Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

AI pretvara sliku panda u ‘novu pasminu trajnog zlonamjernog softvera’

Novosti

AI pretvara sliku panda u ‘novu pasminu trajnog zlonamjernog softvera’

Tomšić Damjan 29. srpnja 2025

Izvor: Aqua Security

Hakeri ugrađuju Ai-generirani zlonamjerni softver skriveni unutar naizgled benignih slika pande kako bi prikriveno oteli Linux strojevi za kriptominiranje, navodi Aqua Security. Skriveni kod izbjegava antivirusni softver i gotovo ne ostavlja trag.

Kampanja koristi “novu pasminu trajnog zlonamjernog softvera”, kombinirajući isporuku korisnog opterećenja temeljenog na slikama, skripte koje podržava AI i tehnike prikrivanja poput modula rootkita za održavanje dugoročne kontrole nad zaraženim sustavima.

Sadržaj objave

  • 1 Zlonamjerni softver unutar nevinih slika Pande
  • 2 Upozorenje na ono što dolazi
    • 2.1 Morate pročitati sigurnosnu pokrivenost
  • 3 AI -ova rastuća uloga u cyber napadima
  • 4 Otkrivanje zlonamjernog softvera koji se skriva pred očima
    • 4.1 Povezani sadržaji

Zlonamjerni softver unutar nevinih slika Pande

Assaf Morag, direktor obavještajne službe za prijetnju u Aqua Nautilusu, identificirao zlonamjerni softver kao Koske – Modularna prijetnja namijenjena tiho u pozadini. Sposoban je za rudarstvo više kriptovaluta, prilagođavajući svoje ponašanje na temelju konfiguracije zaraženog sustava.

Zlonamjerni softver ugrađen je u Panda slike koje se nalaze na platformama za dijeljenje javnih slika. Te slike, iako naizgled bezopasne, sadrže ugrađeni kod koji inficira Linux sustave bez pokretanja tradicionalnih antivirusnih obrana.

Aqua istraživači pratili su infrastrukturu zapovjedništva i kontrole na srpsku IP adresu. Napadači su u početku dobili pristup izloženom instancom Jupyterlab-uobičajenom internetskom sučelju koje se koristi u tijelima znanosti i razvoja podataka.

Upozorenje na ono što dolazi

Jednom u sustavu, Koske se u potpunosti izvršava u memoriji, sastavljajući kod u letu, a ne da piše na disk. Ovo izvršenje u memoriji pomaže mu da izbjegne mnoge uobičajene mehanizme otkrivanja.

Drugi korisnik uključuje softver koji skriva procese i datoteke od prikaza ili rootkit. U ovom slučaju, on koristi LD_PRELOAD za otmicu funkcija sustava i učiniti zlonamjerni softver nevidljivim za osnovne alate za praćenje.

Dijelovi koda prikazuju uzorke tipične za scenarij koji generira AI. Istraživači Aqua primijetili su čistu strukturu, modularnu logiku i neutraliziranu sintaksu – koje su obilježje uključenosti velikog jezičnog modela (LLM).

Zlonamjerni softver izgrađen je za prilagodbu. Ako jedna veza ne uspije ili rudarski bazen padne, prebacuje se na drugu, koristeći javne proxy popise i dijagnostičke alate kako bi se zadržao bez prekida. Prema Moragu, “to je upozorenje o onome što slijedi.”

Morate pročitati sigurnosnu pokrivenost

AI -ova rastuća uloga u cyber napadima

Koske je dio šireg trenda koji uključuje cyber prijetnje uz pomoć AI. Nedavni slučajevi uključuju DeepFake prevare s ciljanjem rukovoditelja tvrtke i chatboti koji se koriste za generiranje zlonamjernog koda. Prema Check Point-u, cyber napadi porasli su za 47% u prvom tromjesečju 2025. godine, a dijelom su potaknuli automatizirane alate i zlonamjerni softver koji generira AI koji smanjuju prepreku unosa za manje kvalificirane napadače.

Kripto valuta ostaje gornja meta. Lančanina ‘ Ažuriranje srednje godine Otkrio je da je više od 2,17 milijardi dolara kriptovaluta do sada ukradeno 2025. godine, s gotovo četvrtinom tog kompromisa vezanih za osobne novčanice. Stručnjaci ukazuju na pristupačnost AI alata kao ključni pokretač više ciljanih napada na pojedine korisnike.

Otkrivanje zlonamjernog softvera koji se skriva pred očima

Aqua Nautilus poziva korisnike da ostanu budni zbog suptilnih promjena sustava koje mogu ukazivati na skrivene prijetnje. Oni uključuju neovlaštene promjene u .BASHRC datotekama i neočekivane pozadinske zadatke dodane putem Cron ili SystemD.

Zaključane promjene u postavkama DNS -a, kao što je modificirani /etc/resolv.conf, mogu signalizirati pokušaje kontrole odlaznog prometa. Iznenadni bod u uporabi CPU -a ili GPU -a također mogu sugerirati kriptominu u tijeku.

Slikovne datoteke ili binarne datoteke sastavljene tijekom izvođenja trebaju se tretirati s oprezom jer one mogu nositi skrivene teret prerušene u legitimne datoteke, po Aqua timu.

Istraživači su naglasili da uzorci skriptiranja s čistom strukturom, modularnom logikom i generičkim komentarima mogu ukazivati na zlonamjerni softver koji podržava A-A. Uz to, mrežna aktivnost koja uključuje alate poput CURL -a ili WGET -a može otkriti komunikaciju s daljinskom infrastrukturom napadača.

Ovi naizgled manji znakovi, ako se gledaju zajedno, ukazuju na prijetnju namijenjenu da ostanu skriveni pred očima.

Napadači sve više koriste AI za lažno predstavljanje pouzdanih platformi i zaobilaženje ljudske obrane. Pročitajte našu pokrivenost na web lokacijama koje generiraju AI, oponašajući Okta i Microsoft 365 da biste saznali više.

Web izvor

Povezani sadržaji

  • Zavirite na simulator Powerwash 2, a zatim u originalu prikupite salon za sladoled
  • Sveti puši! Nova, 200% brži DeepSeek R1-0528 pojavljuje se iz njemačkog laboratorija TNG Technology Consulting GmbHSveti puši! Nova, 200% brži DeepSeek R1-0528 pojavljuje se iz njemačkog laboratorija TNG Technology Consulting GmbH
  • Igra strategija Star Wars Ex-Firaxis DevelopersIgra strategija Star Wars Ex-Firaxis Developers
  • ‘Bilo je ludo’: Ekstremni testovi koji pokazuju zašto je tuča problem vrijedan više milijardi dolara‘Bilo je ludo’: Ekstremni testovi koji pokazuju zašto je tuča problem vrijedan više milijardi dolara
  • Stranica novih uređaja Google Store -a daje vam poboljšano upravljanje pikselomStranica novih uređaja Google Store -a daje vam poboljšano upravljanje pikselom
  • T-Mobile najbolji besplatni Perk vraća se sljedeći mjesecT-Mobile najbolji besplatni Perk vraća se sljedeći mjesec

Previous Article

5 načina popravljanja lošeg prikaza fonta u LibreOfficeu - i zašto je to čak i problem

Next Article

Ovaj zvjezdani sustav sadrži 5 potencijalno naseljenih planeta

Posljednje objave

CDC ima krizu vodstva

CDC ima krizu vodstva

Najbolje od MWC 2026: ažuriranja uživo o telefonima, konceptima i robotima koje vidimo

Android se pridružuje modernim vremenima s prilagođenim naljepnicama u Google fotografijama

Android se pridružuje modernim vremenima s prilagođenim naljepnicama u Google fotografijama

Sadržaj

  • 1 Zlonamjerni softver unutar nevinih slika Pande
  • 2 Upozorenje na ono što dolazi
    • 2.1 Morate pročitati sigurnosnu pokrivenost
  • 3 AI -ova rastuća uloga u cyber napadima
  • 4 Otkrivanje zlonamjernog softvera koji se skriva pred očima

Novosti

  • CDC ima krizu vodstva 2. ožujka 2026
  • Najbolje od MWC 2026: ažuriranja uživo o telefonima, konceptima i robotima koje vidimo 1. ožujka 2026
  • Android se pridružuje modernim vremenima s prilagođenim naljepnicama u Google fotografijama 1. ožujka 2026
  • Bivši dizajner razine Highguarda sugerira da je “znojna” natjecateljska 3v3 igra “bila najveća stvar koja je odbila mnoge igrače” 1. ožujka 2026
  • NTT Data, Ericssonov tim za skaliranje privatne 5G, fizičke umjetne inteligencije za poduzeća 1. ožujka 2026
  • Vibe coding with overeager AI: Lessons learned from treating Google AI Studio like a teammate 1. ožujka 2026
  • NASA radi velike promjene kako bi ubrzala program Artemis 28. veljače 2026
  • Upoznajte svog AI revizora: Kako ova nova radna uloga prati ponašanje modela 28. veljače 2026
  • Samsungova ažuriranja za veljaču napokon stižu na sve ove uređaje 28. veljače 2026
  • Od Atic Atac do Banjo-Kazooie, Evercade je sakupio 14 rijetkih klasika u simpatično malo ručno računalo koje izlazi ovog lipnja 28. veljače 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice