
חברת ESET חושפת תוכנת כופר על בסיס AI
חוקרי ESET חושפים את PromptLock: תוכנת כופר ראשונה מסוגה המבוססת על בינה מלאכותית גנרטיבית; הנוזקה מייצרת קוד זדוני בזמן אמת ומסתגלת למטרה, מה שמקשה על מערכות ההגנה לאתר ולבלום אותה והחוקרים מזהירים כי מדובר בשינוי דרמטי במפת איומי הסייבר העולמית
ההתקדמות וההתפשטות של ה-AI ביותר ויותר מתחומי החיים שלהם היא לא פחות ממדהימה. בנוסף לחדשות יומיומיות על חדשנות טכנולוגית, סכומי עתק ומוצרים של כל חברה וחברה (שהגיע לפרסומת שנונה על לחם AI), החדשות אודות אירועי הסייבר שקשורים לתחום הבינה המלאכותית גם הם זורמים. הרשת האפלה מלאה בתוכנות זדוניות שמבוססות על AI, שעוקפות את כל המגבלות שהשיתו על המודלים המוכרים.
וכך, תחום ה-AI אינו רק צ'אטבוטים אדיבים שרק רוצים לעזור, והשימושים בו הם בעיקר לצרכי מחקר, פיתוח, עזרה וקיצור תהליכים. חוקרי חברת אבטחת המידע ESET חשפו לאחרונה סוג חדש של תוכנת כופר אשר עלול לשנות את כללי המשחק בתחום הונאות הסייבר, שרק הולכות ומתרבות. התוכנה, שקיבלה את השם PromptLock, משתמשת בבינה מלאכותית ג'נרטיבית (GenAI) כדי לייצר סקריפטים זדוניים בזמן אמת.
זוהי הפעם הראשונה בה נצפתה נוזקה הפועלת באופן כזה, מה שהופך את הממצא לייחודי ומדאיג במיוחד. PromptLock פועלת באמצעות מודל שפה מקומי היוצר קוד זדוני בשפת Lua. הייחודיות שלה טמונה בכך שהמודל מחליט בעצמו, תוך כדי תהליך ההדבקה, האם לחפש קבצים רגישים או מסוימים, להעתיק או להצפין אותם. המשמעות היא שהנוזקה הזו אינה מתבססת על תבניות קבועות, אלא פועלת בצורה אדפטיבית ודינמית, ובכך מקשה על אמצעי ההגנה לזהות אותה.
החוקרים ב-ESET מציינים כי מדובר ביכולת שמסמנת נקודת מפנה משמעותית, שכן האקרים יכולים לנצל את ה-AI כדי לייעל ולשדרג את שיטות התקיפה
שלהם. הנוזקה כתובה בשפת Go ועושה שימוש באלגוריתם ההצפנה SPECK 128-bit. עד כה אותרו גרסאות מוקדמות שלה בפלטפורמת VirusTotal, וחוקרי ESET סיווגו אותה תחת השם Filecoder.PromptLock.A. גם ללא רקע טכני בשפות קוד, ניתן להסיק שמדובר בסכנה חדשה למחשבים, למכשירים האישיים
ולתחנות קצה בארגונים ובבתים, החשופים לנוזקות והונאות מסוג חדש שטרם נראה בנוף, שכן הפוטנציאל ההרסני לא ידוע במלואו.
- רשות המסים גבתה כופר של 9 מיליון שקל ב-2023
- אחרי תשלום כופר - מנכ"ל חברת הקריפטו הגדולה בקנדה שוחרר מידי החוטפים
- המלצת המערכת: כל הכותרות 24/7
לדברי אנטון צ'רפאנוב, חוקר בכיר בחברה ומי שהוביל את המחקר יחד עם פטר סטריצ'ק, "הופעת כלים כמו PromptLock מסמנת שינוי דרמטי במפת איומי הסייבר לשנים הקרובות. בעזרת בינה מלאכותית, ניתן לפתח כיום מתקפות מורכבות ללא צורך בצוותים גדולים של מפתחים. מודל מאומן היטב יכול לייצר קוד זדוני מתוחכם ובעל יכולת הסתגלות עצמית, ואם הוא ייושם במלואו, האיומים האלו יקשו מאוד על מערכות ההגנה ויהפכו את עבודתם של מגיני הסייבר למורכבת יותר".
אלכס שטיינברג, מנהל מוצר ESET בחברת קומסקיור הישראלית, טוען ש"אף שהנוזקה מוגדרת כ"ראשונית" ומציגה בעיקר יכולות מדאיגות מאשר פעילות עוינת בפועל - האיום שהיא מציבה הוא מוחשי מאוד, מה שכבר כיום משנה את מפת האיומים בסייבר. ESET פרסמה פרטים טכניים מלאים על מנת להעלות את המודעות בקהילות אבטחת הסייבר ברחבי העולם כדי שגופי אבטחה וארגונים יוכלו להתכונן מבעוד מועד".
ESET היא חברת אבטחת מידע בינלאומית
ותיקה, שהוקמה ב-1992 וממוקמת בברטיסלאבה, סלובקיה. החברה פעילה ביותר מ-200 מדינות ומתמחה בפיתוח פתרונות אבטחה מתקדמים לעסקים, ארגונים ומשתמשים פרטיים. מוצריה כוללים מערכות הגנה רב-שכבתיות, מניעת חדירות, אבטחת מכשירים ניידים ויישומים ייעודיים לתשלומים דיגיטליים.
בישראל מופצים מוצרי ESET בבלעדיות על ידי חברת קומסקיור.

מאנדיי משיקה: סוכני AI חדשים ומוצר לניהול קמפיינים כחלק מ-CRM
לאחר הצלחת monday vibe, פלטפורמת ה-no-code לפיתוח אפליקציות עסקיות, שבאמצעותה נבנו מעל 17 אלף אפליקציות בשבוע אחד בלבד, החברה משיקה את Monday Agents, כלי חדש לבניית סוכני AI מותאמים אישית, לצד השקת monday campaigns, מוצר חדשני לניהול קמפיינים מבוססי AI כחלק מפתרון ה-CRM של החברה
חברת מאנדיי monday.com -0.33% הציגה בכנס הלקוחות השנתי שלה בניו יורק את הצעד הבא בחזון ה-AI שלה: monday agents, כלי חדש לבניית סוכני AI מותאמים אישית. לצד זה, השיקה גם את monday campaigns, מוצר חדשני לניהול קמפיינים מבוססי AI כחלק מפתרון ה-CRM של החברה.
המהלך מגיע לאחר הצלחת monday vibe, פלטפורמת ה-no-code לפיתוח אפליקציות עסקיות, שבאמצעותה נבנו מעל 17 אלף אפליקציות בשבוע אחד בלבד. monday agents מאפשר לכל ארגון לבנות סוכני בינה מלאכותית שמבצעים עבודה בפועל, מהעשרת דאטה ולידים ב-CRM ועד ניהול פגישות ויצירת אסטרטגיות.
הסוכנים הראשונים פועלים בעולמות הפיתוח העסקי (SDR): הם יוצרים קשר מיידי עם לידים "חמים", מבצעים סינון ואימות, מעשירים את המידע ומתעדים הכל ישירות ב-CRM, מה שמגדיל את נפח ההזדמנויות ומייעל את תהליך המכירה.
דניאל לריה, סמנכ"ל מוצר וטכנולוגיה במאנדיי, אמר כי "אנחנו נכנסים לעידן חדש שבו התוכנה לא רק מנהלת עבודה, אלא מבצעת אותה בפועל. monday agents מאפשר לכל צוות, טכני או לא, לרתום את כוח ה-AI כדי לנוע מהר יותר, להישאר מסונכרנים ולצמוח בחוכמה."
- מאנדיי גייסה 10 מיליון דולר לבלוקס הישראלית
- NESS מקבוצת חילן רוכשת שליש מחברת Boost לפי שווי של 60 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
במקביל הושקה monday campaigns, מוצר חדש לאנשי שיווק שמסייע לבנות, להשיק ולבצע אופטימיזציה לקמפיינים תוך חיבור ישיר לנתוני ההכנסות והמכירות בארגון. הכלי מייצר קמפיינים בשפת המותג, מספק תובנות, מפלח קהלים בצורה חכמה ומאפשר לייחס כל השקעה שיווקית לתוצאות עסקיות מדידות. המוצר מושק תחילה עם דגש על קמפיינים בדוא"ל ויורחב בהמשך השנה לערוצים נוספים.