Analiști HP: Infractorii cibernetici folosesc inteligenţa artificială pentru a genera programe malware

inteligența artificială
Profimedia

Experţii HP au identificat o campanie care viza vorbitorii de limbă ză, folosind programe malware despre care se crede că au fost create cu ajutorul GenAI.

"Cel mai recent raport arată că inteligenţa artificială este folosită pentru crearea de scripturi malware, că hackerii se bazează pe malvertising pentru a răspândi documente PDF periculoase, iar programe malware au fost încorporat în fişiere de imagini", se precizează într-un comunicat al companiei.

HP Inc. a publicat cel mai recent raport Threat Insights care dezvăluie modul în care infractorii cibernetici folosesc inteligenţa artificială generativă pentru a scrie coduri maliţioase. Echipa de cercetare HP a descoperit o campanie ChromeLoader extinsă, răspândită prin intermediul publicităţii maliţioase, care conduce la instrumente PDF periculoase, dar care induc în eroare prin formatul profesional.

Astfel, campaniile ChromeLoader devin din ce în ce mai ample şi mai rafinate, folosind malvertising pentru a direcţiona victimele către site-uri web bine concepute care oferă instrumente false, cum ar fi convertoarele PDF.

Specialiştii mai arată că instalarea aplicaţiilor false, livrate sub formă de fişiere MSI, determină rularea codului maliţios pe punctele terminale. Programul malware încarcă o extensie de browser care permite hackerilor să preia controlul asupra sesiunii de navigare a celui vizat şi să-i redirecţioneze căutările către site-uri controlate de infractori cibernetici.

Citește și
vladimir putin armata rusia
Analiză: Un conflict Rusia-NATO ar arăta complet diferit față de războiul din Ucraina. Care ar fi strategia Kremlinului

Raportul oferă o analiză a atacurilor cibernetice din lumea reală, ajutând organizaţiile să ţină pasul cu cele mai noi tehnici utilizate de infractorii cibernetici. Pe baza datelor de la milioane de puncte terminale care rulează HP Wolf Security, echipa HP a identificat următoarele campanii şi metode de atac: Inteligenţa artificială generativă ajută la dezvoltarea de programe malware; Campanii ingenioase de malvertising care conduc la instrumente PDF periculoase, dar funcţionale; Campaniile ChromeLoader devin din ce în ce mai ample şi mai rafinate, bazându-se pe malvertising în jurul unor cuvinte-cheie de căutare populare, pentru a direcţiona victimele către site-uri web bine concepute care oferă instrumente funcţionale, precum cititoare şi convertoare PDF; Ascunderea programelor malware în imagini SVG (Scalable Vector Graphics).

"Speculaţiile cu privire la utilizarea inteligenţei artificiale de către infractorii cibernetici sunt numeroase, dar dovezile au fost rare, astfel încât această descoperire este semnificativă. De obicei, hackerilor le place să îşi ascundă intenţiile pentru a evita dezvăluirea metodelor lor, astfel încât acest comportament indică faptul că un asistent AI a fost folosit pentru a ajuta la scrierea codului. Astfel de capacităţi reduc şi mai mult barierele pentru infractorii cibernetici, permiţând şi celor fără abilităţi de codare să scrie scripturi şi să lanseze atacuri", a declarat Patrick Schlapfer, expert în cadrul HP Security Lab.

Prin izolarea ameninţărilor care au evitat instrumentele de detecţie - dar permiţând în acelaşi timp ca programele malware să fie activate în siguranţă - HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.

Raportul, care analizează datele din al doilea trimestru al anului, detaliază modul în care infractorii cibernetici continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate pentru e-mail, la fel ca în trimestrul precedent; principalii vectori de ameninţare au fost ataşamentele de e-mail (61%), descărcările din browsere (18%) şi alţi vectori de infectare, cum ar fi stick-urile USB şi partajarea de fişiere (21%); arhivele au fost cel mai popular tip de livrare de malware (39%), 26% dintre acestea fiind fişiere ZIP.

"Infractorii cibernetici îşi actualizează constant metodele, fie că este vorba de utilizarea inteligenţei artificiale pentru a amplifica atacurile, fie de crearea unor instrumente funcţionale, dar maliţioase, pentru a ocoli detecţia. Prin urmare, companiile trebuie să-şi consolideze rezilienţa, închizând cât mai multe căi comune de atac posibile. Adoptarea unei strategii de apărare în profunzime - inclusiv izolarea activităţilor cu risc ridicat, cum ar fi deschiderea ataşamentelor de e-mail sau descărcările web - ajută la reducerea suprafeţei de atac şi la neutralizarea riscului de infectare", a afirmat Ian Pratt, Global Head of Security Personal Systems în cadrul HP Inc, în comunicat.

HP Inc. este un lider global în domeniul tehnologiei. Prezent în peste 170 de ţări, HP oferă o gamă largă de dispozitive, servicii şi abonamente inovatoare şi sustenabile pentru sisteme de calcul, imprimante, soluţii de imprimare 3D, muncă hibridă, gaming şi multe altele.

Articol recomandat de sport.ro
GALERIE FOTO Karim Benzema surprinde! Și-a tras o iubită celebră și a făcut furori la Cannes
GALERIE FOTO Karim Benzema surprinde! Și-a tras o iubită celebră și a făcut furori la Cannes
Citește și...
Analiză: Un conflict Rusia-NATO ar arăta complet diferit față de războiul din Ucraina. Care ar fi strategia Kremlinului
Analiză: Un conflict Rusia-NATO ar arăta complet diferit față de războiul din Ucraina. Care ar fi strategia Kremlinului

Rusia și-a planificat invazia Ucrainei din februarie 2022 ca o ofensivă decisivă de trei zile, menită să ducă rapid trupele la Kiev și să răstoarne guvernul ucrainean, conform unei analize Foreign Policy.

Reacția oficială a Ucrainei după ”atacurile masive teroriste” ale Rusiei cu 264 de ”arme diferite”, inclusiv 14 rachete
Reacția oficială a Ucrainei după ”atacurile masive teroriste” ale Rusiei cu 264 de ”arme diferite”, inclusiv 14 rachete

Ministerul Afacerilor Externe al Ucrainei a ”condamnat ferm”, duminică, într-un comunicat de presă, ultimele ”atacuri masive teroriste” ale Federației Ruse asupra orașelor ucrainene, care au avut loc în data de 24 și 25 mai 2025.

După ce UK, Franța și Canada au condamnat războiul din Gaza, Netanyahu a trimis în Fâșie toate brigăzile și blindatele
După ce UK, Franța și Canada au condamnat războiul din Gaza, Netanyahu a trimis în Fâșie toate brigăzile și blindatele

Forțele de Apărare ale Israelului (IDF) au trimis în Gaza toate brigăzile de infanterie și blindate ale armatei sale permanente, au anunțat mai multe publicații locale, citate de Euronews.

Recomandări
Reacția oficială a Ucrainei după ”atacurile masive teroriste” ale Rusiei cu 264 de ”arme diferite”, inclusiv 14 rachete
Reacția oficială a Ucrainei după ”atacurile masive teroriste” ale Rusiei cu 264 de ”arme diferite”, inclusiv 14 rachete

Ministerul Afacerilor Externe al Ucrainei a ”condamnat ferm”, duminică, într-un comunicat de presă, ultimele ”atacuri masive teroriste” ale Federației Ruse asupra orașelor ucrainene, care au avut loc în data de 24 și 25 mai 2025.

Ministrul Mediului a convocat Comitetul ministerial pentru situaţii de urgenţă în urma avertizărilor meteo de vreme rea
Ministrul Mediului a convocat Comitetul ministerial pentru situaţii de urgenţă în urma avertizărilor meteo de vreme rea

Ministrul Mediului, Apelor şi Pădurilor, Mircea Fechet, a convocat, duminică dimineaţă, Comitetul ministerial pentru situaţii de urgenţă, ca urmare a actualizării avertizărilor meteorologice de cod galben şi cod portocaliu.

Nicușor Dan, alături de candidatul proeuropean din Polonia: ”Românii au respins izolaționismul. Credeți în victoria voastră”
Nicușor Dan, alături de candidatul proeuropean din Polonia: ”Românii au respins izolaționismul. Credeți în victoria voastră”

Preşedintele ales al României, Nicuşor Dan, a vorbit în faţa mulţimii de alegători pro-europeni care participă, duminică în piaţa Bankowy din Varşovia, la un miting de susţinere a primarului Varşoviei, Rafał Trzaskowski.