Эксперты сообщают, что в интернете обнаружена первая программа-вымогатель, созданная с применением искусственного интеллекта. Специалисты предсказывают, что подобные программы в ближайшем будущем могут стать стандартным инструментом в арсенале злоумышленников. Подробности о применении ИИ хакерами для вымогательства, потенциальных опасностях и методах защиты раскрыты в материале «Известий».

Как киберпреступники реализуют вымогательство с помощью ИИ?

Искусственный интеллект представляет интерес для хакеров как инструмент для вымогательства по ряду причин, поясняет начальник отдела информационной безопасности компании «Код Безопасности» Алексей Коробченко в интервью «Известиям».

— Алгоритмы ИИ позволяют автоматизировать процессы, такие как анализ данных и выбор целей атак, повышая их эффективность и персонализацию. Кроме того, они помогают обходить защитные системы, адаптируясь к уникальным особенностям безопасности и затрудняя обнаружение вредоносного кода, — подчеркивает специалист.

Поэтому появление первой такой программы не стало сюрпризом. О ней в конце августа сообщили исследователи антивирусной компании ESET, занимающейся разработкой средств кибербезопасности.

Программа под названием PromptLock пока не зафиксирована в реальных инцидентах, но эксперты ESET полагают, что ее наличие иллюстрирует, насколько общедоступные ИИ-инструменты могут усилить традиционные вымогательские программы и другие цифровые угрозы.

Почему вирусы-вымогатели с ИИ так опасны?

Идея использования нейросетей для создания вредоносного ПО уже возникала ранее, отмечает ведущий эксперт Kaspersky GReAT Татьяна Шишкова. В частности, в конце 2024 года был создан шифровальщик FunkSec, который атаковал организации из государственного сектора, IT, финансов и образования в Европе и Азии.

— Этот шифровальщик разрабатывался с помощью генеративного ИИ, и многие части кода были сгенерированы автоматически, а не написаны вручную, — объясняет Шишкова.

Особенность PromptLock заключается в интеграции модели ИИ с открытым исходным кодом для локального запуска, продолжает эксперт. Нейросеть производит вредоносный код прямо на зараженном устройстве, а не на серверах злоумышленников. Пока PromptLock не полностью функционален, и информации о его жертвах нет.

Таким образом, это может быть незавершенный прототип или концептуальная модель.

— PromptLock задействует модель GPT-OSS-20b через API Ollama для генерации Lua-скриптов, совместимых с Windows, Linux и macOS, — добавляет директор по ИИ «Группы Астра» Станислав Ежов.

Программа просканирует файловую систему, оценит содержимое и, основываясь на заданных инструкциях, самостоятельно решит, шифровать данные или извлекать их.

— Главное отличие от прошлых угроз — динамическая генерация кода, делающая каждую атаку неповторимой и усложняющая обнаружение по сигнатурам, — отмечает Ежов. — Кроме того, применяется алгоритм SPECK для шифрования данных.

Какие прогнозы для вымогательства в сети с участием ИИ?

Возможность создания таких вирусов обусловлена растущей доступностью языковых моделей, включая открытые варианты, говорит руководитель BI.ZONE Threat Intelligence Олег Скулкин. Это связано также с техниками обхода ограничений ИИ, позволяющими извлекать вредоносный код даже из моделей с встроенными защитами.

— Благодаря нейросетям снижается порог вхождения: все больше потенциальных преступников смогут создавать шифровальщики. Злоумышленники также практикуют обход ограничений через косвенные запросы, маскируя истинные цели инструкций, — подчеркивает Скулкин.

В перспективе применение ИИ в кибервымогательстве, вероятно, станет массовым, считает AI-консультант Аналитического центра кибербезопасности «Газинформсервис» Татьяна Буторина. Один сценарий — доработка ProbationLock (вар.: функционирующих прототипов), его совершенствование и вывод на рынок как услуги для непрофессионалов, что увеличит число киберпреступников.

Интеграция ИИ в вредоносный код — закономерный этап эволюции киберпреступности, предоставляющий автоматизированный поиск слабостей, обход защиты и адаптацию к инфраструктуре жертв, добавляет эксперт по кибербезопасности Angara Security Никита Новиков.

— Такие вирусы могут превзойти по опасности классические и занять видное место на черном рынке киберсервисов, — заключает Новиков.

Как противостоять вымогательству с использованием нейросетей?

Борьба с ИИ-вымогателями требует комплексного подхода, рекомендует Алексей Коробченко. В первую очередь, регулярно обновляйте операционную систему и приложения, используйте антивирусное и антишпионское ПО.

— Создавайте резервные копии важных данных на отдельном устройстве или в облаке, чтобы восстановить информацию без выплаты выкупа, — советует эксперт.

Организациям стоит проводить тренинги по кибербезопасности для персонала, включая распознавание фишинга, и внедрять многофакторную аутентификацию.

Постоянный мониторинг сети на подозрительную активность поможет своевременно реагировать на угрозы.

Как отмечает Коробченко, эффективным методом является ограничение прав доступа для локального софта, работающего с нейросетями. Программы должны обладать минимальными привилегиями на уровне ОС и файловой системы.

— Важно помнить: ИИ способен генерировать вредоносный код, но не может самостоятельно провести атаку. Сейчас он служит вспомогательным инструментом на этапах атаки, — добавляет Олег Скулкин. В случае с PromptLock злоумышленники применили локальную GPT-модель и сгенерировали код по вредоносному запросу в программе, уточняет эксперт.

На мировом уровне противодействие таким угрозам возможно через сотрудничество производителей ИИ, компаний по информационной безопасности и регуляторов, а также обмен информацией о новых атаках и инструментах.

Немного о нас

Частные охранные организации - важное звено в обеспечении безопасности и защите интересов резидентов и предприятий. Они предоставляют широкий спектр услуг, включая физическую охрану, ведение систем видеонаблюдения, контроль доступа и консультации по безопасности. Одним из главных преимуществ частных охранных организаций является их профессионализм и опыт. Работники охраны проходят специальное обучение и обладают необходимыми навыками для обеспечения безопасности клиентов. Имея высокий уровень профессионализма, частные охранники предлагают эффективную защиту как в офисе, так и на территории предприятия.

Нужна консультация специалиста?

О нас

Сотрудники ЧОО "Гарантия надежности" всегда готовы предоставить консультацию и рекомендации, чтобы максимально удовлетворить потребности клиентов и обеспечить им максимальную безопасность.

Полезные ссылки

Адрес

г. Москва, г. Зеленоград, пр. Генерала Алексеева, д. 4, пом. 184, оф. 27.

+7(968) 885-49-88 (Москва)

+7 912-575-18-18 (Курган)

+7 922-731-11-11 (Москва)

garantnadezhno@bk.ru

Пн-Сб: 9.00-20.00

Copyright © 2024. Все права защищены.
Пишите и подписывайтесь