📅 Αύγουστος 2025 | ⏱️ 3 λεπτά ανάγνωσης

Ερευνητές της ESET ανακάλυψαν στις 27 Αυγούστου 2025 νέο τύπο ransomware που αξιοποιεί γενετική Τεχνητή Νοημοσύνη (GenAI) για την εκτέλεση επιθέσεων. Το κακόβουλο λογισμικό, με την ονομασία PromptLock, εκτελεί τοπικά προσβάσιμο μοντέλο γλώσσας για να δημιουργεί κακόβουλο κώδικα σε πραγματικό χρόνο, σηματοδοτώντας πιθανή καμπή στον τρόπο λειτουργίας των κυβερνοεγκληματιών.

Πώς λειτουργεί

Κατά τη διάρκεια μόλυνσης, η Τεχνητή Νοημοσύνη αποφασίζει αυτόνομα ποια αρχεία θα αναζητήσει, θα αντιγράψει ή θα κρυπτογραφήσει. Το PromptLock δημιουργεί σενάρια Lua συμβατά με Windows, Linux και macOS, χρησιμοποιώντας ένα ελεύθερα διαθέσιμο μοντέλο γλώσσας (gpt-oss:20b) μέσω του ανοιχτού λογισμικού Ollama. Σαρώνει τοπικά αρχεία, αναλύει το περιεχόμενό τους και, με βάση προκαθορισμένες οδηγίες κειμένου, αποφασίζει αν θα τα υποκλέψει ή θα τα κρυπτογραφήσει με τον αλγόριθμο SPECK 128-bit.

Ο ερευνητής Anton Cherepanov της ESET σημείωσε ότι, επειδή τα σενάρια παράγονται από Τεχνητή Νοημοσύνη, τα ίχνη μόλυνσης (indicators of compromise) μπορεί να διαφέρουν από εκτέλεση σε εκτέλεση, κάτι που θα μπορούσε θεωρητικά να δυσκολέψει σημαντικά τον εντοπισμό από τους αμυνόμενους.

«Με τη βοήθεια της Τεχνητής Νοημοσύνης, η εξαπόλυση εξελιγμένων επιθέσεων έχει γίνει δραματικά ευκολότερη, εξαλείφοντας την ανάγκη για ομάδες εξειδικευμένων προγραμματιστών. Ένα καλά διαμορφωμένο μοντέλο αρκεί πλέον για τη δημιουργία σύνθετου, αυτοπροσαρμοζόμενου κακόβουλου λογισμικού.»

Πηγή: Anton Cherepanov, Senior Malware Researcher, ESET

Πόσο πραγματική είναι σήμερα η απειλή

Η ίδια η ESET χαρακτηρίζει το PromptLock ως απόδειξη εφικτότητας (proof of concept), όχι ενεργή απειλή στην πράξη. Ο Cherepanov σημείωσε ότι, παρά το επίπεδο πρωτοτυπίας της, η τρέχουσα υλοποίηση δεν αποτελεί ακόμη σοβαρό κίνδυνο. Μια ενσωματωμένη λειτουργία καταστροφής αρχείων παραμένει ανενεργή στον κώδικα, κάτι που δείχνει ότι το εργαλείο βρίσκεται ακόμη υπό ανάπτυξη.

Στην ετήσια έκθεση απειλών της ESET για το 2ο εξάμηνο του 2025, το PromptLock αναφέρεται ως παράδειγμα μιας ευρύτερης τάσης, όπου η χρήση της Τεχνητής Νοημοσύνης για αυτοματοποίηση επιθέσεων κοινωνικής μηχανικής και επιχειρηματικού email (BEC), έχει ήδη αυξηθεί αισθητά μέσα στο 2025.

💡 Το Πιο Σημαντικό

Το PromptLock παραμένει πειραματικό, όχι ενεργή απειλή στην πράξη. Η σημασία του είναι προειδοποιητική, καθώς δείχνει ότι η δημιουργία εξελιγμένου κακόβουλου λογισμικού δεν απαιτεί πλέον ομάδα ειδικών προγραμματιστών, μόνο πρόσβαση σε ένα κατάλληλα διαμορφωμένο μοντέλο Τεχνητής Νοημοσύνης.


📖 Πηγές

ESET discovers PromptLock, the first AI-powered ransomware
ESET, επίσημη ανακοίνωση
👉 Διαβάστε περισσότερα

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Ευπάθεια στο KeePass εξάγει τον κωδικό πρόσβασης

Ένας ερευνητής ασφαλείας, γνωστός ως “vdohney”, ανακάλυψε μια ευπάθεια στον δημοφιλή διαχειριστή κωδικών πρόσβασης KeePass. Η ευπάθεια επιτρέπει στους hackers να εξάγουν τον κύριο κωδικό πρόσβασης από τη μνήμη της εφαρμογής, ακόμη και αν η βάση δεδομένων είναι κλειδωμένη.

Discord: Κρυπτογράφηση σε όλες τις φωνητικές και βίντεο κλήσεις

Το Discord ενεργοποίησε κρυπτογράφηση σε όλες τις κλήσεις με το πρωτόκολλο DAVE. Τι σημαίνει για τους γονείς, ποιοι κίνδυνοι παραμένουν και τι ρυθμίσεις να ελέγξετε.

Τέλος στα Windows 11 σε μη υποστηριζόμενα PCs

H Microsoft είχε πολύ πρόσφατα ενημερώσει τη λίστα των υποστηριζόμενων PCs με Intel ή AMD επεξεργαστές, προσθέτοντας ορισμένους Ryzen που δεν είχαν ανακοινωθεί ακόμη, ενώ αφαίρεσε και πολλά Intel CPUs που προηγουμένως ήταν στη λίστα των συμβατών επεξεργαστών.