Eksperci z firmy ESET poinformowali o odkryciu koncepcji szkodliwego oprogramowania, które może być jednym z pierwszych przykładów ransomware wykorzystującego sztuczną inteligencję. Nowe zagrożenie nazwano PromptLock.
Jak działa PromptLock?
Złośliwe oprogramowanie instaluje w przejętej sieci lokalny serwer modelu językowego gpt-oss:20b. Taki silnik LLM odbiera prompty od zainfekowanych urządzeń, generuje w czasie rzeczywistym złośliwe skrypty w języku Lua, a następnie odsyła je do uruchomienia na hostach.
Dlaczego Lua? Ponieważ jest lekka, łatwa do interpretacji i działa zarówno w Windows, Linux, jak i macOS. Dzięki temu atak jest wyjątkowo uniwersalny.
Funkcje ransomware PromptLock
Na podstawie dotychczasowych analiz, malware potrafi:
-
wykradać pliki z dysku,
-
szyfrować dane,
-
usuwać dane z urządzeń.
Badacze podkreślają, że aktualnie wygląda to na prototyp lub testową wersję – nie wszystkie funkcje działają jeszcze w pełni poprawnie.
Dlaczego to groźne?
Specjaliści ostrzegają, że w przyszłości podobne ataki mogą wykorzystywać legalne i zaufane narzędzia, które często są pomijane przez systemy bezpieczeństwa. Wektor ataku pozostaje tradycyjny – przestępcy najpierw muszą uzyskać dostęp do sieci, serwerów czy baz danych (np. MySQL, PostgreSQL, Samba, Exchange, Apache, Nginx, VPN, RDP). Dopiero po zdobyciu odpowiednich uprawnień instalują własny serwer AI i uruchamiają złośliwe działania.
Eksperci zwracają uwagę, że aby taki atak był skuteczny, ofiara musi spełnić sporo warunków: brak segmentacji sieci, słabe zabezpieczenia, otwarte porty, działający lokalnie serwer AI (np. Ollama) i zezwolenie na ruch wychodzący do portów LLM. To sprawia, że w obecnej formie atak jest skomplikowany i nieoptymalny, ale kierunek rozwoju jest jasny – AI może zostać wykorzystane do automatyzacji i przyspieszania cyberataków.
Co dalej?
Rosnąca liczba zagrożeń opartych o sztuczną inteligencję oznacza, że branża cyberbezpieczeństwa musi przygotować się na nowe wyzwania. Wciąż jednak kluczowe pozostają:
-
szkolenie pracowników,
-
odpowiednia segmentacja sieci,
-
monitoring zdarzeń,
-
szybka reakcja na incydenty.
Podsumowanie
PromptLock może być pierwszym zwiastunem ransomware nowej generacji – oprogramowania, które korzysta z AI, by generować złośliwe kody w czasie rzeczywistym. Choć obecna wersja to raczej proof of concept niż w pełni rozwinięte narzędzie, eksperci nie mają wątpliwości: sztuczna inteligencja stanie się częścią krajobrazu cyberzagrożeń.
🔐 Chcesz dowiedzieć się, jak chronić swoją firmę przed nową falą zagrożeń opartych na AI? Skontaktuj się ze mną – pomogę Ci ocenić ryzyko, wzmocnić infrastrukturę i przygotować skuteczne procedury bezpieczeństwa.
Komentarze
Prześlij komentarz