Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакери з рф застосовували проти України шкідливий софт, який використовує ШІ, щоб переписувати свій код «на льоту»

Команда Google Threat Intelligence Group (GTIG) виявила новий вид шкідливого програмного забезпечення на базі штучного інтелекту, яке використовує великі мовні моделі для динамічного генерування шкідливих скриптів та уникнення виявлення.

Залишити коментар
Хакери з рф застосовували проти України шкідливий софт, який використовує ШІ, щоб переписувати свій код «на льоту»

Команда Google Threat Intelligence Group (GTIG) виявила новий вид шкідливого програмного забезпечення на базі штучного інтелекту, яке використовує великі мовні моделі для динамічного генерування шкідливих скриптів та уникнення виявлення.

Про це йдеться у звіті GTIG, в якому виділяють дві групи, що  використовують так званий «just-in-time AI» — PromptFlux та PromptSteal.

«Ці інструменти динамічно генерують шкідливі скрипти, заплутують власний код, щоб уникнути виявлення, і використовують моделі штучного інтелекту для створення шкідливих функцій на вимогу, а не жорстко програмують їх у шкідливому програмному забезпеченні», — пояснюють у дослідники.

За їхніми словами, це суттєве просування в бік «автономного й адаптивного» шкідливого софту.

PromptFlux — це дропер, написаний на VBScript, який «регенерується» за допомогою API Google Gemini. Він спонукає LLM переписати власний вихідний код «на льоту», а потім зберегти модифіковану версію в папці «Автозавантаження» для збереження. Шкідливе програмне забезпечення також намагається поширюватися, копіюючи себе на знімні диски та підключені мережеві ресурси, зазначають в GTIG.

PromptSteal — це програма на Python для викрадення даних, яка використовує LLM Qwen2.5-Coder-32B-Instruct для генерації однорядкових команд Windows. Це дозволяє їй отримувати інформацію та документи у певних теках і надсилання даних на сервер управління та контролю (C2).

GTIG повідомила, що спостерігала використання PromptSteal російськими хакерами FROZENLAKE (має позначення APT28) в Україні, а PromptFlux все ще перебуває на стадії розробки.

Раніше українська команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA повідомляла, що хакерське угруповування UAC-0001 (APT28) контролюється російськими спецслужбами. Улітку 2025 року на його рахунку було 110 зафіксованих кібератак на державні органи.

У CERT-UA відзначали, що ці російські хакери стояли за розповсюдженням серед українських чиновників електронних листів із вкладенням у вигляді файлу «Додаток.pdf.zip». В ньому містився шкідливий софт LAMEHUG, який використовував LLM Qwen 2.5-Coder-32B-Instruct для викрадення даних.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери CyberLegion зламали російську ботоферму й завдали втрат на понад $1 млн
Хакери CyberLegion зламали російську ботоферму й завдали втрат на понад $1 млн
По темi
Хакери CyberLegion зламали російську ботоферму й завдали втрат на понад $1 млн
Хакери з Північної Кореї атакують європейських виробників дронів під виглядом працевлаштування: до чого тут Україна
Хакери з Північної Кореї атакують європейських виробників дронів під виглядом працевлаштування: до чого тут Україна
По темi
Хакери з Північної Кореї атакують європейських виробників дронів під виглядом працевлаштування: до чого тут Україна
Фішингова кампанія PhantomCaptcha: російські хакери націлилися на держадміністрації й організації що допомагають Україні
Фішингова кампанія PhantomCaptcha: російські хакери націлилися на держадміністрації й організації, що допомагають Україні
По темi
Фішингова кампанія PhantomCaptcha: російські хакери націлилися на держадміністрації й організації, що допомагають Україні
Читайте також
Атлас зброї: Німеччина передає захисникам чергові MARS II. Які ще РСЗВ отримала Україна від західних партнерів та як вони працюють
Атлас зброї: Німеччина передає захисникам чергові MARS II. Які ще РСЗВ отримала Україна від західних партнерів та як вони працюють
Атлас зброї: Німеччина передає захисникам чергові MARS II. Які ще РСЗВ отримала Україна від західних партнерів та як вони працюють
Федеральне міністерство оборони Німеччини повідомило у Twitter, що у найближчі кілька тижнів Україні будуть передані чергові системи залпового вогню MARS II.  Раніше ми розповідали про те, які РСЗВ партнери надіслали на допомогу українським воїнам. Нагадуємо про це знову.  (Текст від 26 липня)
9 коментарів
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.