AI poate transforma browserul într-o armă ransomware

Evidențierea unei metode periculoase
Cercetătorii au descoperit un tip de malware care, utilizând inteligența artificială DeepSeek, are capacitatea de a folosi o funcție legitimă a browserelor pentru a cripta fișierele utilizatorilor. Deși nu s-au înregistrat atacuri reale cu această metodă, analiza subliniază cum sunt generate metode noi de atac prin utilizarea algoritmilor AI, conform informațiilor menționate de The Hacker News.
Eșantionul de malware a fost găzduit pe VirusTotal la începutul acestui an, fiind prezentat ca o aplicație care îmbunătățește avatarurile Discord. În spatele acestei aparențe atractive, se ascundeau instrumente folosite pentru activități criminale cibernetice. Printre funcțiile acestuia se aflau: furtul tokenurilor Discord, colectarea datelor utilizatorilor, sustragerea informațiilor bancare și accesul neautorizat la cameră și microfon. De asemenea, malware-ul includea o componentă ransomware, care cripta fișierele și cerea o răscumpărare în Bitcoin.
Exploatarea unui API surprinzător
Cercetătorii au identificat că atacul nu folosește o vulnerabilitate a sistemului de operare, ci se bazează pe File System Access API — o funcție ce permite accesul controlat la fișiere prin intermediul browserelor compatibile cu Chromium. Astfel, dacă o victimă este manipulață printr-un mesaj de phishing pentru a permite permisiunile necesare, malware-ul poate accesa fișierele respective, le poate copia, transporta și chiar cripta, rămânând complet în browser.
Potrivit Check Point, ceea ce preocupă cu adevărat nu este doar formarea unei noi metode de ransomware, ci și faptul că inteligența artificială poate identifica combinații între funcțiile legitime ale aplicațiilor și scenarii de atac viabile fără a fi nevoie ca utilizatorul să aibă cunoștințe tehnice aprofundate.
Raportul sugerează că modelele AI cu restricții mai puțin severe pot crea mai ușor cod atacabil, comparativ cu cele care dispun de măsuri de securitate mai stringentă. Testele au arătat că metoda a funcționat eficient în Google Chrome și alte browsere bazate pe Chromium, dar a ocolit dispozitivele Apple, unde implementarea funcției este diferită.
Implicarea industriei de securitate cibernetică
Deşi nu există dovezi că metoda a fost folosită în campanii active, experții subliniază importanța acestei demonstrații pentru sectorul securității cibernetice. Pe măsură ce tehnologiile AI devin mai avansate, ele pot facilita dezvoltarea de noi metode de atac și ar putea transforma modul în care sunt gestionate vulnerabilitățile cibernetice.
Informațiile factuale principale provin din comunicările autorităților și relatările presei naționale, inclusiv The Hacker News. Textul a fost redactat editorial pentru contextualizarea subiectului.
De reținut
Această analiză subliniază o tendință îngrijorătoare în mediul online, unde distincția între funcționalitate și vulnerabilitate devine tot mai difuză. Utilizatorii din Galați care navighează pe internet sau fac cumpărături online trebuie să fie extrem de atenți la permisiunile acordate site-urilor, chiar și atunci când par sigure. O pagină de phishing concepută bine poate induce în eroare pe oricine, având potențiale consecințe devastatoare, incluzând pierderi de date sau blocarea accesului la fișiere. Este recomandat să verificați cu atenție adresa URL și să fiți prudenți la cererile neobișnuite de acces la fișiere.





