruhodné, že na ľudskej strane nebolo potrebné žiadne manuálne kódovanie ani žiadne znalosti prehliadača. Dôsledok je významný: latka bola znížená pre každého, kto je dostatočne zvedavý na to, aby sa pokúsil napísať ransomvér. Za zmienku stojí jedno upozornenie. Tento malvér bol vytvorený na modeli DeepSeek AI Frontier. CyberHoot sa domnieva, že modely Frontier so sídlom v USA majú kritické zábrany, ktoré tomu bránia, a to aj pri účelových výzvach.

Jednoduché kroky, ako zostať o krok vpred

  1. Pridajte výzvy na povolenia priečinkov do rastúceho zoznamu povolení aplikácií, ktoré je potrebné vyhodnotiť a niekedy aj zamietnuťPred kliknutím na tlačidlo Povoliť skontrolujte, ktorá webová stránka sa pýta a či požiadavka zodpovedá tomu, čo ste prišli urobiť.
  2. Vyhnite sa neznámym rozšíreniam prehliadača alebo webovým aplikáciám s názvom „nástroj AI“, najmä tie, ktoré ponúkajú bezplatné zvýšenie rozlíšenia obrázkov, generovanie avatarov alebo podobné skratky zo zdrojov, ktoré nepoznáte.
  3. Buďte obzvlášť opatrní s úplne novými aplikáciami. Novší dátum vydania znamená, že menej ľudí aplikáciu testovalo, hodnotilo jej správanie alebo objavilo skryté riziká. Keď je aplikácia úplne nová, počkajte, preskúmajte dodávateľa a vyhľadajte dôveryhodné recenzie, než jej udelíte prístup k súborom, priečinkom alebo údajom prehliadača.
  4. Uchovávajte zálohu dôležitých súborov niekde mimo dosahu prehliadačaExterný disk alebo cloudová záloha s históriou verzií to zvládne dobre a stojí málo.
  5. Udržujte svoj prehliadač aktualizovanýDodávatelia pravidelne aktualizujú manipuláciu s povoleniami a bezpečnostné kontroly a vďaka aktuálnosti týchto opráv vám tieto opravy zabezpečujú funkčnosť.
  6. Preberte si to so svojím tímomPäťminútový rozhovor o tom, ako si pred kliknutím na tlačidlo Povoliť urobiť pauzu, vybuduje zvyk, ktorý sa vyplatí oveľa viac než len kvôli tejto jednej hrozbe.

Zahrejte sa

Na to, aby ste si v tomto udržali náskok, nepotrebujete bezpečnostný titul. Malé návyky, ako napríklad pozastavenie pred udelením prístupu k priečinkom a udržiavanie záloh aktuálnych, zastavia väčšinu takýchto útokov skôr, ako začnú. Vyberte si jeden návyk z tohto zoznamu a uveďte ho do praxe ešte dnes. Pokrok vždy prekoná dokonalosť a prečítanie tohto textu vás už teraz posunie o krok vpred oproti tomu, kde ste boli včera.


Zdroje:


Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....

Čítaj viac
Čo učia kamery Flock každú firmu o dátach a dôvere

Čo učia kamery Flock každú firmu o dátach a dôvere

Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...

Čítaj viac
Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...

Čítaj viac