ИИ-вымогатели набирают обороты из-за масштабирования атак: Отчет

ИИ-вымогатели набирают обороты из-за масштабирования атак: Отчет

TRM Labs выявила девять новых групп вымогателей, которые активно используют ИИ для мошенничества со своими жертвами.

С момента появления новейших инструментов ИИ мошенники используют их в своих атаках. В понедельник, 6 октября, блокчейн-аналитическая платформа TRM Labs опубликовала отчет о девяти новых группах вымогателей и о том, как они используют ИИ.

В число этих групп входят Arkana Security, Dire Wolf, Frag и Sarcoma, которые применяют различные тактики и нацелены на разных жертв. Однако их объединяет растущее использование ИИ в операциях с программами-вымогателями.

Как группы вымогателей используют ИИ в мошенничестве

Отчет отмечает, что ИИ становится неотъемлемой частью операций с программами-вымогателями. Примечательно, что он позволяет этим группам массово масштабировать свою деятельность. Кроме того, эта технология открывает новые виды тактик, особенно тех, которые используют человеческий фактор в сфере безопасности.

«Искусственный интеллект трансформирует экосистему программ-вымогателей — не только делая атаки более масштабируемыми, но и полностью меняя тактику», — сказал Ари Редборд, глобальный руководитель отдела политики TRM Labs. «Мы наблюдаем более быстрые операции, более изощренные методы социальной инженерии и новые тактики, которые полагаются на регуляторное и репутационное давление вместо шифрования. Граница между группами, мотивированными финансово, и связанными с государством акторами также становится все более размытой».

Это особенно применимо к мошенничеству с использованием социальной инженерии, которое раньше требовало много времени, обширных исследований и подготовки. Теперь злоумышленники, использующие программы-вымогатели, могут использовать ИИ для написания сообщений и создания дипфейк-видео, которые становятся все более убедительными.

Мошенники также используют большие языковые модели (LLM) для автоматизации генерации кода, снижая порог входа для злоумышленников. ИИ также позволяет создавать полиморфное вредоносное ПО, которое меняется при каждом заражении, что значительно затрудняет его обнаружение.

Источник