Τετάρτη, 14 Ιανουαρίου, 2026
ΑρχικήSecurityΤα LLM επιταχύνουν τον κύκλο ζωής του Ransomware για να αποκτήσουν ταχύτητα,...

Τα LLM επιταχύνουν τον κύκλο ζωής του Ransomware για να αποκτήσουν ταχύτητα, όγκο και πολυγλωσσική προσέγγιση


Τα μοντέλα μεγάλων γλωσσών αλλάζουν τον τρόπο με τον οποίο τα συνεργεία ransomware σχεδιάζουν και εκτελούν τις επιθέσεις τους. Αντί να εφευρίσκουν νέα είδη κακόβουλου λογισμικού, τα LLM επιταχύνουν κάθε βήμα του υπάρχοντος κύκλου ζωής ransomware, από την επανεξέταση έως τον εκβιασμό.

Τα πληρώματα μπορούν πλέον να γράφουν άπταιστα θέλγητρα ηλεκτρονικού ψαρέματος, να εντοπίζουν σημειώσεις λύτρων και να ταξινομούν κλεμμένα δεδομένα σε πολλές γλώσσες σε λίγα λεπτά, όχι σε ημέρες.

Αυτή η μετατόπιση είναι ήδη ορατή σε όλα τα οικοσυστήματα εγκληματολογικού λογισμικού και αυξάνει το συνολικό ρυθμό και την εμβέλεια των επιχειρήσεων εκβιασμού.

Το QUIETVAULT αξιοποιεί τα τοπικά φιλοξενούμενα LLM για βελτιωμένα διαπιστευτήρια και ανακάλυψη πορτοφολιού (Πηγή - SentinelOne Labs)
Το QUIETVAULT αξιοποιεί τα τοπικά φιλοξενούμενα LLM για βελτιωμένα διαπιστευτήρια και ανακάλυψη πορτοφολιών (Πηγή – SentinelOne Labs)

Οι εισβολείς χρησιμοποιούν τα LLM ως άμεσο υποκατάστατο για τις κανονικές ροές εργασιών της επιχείρησης.

Όταν μια ομάδα πωλήσεων θα χρησιμοποιούσε ένα LLM για να καθαρίσει δεδομένα και να σχεδιάσει την προσέγγιση χρηστών, οι χειριστές ransomware τροφοδοτούν απόρριψη εγγράφων που διέρρευσαν και ζητούν από το μοντέλο να βρει αρχεία υψηλής αξίας, ευαίσθητα έργα ή νομικές διαφωνίες που μπορεί να αυξήσουν την πίεση λύτρων.

Το ίδιο μοτίβο ισχύει και για τη ρύθμιση της υποδομής: οι ηθοποιοί χαμηλής ικανότητας μπορούν να ζητήσουν από τα μοντέλα να εξηγήσουν πώς να στηρίζουν τους διακομιστές C2, να δημιουργούν βασικούς φορτωτές ή αυτοματοποίηση σεναρίων και να λαμβάνουν καθοδήγηση βήμα προς βήμα σε απλή γλώσσα.

Ερευνητές της SentinelOne Labs διάσημος ότι τα LLM μειώνουν τα εμπόδια εισόδου, ενώ βοηθούν επίσης τα υπάρχοντα πληρώματα να κινούνται πιο γρήγορα σε περισσότερες γλώσσες, στοίβες τεχνολογίας και περιοχές.

Παρατήρησαν κανένα «υπερ-κακόβουλο λογισμικό», αλλά σαφή κέρδη στην ταχύτητα, τον όγκο και την πολυγλωσσική εμβέλεια, ειδικά όπου τα LLM βοηθούν με εργαλεία, διαλογή δεδομένων και διαπραγμάτευση.

Ταυτόχρονα, το κλασικό τοπίο ransomware διασπάται σε πολλά μικρά συνεργεία και αντιγραφείς, με φορείς που συνδέονται με το κράτος και εγκληματικά προγράμματα να θολώνουν μαζί σε κοινά οικοσυστήματα.

Global RaaS που προσφέρει Συνομιλία με τη βοήθεια του Ai (Πηγή - SentinelOne Labs)
Global RaaS που προσφέρει Συνομιλία υποβοηθούμενη από Ai (Πηγή – SentinelOne Labs)

Μια βασική τάση περιλαμβάνει τοπικά, αυτοφιλοξενούμενα μοντέλα όπως το Ollama, τα οποία βοηθούν τους ηθοποιούς να αποφύγουν τα προστατευτικά κιγκλιδώματα των παρόχων.

LLM που επιταχύνουν τον κύκλο ζωής του Ransomware

Αντί να ζητούν από ένα μόνο cloud LLM ένα κιτ ransomware από άκρο σε άκρο, οι χειριστές αποσυνθέτουν την εργασία σε καλοήθη κομμάτια και τα διανέμουν σε συνεδρίες και μοντέλα.

Ένα απλό παράδειγμα είναι η δημιουργία μικρών θραυσμάτων κώδικα και στη συνέχεια η συρραφή τους εκτός σύνδεσης:-

python# fragment 1: file walker
for root, dirs, files in os.walk(start_dir):
    for name in files:
        process_file(os.path.join(root, name))

# fragment 2: simple XOR
def xor(data, key):
    return bytes(b ^ key for b in data)

Κανένα από αυτά τα μηνύματα από μόνο του δεν μοιάζει με ransomware, αλλά σε συνδυασμό με ένα περιτύλιγμα γραμμένο από ηθοποιούς μπορούν να σχηματίσουν μια ρουτίνα κρυπτογράφησης και ένα εμφύτευμα κλοπής δεδομένων.

Το SentinelLabs εντόπισε πρώιμα εργαλεία απόδειξης, όπως το PromptLock και το MalTerminal που ενσωματώνουν τις προτροπές LLM και τα κλειδιά API απευθείας στον κώδικα, δείχνοντας πώς το μελλοντικό ransomware θα μπορούσε να καλεί τοπικά ή απομακρυσμένα μοντέλα κατά την εκτέλεση για να δημιουργήσει ή να προσαρμόσει ωφέλιμα φορτία κατά απαίτηση.

Αυτό το μοτίβο «προτροπές ως κώδικας» υποδεικνύει τον πραγματικό κίνδυνο που υπάρχει: βιομηχανοποιημένος, πολύγλωσσος εκβιασμός που τροφοδοτείται από ροές εργασίας επιταχυνόμενες από την τεχνητή νοημοσύνη και όχι από θεμελιωδώς νέες μορφές κακόβουλου λογισμικού.



VIA: cybersecuritynews.com

Marizas Dimitris
Marizas Dimitrishttps://techreport.gr
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
RELATED ARTICLES

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisment -

Most Popular

- Advertisment -