Исследователи SentinelLABS из SentinelOne представили MalTerminal - вредоносную программу, впервые встроившую модели языка GPT-4 прямо в свою структуру. ПО может сгенерировать ransomware-модуль или запустить reverse shell, в зависимости от команды оператора.
MalTerminal представлен как Windows-исполняемый файл с комплектом скриптов на Python. Некоторые из них работают по тому же принципу, предлагая выбор между режимом шифровки данных и доступом к удалённому контролю. ПО также включило в себя deprecated-endpoint OpenAI, что говорит о том, что образец создан до ноября 2023 года. Это может указывать на то, что MalTerminal - один из самых ранних примеров LLM-вредоноса.
Пока в сети нет данных, что MalTerminal применялся «в дикой среде»: возможно, это тестовый образец или демонстрационный инструмент. Но эксперты предупреждают: с появлением ПО, которое динамически генерирует вредоносный код на лету, системы защиты окажутся под давлением - традиционные сигнатуры уже не справляются.