Przejdź do głównej zawartości

PromptLock – ransomware zasilane przez AI? Nowa era cyberataków

Eksperci z firmy ESET poinformowali o odkryciu koncepcji szkodliwego oprogramowania, które może być jednym z pierwszych przykładów ransomware wykorzystującego sztuczną inteligencję. Nowe zagrożenie nazwano PromptLock.

Jak działa PromptLock?

Złośliwe oprogramowanie instaluje w przejętej sieci lokalny serwer modelu językowego gpt-oss:20b. Taki silnik LLM odbiera prompty od zainfekowanych urządzeń, generuje w czasie rzeczywistym złośliwe skrypty w języku Lua, a następnie odsyła je do uruchomienia na hostach.

Dlaczego Lua? Ponieważ jest lekka, łatwa do interpretacji i działa zarówno w Windows, Linux, jak i macOS. Dzięki temu atak jest wyjątkowo uniwersalny.




Funkcje ransomware PromptLock

Na podstawie dotychczasowych analiz, malware potrafi:

  • wykradać pliki z dysku,

  • szyfrować dane,

  • usuwać dane z urządzeń.

Badacze podkreślają, że aktualnie wygląda to na prototyp lub testową wersję – nie wszystkie funkcje działają jeszcze w pełni poprawnie.

Dlaczego to groźne?

Specjaliści ostrzegają, że w przyszłości podobne ataki mogą wykorzystywać legalne i zaufane narzędzia, które często są pomijane przez systemy bezpieczeństwa. Wektor ataku pozostaje tradycyjny – przestępcy najpierw muszą uzyskać dostęp do sieci, serwerów czy baz danych (np. MySQL, PostgreSQL, Samba, Exchange, Apache, Nginx, VPN, RDP). Dopiero po zdobyciu odpowiednich uprawnień instalują własny serwer AI i uruchamiają złośliwe działania.

Eksperci zwracają uwagę, że aby taki atak był skuteczny, ofiara musi spełnić sporo warunków: brak segmentacji sieci, słabe zabezpieczenia, otwarte porty, działający lokalnie serwer AI (np. Ollama) i zezwolenie na ruch wychodzący do portów LLM. To sprawia, że w obecnej formie atak jest skomplikowany i nieoptymalny, ale kierunek rozwoju jest jasny – AI może zostać wykorzystane do automatyzacji i przyspieszania cyberataków.

Co dalej?

Rosnąca liczba zagrożeń opartych o sztuczną inteligencję oznacza, że branża cyberbezpieczeństwa musi przygotować się na nowe wyzwania. Wciąż jednak kluczowe pozostają:

  • szkolenie pracowników,

  • odpowiednia segmentacja sieci,

  • monitoring zdarzeń,

  • szybka reakcja na incydenty.


Podsumowanie

PromptLock może być pierwszym zwiastunem ransomware nowej generacji – oprogramowania, które korzysta z AI, by generować złośliwe kody w czasie rzeczywistym. Choć obecna wersja to raczej proof of concept niż w pełni rozwinięte narzędzie, eksperci nie mają wątpliwości: sztuczna inteligencja stanie się częścią krajobrazu cyberzagrożeń.


🔐 Chcesz dowiedzieć się, jak chronić swoją firmę przed nową falą zagrożeń opartych na AI? Skontaktuj się ze mną – pomogę Ci ocenić ryzyko, wzmocnić infrastrukturę i przygotować skuteczne procedury bezpieczeństwa.

Komentarze

Popularne posty z tego bloga

Konwersja dysku z MBR na GPT bez utraty danych (za pomocą narzędzia MBR2GPT)

Narzędzie MBR2GPT to wbudowany w systemy Windows 10 i Windows 11 program, który umożliwia konwersję dysku z formatu MBR (Master Boot Record) na GPT (GUID Partition Table) bez utraty danych . Można je uruchomić zarówno z poziomu działającego systemu Windows, jak i środowiska instalacyjnego (Windows PE). 🧩 Zalety i wady tej metody ✅ Zalety: Brak utraty danych – wszystkie pliki, programy i ustawienia zostają zachowane. Proces jest szybki i w pełni automatyczny. Nie wymaga ponownej instalacji systemu operacyjnego. ⚠️ Wady: Wymaga systemu Windows 10 w wersji 1703 lub nowszej (lub Windows 11). Konwersja może się nie powieść, jeśli struktura partycji jest niestandardowa lub dysk zawiera błędy. ⚠️ Zanim zaczniesz Choć narzędzie MBR2GPT jest zaprojektowane tak, aby uniknąć utraty danych, zdecydowanie zaleca się wykonanie kopii zapasowej ważnych plików (np. na dysku zewnętrznym lub w chmurze). Lepiej zabezpieczyć dane przed ewentualnymi błędami w procesie konwersji. ...

Czym jest narzędzie Cloudflare IP Checker?

  Cloudflare IP Checker to skrypt, który pozwala sprawdzić, czy wskazane adresy IP mieszczą się w oficjalnych zakresach adresowych Cloudflare. Narzędzie pobiera na bieżąco aktualne listy adresów bezpośrednio z serwerów Cloudflare, dzięki czemu wyniki są zawsze zgodne ze stanem rzeczywistym. Takie rozwiązania stosowane są m.in. przez analityków bezpieczeństwa w procesach mapowania sieci i rekonesansu . Obsługiwane są zarówno adresy IPv4 , jak i IPv6 , a elastyczne metody podawania danych (pojedyncze IP, wiele adresów, pliki wejściowe) pozwalają dostosować sposób pracy do sytuacji. Najważniejsze funkcje narzędzia Checker opracowany przez Aardwolf Security posiada szereg praktycznych możliwości: pełna obsługa IPv4 i IPv6, dynamiczne pobieranie zakresów Cloudflare w czasie rzeczywistym, raportowanie z wykorzystaniem kolorów (np. zielony = adres Cloudflare, czerwony = spoza zakresu), obsługa błędów w przypadku niepoprawnych formatów IP, kody wyjścia umożliwiające in...

Sztuczka z „+” w Gmailu – jak stworzyć aliasy i uporządkować swoją skrzynkę

Czy masz czasem wrażenie, że Twoja skrzynka e-mail to chaos, w którym trudno cokolwiek znaleźć? Setki wiadomości z pracy, powiadomień bankowych, newsletterów i sklepów online — a Ty tylko próbujesz dotrzeć do tego, co naprawdę ważne. Na szczęście Gmail ma ukrytą funkcję, która potrafi uporządkować Twoją pocztę bez zakładania nowych kont. To tzw. sztuczka z plusem (+) , czyli tzw. plus addressing .   ✉️ Na czym polega trik z „+” w Gmailu? Wszystko sprowadza się do jednego prostego pomysłu: możesz dodawać znak „+” i dowolne słowo po nazwie użytkownika , a przed symbolem @gmail.com – a wiadomości i tak trafią do Twojej skrzynki! Na przykład, jeśli Twój adres to: jan.kowalski@gmail.com to równie dobrze możesz podać: jan.kowalski+praca@gmail.com jan.kowalski+zakupy@gmail.com jan.kowalski+newsletter@gmail.com jan.kowalski+rodzina@gmail.com Każdy z tych adresów działa tak samo, ale pozwala Ci rozróżniać, skąd przyszły wiadomości i łatwiej nimi zarządzać. 🗂️ Lepsza ...