- Исследователи обнаруживают новые вымогатели от racklocken
- Ramplock — это AI — обязательное условие для команд безопасности
- Ки уже встряхивает кибер -ландшафт
Исследователи безопасности из ESET определили первое известное AI Ransomware, которое служит предупреждением для команд безопасности, поскольку генеративный ИИ делает его намного более доступным и продолжается.
Исследователи Питер Страйцек и Антон Черепанов обнаружили доказательство концепции, которое они назвали «приглашенным залоем», использовали «сценарии LUA, которые были сгенерированы из упрямых запросов, чтобы подсчитать локальная файловая система, проверять целевые файлы, подсчитать выбранные данные и выполнять Enzrypta».
«Хотя несколько показателей указывают на то, что выборка является скорее доказательством конфетта (POC) или трудовой контактной связью, которая стабилена в пустыне, мы обязаны информировать сообщество кибербезопасности о таких событиях, что« о том, что »,« что »», «что», «что», «что», «что», «что», «что», «что». Исследователи написали.
Использовать в дикой природе
Удолюбие rimplock использует модель GPT: 20B от Openaai -A модели открытого веса, опубликованной в августе 2025 года, и она проводится локально через Ollama -api для генерации вредоносных сценариев Lua «на лету».
Сценарии LUA совместимы между платформами, что указывает на то, что они работают на macOS, Linux и Windows. Улвнициатив может затем, предположительно, определить все данные, которые вы выбрали после сканирования пользовательских файлов, и потенциально уничтожить их, чтобы определить, какие будут наиболее ценными.
Команды безопасности в течение нескольких месяцев предупреждали, что В ближайшее время будет выпущено будущее вымогателя, и, хотя быстрое замок еще не наблюдал, как оно было направлено на дикую природу в дикой природе, ясно, что это только вопрос времени, когда это произойдет.
Genai не только облегчает жизнь хакерам -бей, сократив входной барьер, но и выплюнул разные результаты, когда дело доходит до одной и той же командной строки. Это делает их непредсказуемыми и особенно трудными для защитников, поскольку модель поведения является более непредсказуемой и трудной для распознавания.
Выше:Реестр