На теневых площадках появились стилеры — вредоносные программы для кражи данных — со встроенной функцией автоматического...
01 Октября 2026 10:23 01 Окт 2026 10:23 |
На теневых площадках появились стилеры — вредоносные программы для кражи данных — со встроенной функцией автоматического ИИ-профилирования жертв. В сентябре 2026 г. зафиксированы уже два таких предложения. Об этом CNews сообщили представители Bi.Zone.
Стандартные стилеры собирают пароли, cookie-файлы активных сессий, данные банковских карт и криптовалютных кошельков, а также другие сведения об устройстве и пользователе. Эксперты Bi.Zone Threat Intelligence выявили новое поколение стилеров — ВПО, которое позволяет атакующим извлекать из ИИ-ассистентов историю чатов и аутентификационные данные. Среди таких данных: исходный код, внутренние документы, токены и информация об учетных записях.
Затем языковая модель проводит анализ. Она не просто передает оператору массив информации, а формирует краткий профиль владельца устройства, куда входят предполагаемая профессия, интересы, посещаемые ресурсы и другие характеристики, которые можно определить по содержимому лога — набора данных, собранного стилером.
Например, Bee Stealer стоимостью $300 обрабатывает часть украденной информации с помощью ИИ на стороне злоумышленника. Согласно данным разработчика ВПО, в одном из случаев нейросеть определила жертву как ИT-специалиста и веб-разработчика с интересом к кибербезопасности и выделила связанные с его деятельностью домены. Аналогичная функция заявлена в стилере AVENGER для macOS: он анализирует историю браузера, содержимое терминала, сообщения, почту и конфигурационные файлы и на основе всей этой информации формирует профиль жертвы.
Олег Скулкин, руководитель Bi.Zone Threat Intelligence: «Для оператора, который получает логи сразу от множества скомпрометированных устройств, ИИ-профилирование помогает быстро определить наиболее ценных жертв. Так, LLM может выделить разработчика с доступом к корпоративным системам или пользователя с ценными криптоактивами. В результате вместо необработанного набора данных злоумышленник получает готовое описание жертвы, которое можно использовать для сортировки и перепродажи. При этом оператору не требуется глубоко разбираться в содержимом каждого лога».
Пока зафиксированы отдельные примеры стилеров с ИИ-профилированием. Однако несколько подобных объявлений за короткий период показывают, что ИИ становится привычным инструментом для атакующих.
В дальнейшем языковые модели могут использоваться не только для описания жертвы, но и для выбора способа монетизации украденных данных — например, для поиска ценных сессий, восстановления доступа с помощью собранных токенов или подготовки атак от имени скомпрометированного пользователя. При этом базовые меры защиты от стилеров не меняются: при подозрении на компрометацию необходимо завершить активные сессии, отозвать токены и сбросить учетные данные. Поскольку анализ украденной информации может происходить уже после ее извлечения с устройства, организациям также важно контролировать исходящий трафик.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ИИ начал составлять досье на пользователей скомпрометированных устройств | 0 | 9.11 | 01-10-2026 |
| 2 | ИИ начал составлять досье на пользователей скомпрометированных устройств | 0 | 9.11 | 01-10-2026 |
| 3 | ChatGPT стал корпоративной утечкой. Учётки ИИ нашли в логах стилеров у 80 тысяч организаций | 0 | 14 | 30-09-2026 |
| 4 | «КаргоТех» создала ИИ-юриста для подготовки претензий перевозчиков | 0 | 15.56 | 29-09-2026 |
| 5 | Mimbrob атакует Россию через документы, браузеры и Dronner | 0 | 8.26 | 30-09-2026 |
| 6 | «Баба-яга» на крючке: злоумышленники распространяют ВПО через фальшивое приложение для отслеживания дронов | 0 | 13.06 | 29-09-2026 |
| 7 | «Баба-яга» на крючке: злоумышленники распространяют ВПО через фальшивое приложение для отслеживания дронов | 0 | 13.06 | 29-09-2026 |
| 8 | Android-троян RatHat использует ИИ для автоматизации | 0 | 10.86 | 23-09-2026 |
| 9 | «Доктор Веб»: обзор вирусной активности в III квартале 2026 года | 0 | 13.67 | 01-10-2026 |
| 10 | «Доктор Веб»: обзор вирусной активности в III квартале 2026 года | 0 | 13.67 | 01-10-2026 |