Блог, посвященный профессиональному росту в области кибербезопасности и мотоциклам (P.S. мотоциклы в ближайшем будущем)
Вопросы/сотрудничество/реклама: @daffier
⚠️ All for educational purposes only!
Post #114
1.26K

💻 Первая кровь пролита
Специалисты из ESET сообщили об обнаружении первого AI-вымогателя PromptLock. Вредоносное ПО работает необычно: оно не хранит заранее прописанный код, а запускает у жертвы локальную модель GPT-OSS:20B, которая прямо на лету генерирует скрипты на языке Lua.
▎ Что эти скрипты умеют:
➡️Перебирать файлы на диске;
➡️Отправлять данные злоумышленникам;
➡️Шифровать их с помощью алгоритма Speck 128;
➡️В будущем — возможно и уничтожать (функция пока не реализована).
Сам вирус написан на Go, работает и на Windows, и на Linux, и на macOS. Его особенность — очень маленький размер на этапе заражения: всё "умное" поведение подгружается уже потом, за счёт LLM.
ESET считает, что пока это скорее прототип, чем реально развернутая атака. Но факт остаётся фактом: это первый случай, когда малварь использует генеративный ИИ локально, а не в облаке.
Почему это тревожно?
▎ Такая схема даёт вредоносу:
➡️Меньше шансов попасть под сигнатуры антивирусов (код генерируется динамически);
➡️Больше гибкости при атаках (скрипты адаптируются под конкретную машину);
➡️Возможность обходить стандартные методы защиты.
PromptLock — скорее "первый звонок", чем массовая угроза. Но очевидно, что в будущем ИБ-специалистам придётся противостоять не только хакерам, но и их "искусственным помощникам".
Теперь мы официально вошли в эпоху, где твой ноутбук может сам себе придумать, как именно тебя ограбить.
#новость
Специалисты из ESET сообщили об обнаружении первого AI-вымогателя PromptLock. Вредоносное ПО работает необычно: оно не хранит заранее прописанный код, а запускает у жертвы локальную модель GPT-OSS:20B, которая прямо на лету генерирует скрипты на языке Lua.
▎ Что эти скрипты умеют:
➡️Перебирать файлы на диске;
➡️Отправлять данные злоумышленникам;
➡️Шифровать их с помощью алгоритма Speck 128;
➡️В будущем — возможно и уничтожать (функция пока не реализована).
Сам вирус написан на Go, работает и на Windows, и на Linux, и на macOS. Его особенность — очень маленький размер на этапе заражения: всё "умное" поведение подгружается уже потом, за счёт LLM.
ESET считает, что пока это скорее прототип, чем реально развернутая атака. Но факт остаётся фактом: это первый случай, когда малварь использует генеративный ИИ локально, а не в облаке.
Почему это тревожно?
▎ Такая схема даёт вредоносу:
➡️Меньше шансов попасть под сигнатуры антивирусов (код генерируется динамически);
➡️Больше гибкости при атаках (скрипты адаптируются под конкретную машину);
➡️Возможность обходить стандартные методы защиты.
PromptLock — скорее "первый звонок", чем массовая угроза. Но очевидно, что в будущем ИБ-специалистам придётся противостоять не только хакерам, но и их "искусственным помощникам".
Теперь мы официально вошли в эпоху, где твой ноутбук может сам себе придумать, как именно тебя ограбить.
#новость
- 🤯 6
- 😢 1
- 🫡 1























