MalTerminal: Инструментът който сам генерира зловеред код с помощта на Изкуствен Интелект.

В днешния дигитален свят, където технологиите се развиват с бързи темпове, киберпрестъпниците не изостават. Напротив, те използват най-новите иновации, за да правят атаките си по-сложни и трудни за откриване. Последните проучвания на експерти по киберсигурност разкриха тревожна тенденция – появата на злонамерен софтуер, който използва възможностите на големите езикови модели (Large Language Models, LLM), като тези, задвижвани от изкуствен интелект (ИИ). Това е нова глава в киберпрестъпността, която поставя предизвикателства пред всички нас – от обикновените потребители до големите компании. В тази статия ще разгледаме какво представлява този нов вид заплаха, как работи и как можем да се предпазим.

Първият по рода си: MalTerminal

Екипът на SentinelOne, водеща компания в областта на киберсигурността, представи на конференцията LABScon 2025 своите находки за злонамерен софтуер, наречен MalTerminal. Това е първият известен случай на зловреден код, който използва изкуствен интелект, базиран на модела GPT-4 на OpenAI. MalTerminal може да създава на момента код за рансъмуер (злонамерен софтуер, който заключва файловете на жертвата и изисква откуп) или за т.нар. "обратна обвивка" (reverse shell), която позволява на хакерите да контролират компютъра на жертвата от разстояние.

Интересно е, че няма доказателства MalTerminal да е бил използван в реални атаки, което предполага, че може би е създаден като експеримент или инструмент за тестване на сигурността. Изследователите отбелязват, че софтуерът използва стар API на OpenAI, който е спрян през ноември 2023 г., което го прави вероятно най-ранният пример за зловреден софтуер с ИИ. Това откритие показва, че киберпрестъпниците експериментират с изкуствения интелект от известно време, подготвяйки се за по-сложни атаки в бъдеще.

Как работи този нов вид заплаха?

MalTerminal не е просто обикновен вирус. Той е придружен от Python скриптове, които позволяват на хакерите да избират какъв тип атака да извършат – рансъмуер или reverse shell (отдалечен достъп до вашия компютър). Това го прави изключително гъвкав и опасен. Представете си софтуер, който може да "мисли" и да създава код в движение, адаптирайки се към ситуацията. Това е качествен скок в начина, по който киберпрестъпниците работят, защото традиционните антивирусни програми трудно могат да разпознаят такъв динамично генериран код.

Освен това изследователите откриха и инструмент, наречен FalconShield, който анализира Python файлове и използва ИИ, за да определи дали те са злонамерени. Това показва, че ИИ може да се използва както за атака, така и за защита – но за съжаление киберпрестъпниците изглежда са една крачка напред.

Фишинг атаките стават по-умни

Докато MalTerminal е пример за нов вид зловреден софтуер, изкуственият интелект се използва и за подобряване на фишинг атаките – онези измамни имейли, които се опитват да ви накарат да разкриете лична информация или да кликнете върху опасни линкове. Според доклад на компанията StrongestLayer, хакерите вече вграждат скрити инструкции в имейлите си, които заблуждават защитните системи, базирани на ИИ.

Един от примерите е имейл, който изглежда като обикновено съобщение за фактура от бизнес партньор. В него има HTML прикачен файл, който съдържа скрит код, невидим за потребителя. Този код "убеждава" ИИ защитата, че съобщението е безопасно, като използва техника, наречена "prompt injection". Когато потребителят отвори прикачения файл, той задейства верига от атаки, които използват уязвимост, известна като Follina (CVE-2022-30190). Тази уязвимост позволява на хакерите да изтеглят допълнителен зловреден софтуер, да деактивират антивирусни програми като Microsoft Defender и да установят контрол над компютъра на жертвата.

Тази техника, наречена LLM Poisoning, прави атаките изключително трудни за откриване, защото ИИ защитите биват "излъгани" от собствения си език. Както отбелязва Мухамад Ризван, технически директор на StrongestLayer, "нападателите говорят на езика на ИИ, за да го подведат да игнорира заплахата, превръщайки нашите собствени защити в невольни съучастници."

ИИ в ръцете на престъпниците

Използването на изкуствен интелект не се ограничава само до създаването на зловреден софтуер или фишинг имейли. Според доклад на Trend Micro, от януари 2025 г. киберпрестъпниците използват ИИ-базирани платформи като Lovable, Netlify и Vercel, за да създават фалшиви CAPTCHA страници. Тези страници изглеждат безобидни, но всъщност пренасочват потребителите към фишинг сайтове, които крадат пароли и друга чувствителна информация. Тези платформи са привлекателни за хакерите, защото са лесни за използване, предлагат безплатен хостинг и изглеждат достоверни.

Това е като двуостър меч: технологиите, които улесняват живота на бизнеса и разработчиците, се превръщат в оръжие в ръцете на престъпниците. Хакерите могат да създават убедителни фишинг страници бързо, мащабно и на минимална цена, което прави атаките им още по-опасни.

Как да се предпазим?

  • Бъдете внимателни към имейлите: Ако получите съобщение, което изглежда подозрително, не отваряйте прикачени файлове и не кликвайте върху линкове, докато не сте сигурни, че източникът е надежден.
  • Актуализирайте софтуера си: Уязвимости като Follina могат да бъдат предотвратени, ако редовно обновявате операционната си система и другите програми.
  • Използвайте силни антивирусни програми: Въпреки че ИИ-базираните атаки са по-трудни за откриване, добрата антивирусна програма може да ви предпази от много заплахи.
  • Обучавайте се: Научете се да разпознавате фишинг имейли и подозрителни уебсайтове. Ако нещо изглежда твърде хубаво, за да е истина, вероятно не е.
  • Доверявайте се, но проверявайте: Дори ако имейлът изглежда от познат източник, проверете внимателно адреса на подателя и съдържанието.

Бъдещето на киберсигурността

Изкуственият интелект е мощен инструмент, който може да преобрази света – но както всяка технология, той може да бъде използван както за добро, така и за зло. Докато компаниите внедряват ИИ, за да подобряват продуктите и услугите си, киберпрестъпниците го използват, за да правят атаките си по-умни и по-трудни за спиране. Това означава, че всички ние – от обикновените потребители до експертите по сигурност – трябва да бъдем по-бдителни от всякога.

SentinelOne, StrongestLayer и Trend Micro ни напомнят, че бъдещето на киберсигурността ще бъде битка между ИИ за добро и ИИ за зло. За да останем една крачка пред престъпниците, трябва да инвестираме в по-добри защити, да обучаваме хората и да работим заедно, за да направим дигиталния свят по-безопасен.

Тагове:

#Ai Сигурност | #Gpt-5 | #Malware | #Ransomware | #Spyware | #Зловреден Софтуер | #Киберзаплахи |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...