Хакеры начали применять ИИ для распространения вредоносного ПО

cryptonews.ruPublished on 2021-09-04Last updated on 2024-10-04

Разработчики вредоносного софта начали использовать генеративный искусственный интеллект для внедрения хакерских ПО в компьютеры жертв. Об этом рассказала команда по кибербезопасности Wolf Security компании HP, которая занималась изучением подозрительного электронного письма.

Проводя расследование, эксперты обнаружили новую разновидность троянской программы с асинхронным удалённым доступом (AsyncRAT). Такой вид программного обеспечения хакеры использовали для управления компьютером жертвы на расстоянии.

Несмотря на то, что сам AsyncRAT был создан людьми, эта новая версия содержала изменённый способ внедрения, разработанный, как предполагают эксперты, с помощью генеративного ИИ. Хакеры не в первый раз используют нейросети в своих преступных целях. Однако точных доказательств этому аналитики не находили.

До этого расследования было мало свидетельств того, что злоумышленники использовали технологию ИИ для написания вредоносного кода, — говорится в отчёте Wolf Security.

В этот раз эксперты обнаружили несколько характеристик того, что программу создал искусственный интеллект. К примеру, почти каждая функция вредоносного ПО сопровождалась комментарием о том, как она была создана.

рис 3

Вредоносное ПО, разработанное искусственным интеллектом

Электронное письмо с вредоносным ПО было отправлено подписчику программы по устранению угроз компании HP. Сообщение было на французском языке и выглядело как счёт. Внутри письма эксперты обнаружили скрипты, которые активировали AsyncRAT. После этого хакеры получали контроль над компьютером жертвы, получая таким образом доступ к его личным данным.

Related Reads

The "Impossible Triad" Is Fundamentally a Pseudo-Problem

The article argues that blockchain's fundamental limitation is not the scalability trilemma (decentralization, scalability, security), which has been largely solved, but the lack of **privacy** and, until recently, clear **legitimacy**. Blockchain is described as a slow, expensive, globally shared computer whose core value is censorship resistance and verifiability. While ideal for native digital assets like money (e.g., stablecoins), its default transparency acts as a **tax**, exposing all transactions and enabling MEV extraction, which deters serious institutional capital. Simultaneously, its permissionless nature created regulatory ambiguity. The piece contends that **privacy** is the missing critical feature. It rejects the false choice between total transparency and complete anonymity. Modern cryptography (like zero-knowledge proofs) enables **compliant privacy**: users can prove facts (solvency, KYC status, compliance) without revealing the underlying sensitive data (specific holdings, identities). This preserves auditability for regulators and eliminates the leak of financial information. With recent regulatory progress (e.g., the GENIUS Act) addressing legitimacy, adding default, provably compliant privacy becomes a pure upgrade. It transforms blockchain from a costly, public ledger into a confidential settlement layer, finally bridging the gap to mainstream institutional and individual adoption of on-chain finance.

链捕手12h ago

The "Impossible Triad" Is Fundamentally a Pseudo-Problem

链捕手12h ago

Trading

Spot
Futures
活动图片