Site icon Cysnews

HP Wolf Security: nové důkazy o útocích prostřednictvím malwaru generovaného AI

Nejnovější zpráva HP Wolf Security upozorňuje na využití umělé inteligence při vytváření malwarových skriptů, na malvertising při šíření podvodných nástrojů PDF a na malware v obrazových souborech

Hlavní body zprávy

 

Společnost HP zveřejnila svou nejnovější zprávu Threat Insights Report, která ukazuje, jak útočníci využívají generativní umělou inteligenci k psaní škodlivého kódu. Tým pro výzkum hrozeb společnosti HP odhalil rozsáhlou malvertisingovou kampaň ChromeLoaderu, která uživatele směruje k podvodným nástrojům PDF. Dle dalších zjištění kyberzločinci také vkládají škodlivé kódy do obrázků SVG.

Na základě analýzy reálných kybernetických útoků zpráva informuje o nejnovějších hrozbách v rychle se měnícím prostředí.  Analýza staví na datech z milionů uživatelských zařízení se systémem HP Wolf Security. Výzkumníci HP upozorňují na tato nebezpečí:

 

Příklad kódu pravděpodobně napsaného pomocí GenAI

Příklad falešného webového konvertoru PDF, který vede k ChromeLoader

 

Patrick Schläpfer, hlavní výzkumník hrozeb v HP Security Lab, k tomu říká:

„Spekulací o využívání umělé inteligence útočníky je mnoho, ale důkazů je málo, takže naše zjištění je důležité. Obvykle se útočníci snaží zamést stopy, proto si myslíme, že v tomto případě byla při psaní kódu využita AI. To znamená, že se mimo jiné snižuje laťka pro útočníky: i nováčci bez programátorských dovedností teď dokážou psát skripty, vyvíjet infekční řetězce a provádět škodlivější útoky.“

Díky schopnosti izolovat a zároveň bezpečně „detonovat“ malware, získává HP Wolf Security přehled o nejnovějších technikách kyberzločinců. Ačkoliv uživatelé HP Wolf Security dosud klikli na více než 40 miliard e-mailových příloh, webových stránek a stažených souborů, zatím nebyli ohroženi kyberútokem. 

Zpráva se zabývá daty z druhého čtvrtletí roku 2024 a podrobně popisuje, jakým způsobem kyberzločinci postupují, aby obešli bezpečnostní pravidla a detekční nástroje:

Dr. Ian Pratt, globální ředitel divize Security for Personal Systems ve společnosti HP, uvádí: „Kyberzločinci neustále zdokonalují své metody, od využití umělé inteligence po vývoj funkčních, ale škodlivých nástrojů, které umí obejít ochranu. Je třeba uzavírat běžné cesty, jimiž jsou útoky vedeny, například izolovat vysoce rizikové činnosti typu otevírání příloh e-mailů nebo stahování z webu. Tímto lze zmenšit dopad útoku a omezit riziko infekce.“

 

HP Wolf Security[i] spouští rizikové úlohy v izolovaném a hardwarově zabezpečeném virtuálním prostoru na koncovém zařízení, čímž uživatele chrání, aniž by ovlivnil jejich produktivitu. Podrobně také dokumentuje pokusy o infekci. Izolováním aplikací HP zmírňuje hrozby, které mohly uniknout detekci jinými bezpečnostními nástroji, a zároveň poskytuje unikátní vhled do aktivit a metod útočníků. 


O HP Wolf Security 

HP Wolf Security představuje špičkové zabezpečení uživatelských počítačů. Portfolio HP, které zahrnuje hardwarově podporovaná bezpečnostní řešení a služby zaměřené na koncové body, je navrženo tak, aby pomáhalo organizacím chránit počítače, tiskárny a zaměstnance před kybernetickými útočníky. HP Wolf Security nabízí komplexní ochranu, která se opírá o zabezpečení na úrovni hardwaru a rozšiřuje se do oblasti softwaru a služeb.

Pro více informací navštivte https://hp.com/wolf. 

O společnosti HP

Společnost HP Inc. (NYSE: HPQ) je celosvětovým lídrem v oblasti technologií a tvůrcem řešení, která umožňují lidem realizovat jejich nápady a zabývat se věcmi, na nichž jim záleží nejvíc. Společnost HP působí ve více než 170 zemích světa a nabízí širokou škálu inovativních a udržitelných zařízení, služeb a předplatitelských programů pro osobní počítače, běžný i 3D tisk, hybridní práci, hraní her a další.

Více informací o HP Inc. naleznete na http://www.hp.com.

[i] HP Wolf Security for Business funguje se systémy Windows 10 nebo 11 Pro a vyššími, obsahuje různé bezpečnostní funkce HP a je k dispozici v produktech HP Pro, Elite, RPOS a Workstation. Informace o zahrnutých bezpečnostních funkcích naleznete v podrobnostech o produktu.

Exit mobile version