Ερευνητές της ESET ανακάλυψαν στις 27 Αυγούστου 2025 νέο τύπο ransomware που αξιοποιεί γενετική Τεχνητή Νοημοσύνη (GenAI) για την εκτέλεση επιθέσεων. Το κακόβουλο λογισμικό, με την ονομασία PromptLock, εκτελεί τοπικά προσβάσιμο μοντέλο γλώσσας για να δημιουργεί κακόβουλο κώδικα σε πραγματικό χρόνο, σηματοδοτώντας πιθανή καμπή στον τρόπο λειτουργίας των κυβερνοεγκληματιών.
Πώς λειτουργεί
Κατά τη διάρκεια μόλυνσης, η Τεχνητή Νοημοσύνη αποφασίζει αυτόνομα ποια αρχεία θα αναζητήσει, θα αντιγράψει ή θα κρυπτογραφήσει. Το PromptLock δημιουργεί σενάρια Lua συμβατά με Windows, Linux και macOS, χρησιμοποιώντας ένα ελεύθερα διαθέσιμο μοντέλο γλώσσας (gpt-oss:20b) μέσω του ανοιχτού λογισμικού Ollama. Σαρώνει τοπικά αρχεία, αναλύει το περιεχόμενό τους και, με βάση προκαθορισμένες οδηγίες κειμένου, αποφασίζει αν θα τα υποκλέψει ή θα τα κρυπτογραφήσει με τον αλγόριθμο SPECK 128-bit.
Ο ερευνητής Anton Cherepanov της ESET σημείωσε ότι, επειδή τα σενάρια παράγονται από Τεχνητή Νοημοσύνη, τα ίχνη μόλυνσης (indicators of compromise) μπορεί να διαφέρουν από εκτέλεση σε εκτέλεση, κάτι που θα μπορούσε θεωρητικά να δυσκολέψει σημαντικά τον εντοπισμό από τους αμυνόμενους.
«Με τη βοήθεια της Τεχνητής Νοημοσύνης, η εξαπόλυση εξελιγμένων επιθέσεων έχει γίνει δραματικά ευκολότερη, εξαλείφοντας την ανάγκη για ομάδες εξειδικευμένων προγραμματιστών. Ένα καλά διαμορφωμένο μοντέλο αρκεί πλέον για τη δημιουργία σύνθετου, αυτοπροσαρμοζόμενου κακόβουλου λογισμικού.»
Πηγή: Anton Cherepanov, Senior Malware Researcher, ESET
Πόσο πραγματική είναι σήμερα η απειλή
Η ίδια η ESET χαρακτηρίζει το PromptLock ως απόδειξη εφικτότητας (proof of concept), όχι ενεργή απειλή στην πράξη. Ο Cherepanov σημείωσε ότι, παρά το επίπεδο πρωτοτυπίας της, η τρέχουσα υλοποίηση δεν αποτελεί ακόμη σοβαρό κίνδυνο. Μια ενσωματωμένη λειτουργία καταστροφής αρχείων παραμένει ανενεργή στον κώδικα, κάτι που δείχνει ότι το εργαλείο βρίσκεται ακόμη υπό ανάπτυξη.
Στην ετήσια έκθεση απειλών της ESET για το 2ο εξάμηνο του 2025, το PromptLock αναφέρεται ως παράδειγμα μιας ευρύτερης τάσης, όπου η χρήση της Τεχνητής Νοημοσύνης για αυτοματοποίηση επιθέσεων κοινωνικής μηχανικής και επιχειρηματικού email (BEC), έχει ήδη αυξηθεί αισθητά μέσα στο 2025.
💡 Το Πιο Σημαντικό
Το PromptLock παραμένει πειραματικό, όχι ενεργή απειλή στην πράξη. Η σημασία του είναι προειδοποιητική, καθώς δείχνει ότι η δημιουργία εξελιγμένου κακόβουλου λογισμικού δεν απαιτεί πλέον ομάδα ειδικών προγραμματιστών, μόνο πρόσβαση σε ένα κατάλληλα διαμορφωμένο μοντέλο Τεχνητής Νοημοσύνης.
📖 Πηγές
ESET discovers PromptLock, the first AI-powered ransomware
ESET, επίσημη ανακοίνωση
👉 Διαβάστε περισσότερα
