הדמיית כופר. קרדיט: יח"צ קומסקיורהדמיית כופר. קרדיט: יח"צ קומסקיור

חברת ESET חושפת תוכנת כופר על בסיס AI

חוקרי ESET חושפים את PromptLock: תוכנת כופר ראשונה מסוגה המבוססת על בינה מלאכותית גנרטיבית; הנוזקה מייצרת קוד זדוני בזמן אמת ומסתגלת למטרה, מה שמקשה על מערכות ההגנה לאתר ולבלום אותה והחוקרים מזהירים כי מדובר בשינוי דרמטי במפת איומי הסייבר העולמית

רן קידר |
נושאים בכתבה כופר AI

ההתקדמות וההתפשטות של ה-AI ביותר ויותר מתחומי החיים שלהם היא לא פחות ממדהימה. בנוסף לחדשות יומיומיות על חדשנות טכנולוגית, סכומי עתק ומוצרים של כל חברה וחברה (שהגיע לפרסומת שנונה על לחם AI), החדשות אודות אירועי הסייבר שקשורים לתחום הבינה המלאכותית גם הם זורמים. הרשת האפלה מלאה בתוכנות זדוניות שמבוססות על AI, שעוקפות את כל המגבלות שהשיתו על המודלים המוכרים. 

וכך, תחום ה-AI אינו רק צ'אטבוטים אדיבים שרק רוצים לעזור, והשימושים בו הם בעיקר לצרכי מחקר, פיתוח, עזרה וקיצור תהליכים. חוקרי חברת אבטחת המידע ESET חשפו לאחרונה סוג חדש של תוכנת כופר אשר עלול לשנות את כללי המשחק בתחום הונאות הסייבר, שרק הולכות ומתרבות. התוכנה, שקיבלה את השם PromptLock, משתמשת בבינה מלאכותית ג'נרטיבית (GenAI) כדי לייצר סקריפטים זדוניים בזמן אמת.

זוהי הפעם הראשונה בה נצפתה נוזקה הפועלת באופן כזה, מה שהופך את הממצא לייחודי ומדאיג במיוחד. PromptLock פועלת באמצעות מודל שפה מקומי היוצר קוד זדוני בשפת Lua. הייחודיות שלה טמונה בכך שהמודל מחליט בעצמו, תוך כדי תהליך ההדבקה, האם לחפש קבצים רגישים או מסוימים, להעתיק או להצפין אותם. המשמעות היא שהנוזקה הזו אינה מתבססת על תבניות קבועות, אלא פועלת בצורה אדפטיבית ודינמית, ובכך מקשה על אמצעי ההגנה לזהות אותה. 

החוקרים ב-ESET מציינים כי מדובר ביכולת שמסמנת נקודת מפנה משמעותית, שכן האקרים יכולים לנצל את ה-AI כדי לייעל ולשדרג את שיטות התקיפה שלהם. הנוזקה כתובה בשפת Go ועושה שימוש באלגוריתם ההצפנה SPECK 128-bit. עד כה אותרו גרסאות מוקדמות שלה בפלטפורמת VirusTotal, וחוקרי ESET סיווגו אותה תחת השם Filecoder.PromptLock.A. גם ללא רקע טכני בשפות קוד, ניתן להסיק שמדובר בסכנה חדשה למחשבים, למכשירים האישיים ולתחנות קצה בארגונים ובבתים, החשופים לנוזקות והונאות מסוג חדש שטרם נראה בנוף, שכן הפוטנציאל ההרסני לא ידוע במלואו.

לדברי אנטון צ'רפאנוב, חוקר בכיר בחברה ומי שהוביל את המחקר יחד עם פטר סטריצ'ק, "הופעת כלים כמו PromptLock מסמנת שינוי דרמטי במפת איומי הסייבר לשנים הקרובות. בעזרת בינה מלאכותית, ניתן לפתח כיום מתקפות מורכבות ללא צורך בצוותים גדולים של מפתחים. מודל מאומן היטב יכול לייצר קוד זדוני מתוחכם ובעל יכולת הסתגלות עצמית, ואם הוא ייושם במלואו, האיומים האלו יקשו מאוד על מערכות ההגנה ויהפכו את עבודתם של מגיני הסייבר למורכבת יותר". 

אלכס שטיינברג, מנהל מוצר ESET בחברת קומסקיור הישראלית, טוען ש"אף שהנוזקה מוגדרת כ"ראשונית" ומציגה בעיקר יכולות מדאיגות מאשר פעילות עוינת בפועל - האיום שהיא מציבה הוא מוחשי מאוד, מה שכבר כיום משנה את מפת האיומים בסייבר. ESET פרסמה פרטים טכניים מלאים על מנת להעלות את המודעות בקהילות אבטחת הסייבר ברחבי העולם כדי שגופי אבטחה וארגונים יוכלו להתכונן מבעוד מועד". 

ESET היא חברת אבטחת מידע בינלאומית ותיקה, שהוקמה ב-1992 וממוקמת בברטיסלאבה, סלובקיה. החברה פעילה ביותר מ-200 מדינות ומתמחה בפיתוח פתרונות אבטחה מתקדמים לעסקים, ארגונים ומשתמשים פרטיים. מוצריה כוללים מערכות הגנה רב-שכבתיות, מניעת חדירות, אבטחת מכשירים ניידים ויישומים ייעודיים לתשלומים דיגיטליים. בישראל מופצים מוצרי ESET בבלעדיות על ידי חברת קומסקיור.

קיראו עוד ב"BizTech"

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
מאנדיי מנכליםמאנדיי מנכלים

מאנדיי משיקה: סוכני AI חדשים ומוצר לניהול קמפיינים כחלק מ-CRM

לאחר הצלחת monday vibe, פלטפורמת ה-no-code לפיתוח אפליקציות עסקיות, שבאמצעותה נבנו מעל 17 אלף אפליקציות בשבוע אחד בלבד, החברה משיקה את Monday Agents, כלי חדש לבניית סוכני AI מותאמים אישית, לצד השקת monday campaigns, מוצר חדשני לניהול קמפיינים מבוססי AI כחלק מפתרון ה-CRM של החברה

רן קידר |
נושאים בכתבה מאנדיי

חברת מאנדיי monday.com -0.33%   הציגה בכנס הלקוחות השנתי שלה בניו יורק את הצעד הבא בחזון ה-AI שלה: monday agents,  כלי חדש לבניית סוכני AI מותאמים אישית. לצד זה, השיקה גם את monday campaigns, מוצר חדשני לניהול קמפיינים מבוססי AI כחלק מפתרון ה-CRM של החברה. 

המהלך מגיע לאחר הצלחת monday vibe, פלטפורמת ה-no-code לפיתוח אפליקציות עסקיות, שבאמצעותה נבנו מעל 17 אלף אפליקציות בשבוע אחד בלבד. monday agents מאפשר לכל ארגון לבנות סוכני בינה מלאכותית שמבצעים עבודה בפועל, מהעשרת דאטה ולידים ב-CRM ועד ניהול פגישות ויצירת אסטרטגיות. 

הסוכנים הראשונים פועלים בעולמות הפיתוח העסקי (SDR): הם יוצרים קשר מיידי עם לידים "חמים", מבצעים סינון ואימות, מעשירים את המידע ומתעדים הכל ישירות ב-CRM, מה שמגדיל את נפח ההזדמנויות ומייעל את תהליך המכירה. 

דניאל לריה, סמנכ"ל מוצר וטכנולוגיה במאנדיי, אמר כי "אנחנו נכנסים לעידן חדש שבו התוכנה לא רק מנהלת עבודה, אלא מבצעת אותה בפועל. monday agents מאפשר לכל צוות, טכני או לא, לרתום את כוח ה-AI כדי לנוע מהר יותר, להישאר מסונכרנים ולצמוח בחוכמה." 

במקביל הושקה monday campaigns, מוצר חדש לאנשי שיווק שמסייע לבנות, להשיק ולבצע אופטימיזציה לקמפיינים תוך חיבור ישיר לנתוני ההכנסות והמכירות בארגון. הכלי מייצר קמפיינים בשפת המותג, מספק תובנות, מפלח קהלים בצורה חכמה ומאפשר לייחס כל השקעה שיווקית לתוצאות עסקיות מדידות. המוצר מושק תחילה עם דגש על קמפיינים בדוא"ל ויורחב בהמשך השנה לערוצים נוספים.