Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ

Support81

Модератор
Атаки начались в сентябре и затронули предприятия авиационной и радиопромышленности.
Chati



«Лаборатория Касперского» сообщила о новой волне целевых атак группы Librarian Likho (ранее — Librarian Ghouls) против российских компаний авиационной и радиопромышленности. Кампания продолжается с сентября 2025 года, и впервые злоумышленники применяют вредоносное программное обеспечение собственной разработки. Анализ показал, что оно создано с использованием инструментов искусственного интеллекта.

Librarian Likho известна как группа, проводящая сложные кибератаки на организации в России и странах СНГ. Изначально она не занималась кибершпионажем, однако со временем стала охотиться за файлами, связанными с системами автоматизированного проектирования. Её интерес представляют компании из промышленного, телекоммуникационного, строительного, образовательного и энергетического секторов. Летом 2025 года фиксировались ночные атаки группы на российские организации.

Для получения доступа злоумышленники используют привычную тактику — целевые фишинговые рассылки. Жертвам отправляют письма с запароленными архивами, содержащими вредоносные файлы, замаскированные под документы реальных компаний. Вложенные файлы имитируют платёжные поручения, акты или коммерческие предложения. После открытия архива и запуска содержимого происходит заражение. Пароль к архиву указывается в письме, что затрудняет обнаружение атаки антивирусными средствами.

После проникновения в систему активируется граббер — вредоносная программа, собирающая документы, представляющие интерес для атакующих. Исследование кода показало, что при создании этого инструмента использовался ИИ-ассистент. Программа сканирует профили пользователей в заражённой системе, собирает файлы форматов .doc, .docx, .pdf, .txt, .xls и .xlsx из папок Desktop, Downloads и Documents, затем архивирует их и отправляет на почту злоумышленников.

Librarian Likho ранее не использовала собственные программы, предпочитая готовые инструменты, но в новой кампании группа изменила подход. Анализ указывает на участие ИИ в написании вредоноса — в коде обнаружено множество отладочных комментариев, типичных для генерации с помощью ассистентов.
Подробнее: https://www.securitylab.ru/news/564674.php
 
Последнее редактирование:
Похожие темы
Admin Интересно Счёт пришёл, атака началась. Касперский зафиксировал 13 тысяч атак через ЭДО и деловую переписку. Новости в сети 0
Admin Интересно Слежка за близкими стала индустрией. Касперский оценил рынок киберсталкинга. Новости в сети 0
Admin Интересно Касперский зафиксировал резкий рост атак на малый и средний бизнес. Новости в сети 0
Admin Интересно Касперский зафиксировала смену тактики вымогателей. Новости в сети 0
Admin Интересно Касперский: 20% паролей длиной 15 символов могут быть взломаны менее чем за минуту. Новости в сети 0
Admin Интересно Касперский изучал группировку BO Team полтора года. Хакеры продолжали атаковать российские компании. Новости в сети 0
Admin Интересно Защита или цензура? История о том, как Касперский стал личным Роскомнадзором на MacBook. Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Касперский: россияне больше верят Telegram-каналам, чем всем новостным сайтам вместе взятым Новости в сети 0
Admin Интересно Международная операция против нелегальных стриминговых платформ завершилась успехом. Новости в сети 0
Admin Интересно 10 лет медвуза против 10 секунд ChatGPT: кто ставит диагноз быстрее. Новости в сети 0
Admin Интересно Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза. Новости в сети 0
Admin Интересно Интерпол провёл крупнейшую операцию против сетевых мошенников. Новости в сети 0
Admin Интересно Элон Маск проиграл суд против OpenAI. Новости в сети 0
Admin Интересно Signal добавил предупреждения против фишинга. Новости в сети 0
Admin Интересно Техас подал иск против Netflix за слежку за детьми и незаконный сбор данных. Новости в сети 0
Admin Интересно В России готовят новые меры против мошенников. Новости в сети 0
Admin Интересно ИИ может восстать против нас без разума, используя эволюционные механизмы. Новости в сети 0
Admin Интересно Натрий против лития: суперкомпьютер сделал дешёвые аккумуляторы мощнее дорогих. Новости в сети 0
Admin Интересно Зарубежные SIM-карты против блокировок: миф или рабочий способ. Новости в сети 0
Admin Интересно Минцифры РФ готовит третий пакет мер против мошенников. Новости в сети 0
Admin Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Международная операция против криптомошенников заморозила $12 млн и выявила 20 000 жертв. Новости в сети 0
Admin Интересно Сатурн против учебников физики. Телескоп «Джеймс Уэбб» раскрыл секрет скорости вращения планеты. Новости в сети 0
Admin Интересно Британия ввела санкции против криминальной платформы Xinbi. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Суд отклонил иск Маска против рекламодателей, покинувших X. Новости в сети 0
Admin Интересно США применили мощную проникающую бомбу GBU-72 против Ирана. Новости в сети 0
Admin Интересно Корпорации против мошенников. Технологические гиганты создали общий чат для борьбы с киберпреступностью. Новости в сети 0
Admin Интересно Жадность против обещаний. Издатель Subnautica попытался кинуть разработчиков на деньги, но проиграл суд. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Полиция Нидерландов запустила кампанию против мошенников. Новости в сети 0
Admin Интересно Португалия предупреждает о шпионской кампании против чиновников в WhatsApp и Signal. Новости в сети 0
Admin Интересно Бунт против Пентагона. Топы OpenAI и Google пошли в суд защищать Anthropic от принудительной милитаризации нейросетей. Новости в сети 0
Admin Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО. Новости в сети 0
Admin Интересно 1% интернета против всего мира. Рассказываем, как иранские хакеры пытаются воевать в условиях почти полной изоляции. Новости в сети 0
Admin Интересно Иран усиливает угрозу: дроны, ракеты и подземные заводы против Израиля и США. Новости в сети 0
Admin Интересно Блокчейн против рубильника. Иранские спецслужбы случайно выдали своих лучших хакеров, просто выключив интернет в стране. Новости в сети 0
Admin Интересно Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости. Новости в сети 0
Admin Интересно Это не баг, это JScript. Почему ваш антивирус бесполезен против новых китайских закладок. Новости в сети 0
Admin Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Новости в сети 0
Admin Интересно 150 микросекунд против 12 — новое поколение Xeon медленнее предыдущего. Почему серверные процессоры Intel стали проблемой для realtime-систем. Новости в сети 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
Admin Статья Пишем сплойт для обхода DEP: ret2libc и ROP-цепочки против Data Execution Prevention. Уязвимости и взлом 0
Support81 IT-безопасность против статьи 275. В Москве арестован 21-летний айтишник: силовики обвиняют его в государственной измене Новости в сети 0
Support81 Илон Маск запускает вычислительного монстра: 50 млн GPU против всего мира ИИ Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
wrangler65 Министерство финансов ввело санкции против глобального хостинга Bulletproof Новости в сети 0

Название темы