ESET Research
Otkriven prvi ransomware virus kojeg pokreće AI
PromptLock ransomware koristi lokalnu umjetnu inteligenciju kako bi spriječio heurističko otkrivanje i izbjegao praćenje API-ja.

Istraživači ESET Researcha su otkrili prvi poznati ransomware pokretan umjetnom inteligencijom, koji su nazvali PromptLock.
Zlonamjerni softver PromptLock koristi model gpt-oss:20b iz OpenAI-a lokalno putem Ollama API-ja za generiranje zlonamjernih Lua skripti u hodu, koje zatim izvršava.
PromptLock koristi Lua skripte generirane iz čvrsto kodiranih promptova za nabrajanje lokalnog datotečnog sustava, pregled ciljnih datoteka, izvlačenje odabranih podataka i izvođenje enkripcije. Ovi Lua skripti su kompatibilni s više platformi i funkcioniraju na Windowsima, Linuxu i macOS-u.
Na temelju otkrivenih korisničkih datoteka, zlonamjerni softver može izvući podatke, šifrirati ih ili ih potencijalno uništiti, iako se prema ESET Researchu čini da funkcionalnost uništavanja još nije implementirana.
Za svoj mehanizam šifriranja datoteka, ransomware PromptLock koristi 128-bitni algoritam šifriranja SPECK.
Iako više pokazatelja sugerira da je uzorak proof-of-concept (PoC) ili rad u tijeku, a ne potpuno operativan zlonamjerni softver koji se primjenjuje za stvarne napade, istraživači su odlučili obavijestiti zajednicu za kibernetičku sigurnost o takvom razvoju događaja.
Učitavam komentare ...