MalTerminal: первое в мире вредоносное ПО с GPT- 4, создающее либо шифровальщик, либо обратную оболочку

MalTerminal: первое в мире вредоносное ПО с GPT- 4, создающее либо шифровальщик, либо обратную оболочку

Исследователи SentinelLABS из SentinelOne представили MalTerminal - вредоносную программу, впервые встроившую модели языка GPT-4 прямо в свою структуру. ПО может сгенерировать ransomware-модуль или запустить reverse shell, в зависимости от команды оператора.

MalTerminal представлен как Windows-исполняемый файл с комплектом скриптов на Python. Некоторые из них работают по тому же принципу, предлагая выбор между режимом шифровки данных и доступом к удалённому контролю. ПО также включило в себя deprecated-endpoint OpenAI, что говорит о том, что образец создан до ноября 2023 года. Это может указывать на то, что MalTerminal - один из самых ранних примеров LLM-вредоноса.

Пока в сети нет данных, что MalTerminal применялся «в дикой среде»: возможно, это тестовый образец или демонстрационный инструмент. Но эксперты предупреждают: с появлением ПО, которое динамически генерирует вредоносный код на лету, системы защиты окажутся под давлением - традиционные сигнатуры уже не справляются.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.