A Eset descobriu o que pode ser o primeiro ransomware do mundo com um modelo de linguagem de IA incorporado. Chamado PromptLock, o programa é capaz de criar scripts Lua dinamicamente usando IA, relata o CyberInsider.

Fonte da imagem: cyberinsider.com

De acordo com os pesquisadores, o PromptLock utiliza uma implementação local do modelo gpt-oss:20b por meio da API Ollama, o que permite sua execução em Windows, macOS e Linux sem a necessidade de criar versões separadas. Esses recursos aumentam a flexibilidade do vírus e o tornam mais difícil de detectar.

O código do PromptLock é escrito em Go e classificado como Filecoder.PromptLock.A. O malware verifica o sistema de arquivos e, em seguida, extrai dados seletivamente e os criptografa usando o algoritmo SPECK de 129 bits. O código do PromptLock em si não possui um modelo de linguagem; ele se conecta a ele por meio de seu próprio servidor por meio de um proxy, o que lhe permite contornar as restrições de rede.

O código do programa contém elementos que indicam ações potencialmente destrutivas, mas elas ainda não foram totalmente implementadas. Por esse motivo, a Eset acredita que o programa possa ser uma amostra experimental, não destinada à distribuição em massa. No entanto, isso não diminui a gravidade da descoberta – o surgimento de tais soluções indica uma nova etapa no desenvolvimento de ameaças cibernéticas, em que a IA está se tornando uma ferramenta não apenas para proteção, mas também para ataque, observa a Eset.

Curiosamente, o código do PromptLock contém um endereço de Bitcoin codificado, associado ao criador do Bitcoin, Satoshi Nakamoto. Segundo especialistas, isso pode ser uma espécie de homenagem à pessoa por parte dos criadores do vírus, mas também pode ser uma manobra de distração.

Especialistas observam semelhanças entre o PromptLock e outro programa, o LAMEHUG, que também utiliza o modelo de linguagem HuggingFace para gerar comandos. No entanto, o PromptLock é completamente autônomo e independente de APIs externas. Graças a essa integração com a IA, o vírus consegue se adaptar ao ambiente em tempo real, enfatiza a Eset.

Os administradores de rede são aconselhados a monitorar a execução de scripts Lua, especialmente aqueles relacionados à criptografia, e verificar as conexões de saída para proxies com a infraestrutura Ollama.

admin

Postagens recentes

“Em que diabos eles estavam pensando?”: Criador de God of War critica duramente o jogo Metroidvania God of War: Sons of Sparta.

David Jaffe, criador de God of War, compartilhou suas impressões sobre o jogo Metroidvania God…

26 minutos atrás

A Europa provou que consegue construir sua própria CPU para servidores usando a arquitetura RISC-V e a tecnologia de processo 3G da Intel.

Reduzir a dependência das importações também é importante para os desenvolvedores europeus de infraestrutura crítica,…

1 hora atrás

O jogo roguelike com gatos Mewgenics, do criador de The Binding of Isaac, ultrapassou Hades 2 em pico de jogadores online no Steam e está a caminho dos consoles.

Mewgenics, o RPG tático roguelike de criação de gatos dos criadores de The Binding of…

2 horas atrás

A empresa chinesa Montage Technology lançou os processadores para servidores Jintide, baseados no Intel Xeon 6.

A empresa chinesa Montage Technology, que recentemente concluiu sua oferta pública inicial (IPO) na Bolsa…

2 horas atrás

Fontes internas: O próximo grande jogo do diretor de God of War será lançado em 2027, e o anúncio está prestes a ser feito.

O próximo grande jogo do Santa Monica Studio, pertencente à Sony, e de Cory Barlog,…

3 horas atrás

Fontes internas: O próximo grande jogo do diretor de God of War será lançado em 2027, e o anúncio está prestes a ser feito.

O próximo grande jogo do Santa Monica Studio, pertencente à Sony, e de Cory Barlog,…

3 horas atrás