Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

AI pretvara sliku panda u ‘novu pasminu trajnog zlonamjernog softvera’

Novosti

AI pretvara sliku panda u ‘novu pasminu trajnog zlonamjernog softvera’

Tomšić Damjan 29. srpnja 2025

Izvor: Aqua Security

Hakeri ugrađuju Ai-generirani zlonamjerni softver skriveni unutar naizgled benignih slika pande kako bi prikriveno oteli Linux strojevi za kriptominiranje, navodi Aqua Security. Skriveni kod izbjegava antivirusni softver i gotovo ne ostavlja trag.

Kampanja koristi “novu pasminu trajnog zlonamjernog softvera”, kombinirajući isporuku korisnog opterećenja temeljenog na slikama, skripte koje podržava AI i tehnike prikrivanja poput modula rootkita za održavanje dugoročne kontrole nad zaraženim sustavima.

Sadržaj objave

  • 1 Zlonamjerni softver unutar nevinih slika Pande
  • 2 Upozorenje na ono što dolazi
    • 2.1 Morate pročitati sigurnosnu pokrivenost
  • 3 AI -ova rastuća uloga u cyber napadima
  • 4 Otkrivanje zlonamjernog softvera koji se skriva pred očima
    • 4.1 Povezani sadržaji

Zlonamjerni softver unutar nevinih slika Pande

Assaf Morag, direktor obavještajne službe za prijetnju u Aqua Nautilusu, identificirao zlonamjerni softver kao Koske – Modularna prijetnja namijenjena tiho u pozadini. Sposoban je za rudarstvo više kriptovaluta, prilagođavajući svoje ponašanje na temelju konfiguracije zaraženog sustava.

Zlonamjerni softver ugrađen je u Panda slike koje se nalaze na platformama za dijeljenje javnih slika. Te slike, iako naizgled bezopasne, sadrže ugrađeni kod koji inficira Linux sustave bez pokretanja tradicionalnih antivirusnih obrana.

Aqua istraživači pratili su infrastrukturu zapovjedništva i kontrole na srpsku IP adresu. Napadači su u početku dobili pristup izloženom instancom Jupyterlab-uobičajenom internetskom sučelju koje se koristi u tijelima znanosti i razvoja podataka.

Upozorenje na ono što dolazi

Jednom u sustavu, Koske se u potpunosti izvršava u memoriji, sastavljajući kod u letu, a ne da piše na disk. Ovo izvršenje u memoriji pomaže mu da izbjegne mnoge uobičajene mehanizme otkrivanja.

Drugi korisnik uključuje softver koji skriva procese i datoteke od prikaza ili rootkit. U ovom slučaju, on koristi LD_PRELOAD za otmicu funkcija sustava i učiniti zlonamjerni softver nevidljivim za osnovne alate za praćenje.

Dijelovi koda prikazuju uzorke tipične za scenarij koji generira AI. Istraživači Aqua primijetili su čistu strukturu, modularnu logiku i neutraliziranu sintaksu – koje su obilježje uključenosti velikog jezičnog modela (LLM).

Zlonamjerni softver izgrađen je za prilagodbu. Ako jedna veza ne uspije ili rudarski bazen padne, prebacuje se na drugu, koristeći javne proxy popise i dijagnostičke alate kako bi se zadržao bez prekida. Prema Moragu, “to je upozorenje o onome što slijedi.”

Morate pročitati sigurnosnu pokrivenost

AI -ova rastuća uloga u cyber napadima

Koske je dio šireg trenda koji uključuje cyber prijetnje uz pomoć AI. Nedavni slučajevi uključuju DeepFake prevare s ciljanjem rukovoditelja tvrtke i chatboti koji se koriste za generiranje zlonamjernog koda. Prema Check Point-u, cyber napadi porasli su za 47% u prvom tromjesečju 2025. godine, a dijelom su potaknuli automatizirane alate i zlonamjerni softver koji generira AI koji smanjuju prepreku unosa za manje kvalificirane napadače.

Kripto valuta ostaje gornja meta. Lančanina ‘ Ažuriranje srednje godine Otkrio je da je više od 2,17 milijardi dolara kriptovaluta do sada ukradeno 2025. godine, s gotovo četvrtinom tog kompromisa vezanih za osobne novčanice. Stručnjaci ukazuju na pristupačnost AI alata kao ključni pokretač više ciljanih napada na pojedine korisnike.

Otkrivanje zlonamjernog softvera koji se skriva pred očima

Aqua Nautilus poziva korisnike da ostanu budni zbog suptilnih promjena sustava koje mogu ukazivati na skrivene prijetnje. Oni uključuju neovlaštene promjene u .BASHRC datotekama i neočekivane pozadinske zadatke dodane putem Cron ili SystemD.

Zaključane promjene u postavkama DNS -a, kao što je modificirani /etc/resolv.conf, mogu signalizirati pokušaje kontrole odlaznog prometa. Iznenadni bod u uporabi CPU -a ili GPU -a također mogu sugerirati kriptominu u tijeku.

Slikovne datoteke ili binarne datoteke sastavljene tijekom izvođenja trebaju se tretirati s oprezom jer one mogu nositi skrivene teret prerušene u legitimne datoteke, po Aqua timu.

Istraživači su naglasili da uzorci skriptiranja s čistom strukturom, modularnom logikom i generičkim komentarima mogu ukazivati na zlonamjerni softver koji podržava A-A. Uz to, mrežna aktivnost koja uključuje alate poput CURL -a ili WGET -a može otkriti komunikaciju s daljinskom infrastrukturom napadača.

Ovi naizgled manji znakovi, ako se gledaju zajedno, ukazuju na prijetnju namijenjenu da ostanu skriveni pred očima.

Napadači sve više koriste AI za lažno predstavljanje pouzdanih platformi i zaobilaženje ljudske obrane. Pročitajte našu pokrivenost na web lokacijama koje generiraju AI, oponašajući Okta i Microsoft 365 da biste saznali više.

Web izvor

Povezani sadržaji

  • Koji je najbolji upravitelj prozora za pločice za početnike Linuxa?
  • Verizon gura iznenađujuće nove popuste za lojalnost s “No Catch”Verizon gura iznenađujuće nove popuste za lojalnost s “No Catch”
  • Kako su 4Patriots i My Patriot Supply zaradili na pripremama za apokalipsuKako su 4Patriots i My Patriot Supply zaradili na pripremama za apokalipsu
  • Android’s Design Future je ‘izražajna’Android’s Design Future je ‘izražajna’
  • Tencentova navodna krađa Horizona ironično se vraća u vijesti jer je tvrtka pristala prekinuti promociju usred Sonyjeve tužbeTencentova navodna krađa Horizona ironično se vraća u vijesti jer je tvrtka pristala prekinuti promociju usred Sonyjeve tužbe
  • Kupite MacBook ili iPad za školu, nabavite besplatan par AirPods – evo kakoKupite MacBook ili iPad za školu, nabavite besplatan par AirPods – evo kako

Previous Article

5 načina popravljanja lošeg prikaza fonta u LibreOfficeu - i zašto je to čak i problem

Next Article

Ovaj zvjezdani sustav sadrži 5 potencijalno naseljenih planeta

Posljednje objave

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Sadržaj

  • 1 Zlonamjerni softver unutar nevinih slika Pande
  • 2 Upozorenje na ono što dolazi
    • 2.1 Morate pročitati sigurnosnu pokrivenost
  • 3 AI -ova rastuća uloga u cyber napadima
  • 4 Otkrivanje zlonamjernog softvera koji se skriva pred očima

Novosti

  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026
  • Microsoft popušta pod pritiskom: Podatkovni centri trebali bi plaćati skuplju struju 14. siječnja 2026
  • Top 10 PowerShell naredbi za korištenje u 2026 13. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice