MalTerminal: Инструментът който сам генерира зловеред код с помощта на Изкуствен Интелект.

В днешния дигитален свят, където технологиите се развиват с бързи темпове, киберпрестъпниците не изостават. Напротив, те използват най-новите иновации, за да правят атаките си по-сложни и трудни за откриване. Последните проучвания на експерти по киберсигурност разкриха тревожна тенденция – появата на злонамерен софтуер, който използва възможностите на големите езикови модели (Large Language Models, LLM), като тези, задвижвани от изкуствен интелект (ИИ). Това е нова глава в киберпрестъпността, която поставя предизвикателства пред всички нас – от обикновените потребители до големите компании. В тази статия ще разгледаме какво представлява този нов вид заплаха, как работи и как можем да се предпазим.

Първият по рода си: MalTerminal

Екипът на SentinelOne, водеща компания в областта на киберсигурността, представи на конференцията LABScon 2025 своите находки за злонамерен софтуер, наречен MalTerminal. Това е първият известен случай на зловреден код, който използва изкуствен интелект, базиран на модела GPT-4 на OpenAI. MalTerminal може да създава на момента код за рансъмуер (злонамерен софтуер, който заключва файловете на жертвата и изисква откуп) или за т.нар. "обратна обвивка" (reverse shell), която позволява на хакерите да контролират компютъра на жертвата от разстояние.

Интересно е, че няма доказателства MalTerminal да е бил използван в реални атаки, което предполага, че може би е създаден като експеримент или инструмент за тестване на сигурността. Изследователите отбелязват, че софтуерът използва стар API на OpenAI, който е спрян през ноември 2023 г., което го прави вероятно най-ранният пример за зловреден софтуер с ИИ. Това откритие показва, че киберпрестъпниците експериментират с изкуствения интелект от известно време, подготвяйки се за по-сложни атаки в бъдеще.

Как работи този нов вид заплаха?

MalTerminal не е просто обикновен вирус. Той е придружен от Python скриптове, които позволяват на хакерите да избират какъв тип атака да извършат – рансъмуер или reverse shell (отдалечен достъп до вашия компютър). Това го прави изключително гъвкав и опасен. Представете си софтуер, който може да "мисли" и да създава код в движение, адаптирайки се към ситуацията. Това е качествен скок в начина, по който киберпрестъпниците работят, защото традиционните антивирусни програми трудно могат да разпознаят такъв динамично генериран код.

Освен това изследователите откриха и инструмент, наречен FalconShield, който анализира Python файлове и използва ИИ, за да определи дали те са злонамерени. Това показва, че ИИ може да се използва както за атака, така и за защита – но за съжаление киберпрестъпниците изглежда са една крачка напред.

Фишинг атаките стават по-умни

Докато MalTerminal е пример за нов вид зловреден софтуер, изкуственият интелект се използва и за подобряване на фишинг атаките – онези измамни имейли, които се опитват да ви накарат да разкриете лична информация или да кликнете върху опасни линкове. Според доклад на компанията StrongestLayer, хакерите вече вграждат скрити инструкции в имейлите си, които заблуждават защитните системи, базирани на ИИ.

Един от примерите е имейл, който изглежда като обикновено съобщение за фактура от бизнес партньор. В него има HTML прикачен файл, който съдържа скрит код, невидим за потребителя. Този код "убеждава" ИИ защитата, че съобщението е безопасно, като използва техника, наречена "prompt injection". Когато потребителят отвори прикачения файл, той задейства верига от атаки, които използват уязвимост, известна като Follina (CVE-2022-30190). Тази уязвимост позволява на хакерите да изтеглят допълнителен зловреден софтуер, да деактивират антивирусни програми като Microsoft Defender и да установят контрол над компютъра на жертвата.

Тази техника, наречена LLM Poisoning, прави атаките изключително трудни за откриване, защото ИИ защитите биват "излъгани" от собствения си език. Както отбелязва Мухамад Ризван, технически директор на StrongestLayer, "нападателите говорят на езика на ИИ, за да го подведат да игнорира заплахата, превръщайки нашите собствени защити в невольни съучастници."

ИИ в ръцете на престъпниците

Използването на изкуствен интелект не се ограничава само до създаването на зловреден софтуер или фишинг имейли. Според доклад на Trend Micro, от януари 2025 г. киберпрестъпниците използват ИИ-базирани платформи като Lovable, Netlify и Vercel, за да създават фалшиви CAPTCHA страници. Тези страници изглеждат безобидни, но всъщност пренасочват потребителите към фишинг сайтове, които крадат пароли и друга чувствителна информация. Тези платформи са привлекателни за хакерите, защото са лесни за използване, предлагат безплатен хостинг и изглеждат достоверни.

Това е като двуостър меч: технологиите, които улесняват живота на бизнеса и разработчиците, се превръщат в оръжие в ръцете на престъпниците. Хакерите могат да създават убедителни фишинг страници бързо, мащабно и на минимална цена, което прави атаките им още по-опасни.

Как да се предпазим?

  • Бъдете внимателни към имейлите: Ако получите съобщение, което изглежда подозрително, не отваряйте прикачени файлове и не кликвайте върху линкове, докато не сте сигурни, че източникът е надежден.
  • Актуализирайте софтуера си: Уязвимости като Follina могат да бъдат предотвратени, ако редовно обновявате операционната си система и другите програми.
  • Използвайте силни антивирусни програми: Въпреки че ИИ-базираните атаки са по-трудни за откриване, добрата антивирусна програма може да ви предпази от много заплахи.
  • Обучавайте се: Научете се да разпознавате фишинг имейли и подозрителни уебсайтове. Ако нещо изглежда твърде хубаво, за да е истина, вероятно не е.
  • Доверявайте се, но проверявайте: Дори ако имейлът изглежда от познат източник, проверете внимателно адреса на подателя и съдържанието.

Бъдещето на киберсигурността

Изкуственият интелект е мощен инструмент, който може да преобрази света – но както всяка технология, той може да бъде използван както за добро, така и за зло. Докато компаниите внедряват ИИ, за да подобряват продуктите и услугите си, киберпрестъпниците го използват, за да правят атаките си по-умни и по-трудни за спиране. Това означава, че всички ние – от обикновените потребители до експертите по сигурност – трябва да бъдем по-бдителни от всякога.

SentinelOne, StrongestLayer и Trend Micro ни напомнят, че бъдещето на киберсигурността ще бъде битка между ИИ за добро и ИИ за зло. За да останем една крачка пред престъпниците, трябва да инвестираме в по-добри защити, да обучаваме хората и да работим заедно, за да направим дигиталния свят по-безопасен.

Тагове:

#Ai Сигурност | #Gpt-5 | #Malware | #Ransomware | #Spyware | #Зловреден Софтуер | #Киберзаплахи |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...