HP: Infractorii cibernetici folosesc AI pentru a genera programe malware
Experţii HP au identificat o campanie care viza vorbitorii de limbă franceză, folosind programe malware despre care se crede că au fost create cu ajutorul GenAI, fiind o dovadă a modului în care GenAI accelerează atacurile şi uşurează munca infractorilor cibernetici care plănuiesc să infecteze punctele terminale.
"Cel mai recent raport arată că inteligenţa artificială este folosită pentru crearea de scripturi malware, că hackerii se bazează pe malvertising pentru a răspândi documente PDF periculoase, iar programe malware au fost încorporat în fişiere de imagini", se precizează într-un comunicat al companiei.
HP Inc. a publicat cel mai recent raport Threat Insights care dezvăluie modul în care infractorii cibernetici folosesc inteligenţa artificială generativă pentru a scrie coduri maliţioase. Echipa de cercetare HP a descoperit o campanie ChromeLoader extinsă, răspândită prin intermediul publicităţii maliţioase, care conduce la instrumente PDF periculoase, dar care induc în eroare prin formatul profesional.
Astfel, campaniile ChromeLoader devin din ce în ce mai ample şi mai rafinate, folosind malvertising pentru a direcţiona victimele către site-uri web bine concepute care oferă instrumente false, cum ar fi convertoarele PDF.
Specialiştii mai arată că instalarea aplicaţiilor false, livrate sub formă de fişiere MSI, determină rularea codului maliţios pe punctele terminale. Programul malware încarcă o extensie de browser care permite hackerilor să preia controlul asupra sesiunii de navigare a celui vizat şi să-i redirecţioneze căutările către site-uri controlate de infractori cibernetici.
Raportul oferă o analiză a atacurilor cibernetice din lumea reală, ajutând organizaţiile să ţină pasul cu cele mai noi tehnici utilizate de infractorii cibernetici. Pe baza datelor de la milioane de puncte terminale care rulează HP Wolf Security, echipa HP a identificat următoarele campanii şi metode de atac: Inteligenţa artificială generativă ajută la dezvoltarea de programe malware; Campanii ingenioase de malvertising care conduc la instrumente PDF periculoase, dar funcţionale; Campaniile ChromeLoader devin din ce în ce mai ample şi mai rafinate, bazându-se pe malvertising în jurul unor cuvinte-cheie de căutare populare, pentru a direcţiona victimele către site-uri web bine concepute care oferă instrumente funcţionale, precum cititoare şi convertoare PDF; Ascunderea programelor malware în imagini SVG (Scalable Vector Graphics).
"Speculaţiile cu privire la utilizarea inteligenţei artificiale de către infractorii cibernetici sunt numeroase, dar dovezile au fost rare, astfel încât această descoperire este semnificativă. De obicei, hackerilor le place să îşi ascundă intenţiile pentru a evita dezvăluirea metodelor lor, astfel încât acest comportament indică faptul că un asistent AI a fost folosit pentru a ajuta la scrierea codului. Astfel de capacităţi reduc şi mai mult barierele pentru infractorii cibernetici, permiţând şi celor fără abilităţi de codare să scrie scripturi şi să lanseze atacuri", a declarat Patrick Schlapfer, expert în cadrul HP Security Lab.
Prin izolarea ameninţărilor care au evitat instrumentele de detecţie - dar permiţând în acelaşi timp ca programele malware să fie activate în siguranţă - HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.
Raportul, care analizează datele din al doilea trimestru al anului, detaliază modul în care infractorii cibernetici continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate pentru e-mail, la fel ca în trimestrul precedent; principalii vectori de ameninţare au fost ataşamentele de e-mail (61%), descărcările din browsere (18%) şi alţi vectori de infectare, cum ar fi stick-urile USB şi partajarea de fişiere (21%); arhivele au fost cel mai popular tip de livrare de malware (39%), 26% dintre acestea fiind fişiere ZIP.
"Infractorii cibernetici îşi actualizează constant metodele, fie că este vorba de utilizarea inteligenţei artificiale pentru a amplifica atacurile, fie de crearea unor instrumente funcţionale, dar maliţioase, pentru a ocoli detecţia. Prin urmare, companiile trebuie să-şi consolideze rezilienţa, închizând cât mai multe căi comune de atac posibile. Adoptarea unei strategii de apărare în profunzime - inclusiv izolarea activităţilor cu risc ridicat, cum ar fi deschiderea ataşamentelor de e-mail sau descărcările web - ajută la reducerea suprafeţei de atac şi la neutralizarea riscului de infectare", a afirmat Ian Pratt, Global Head of Security Personal Systems în cadrul HP Inc, în comunicat.
HP Inc. este un lider global în domeniul tehnologiei. Prezent în peste 170 de ţări, HP oferă o gamă largă de dispozitive, servicii şi abonamente inovatoare şi sustenabile pentru sisteme de calcul, imprimante, soluţii de imprimare 3D, muncă hibridă, gaming şi multe altele.
HP Wolf Security este un nivel superior de securitate pentru punctele terminale. Portofoliul HP de funcţii de securitate aplicate hardware-ului şi de servicii de securitate pentru punctele terminale este conceput pentru a ajuta organizaţiile să-şi protejeze computerele, imprimantele şi angajaţii împotriva infractorilor cibernetici. AGERPRES/(AS - autor: Cristian Anghelache, editor: Andreea Marinescu, editor online: Andreea Lăzăroiu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Bursa de la București a închis pe creștere ultima ședință a săptămânii
Bursa de Valori București (BVB) a închis în creștere ultima ședință din această săptămână iar valoarea tranzacțiilor s-a cifrat la 139,8 milioane de lei (27,5 milioane euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a apreciat cu 1,12%, pâ
Mediul de afaceri: România nu-și mai permite să amâne reformele necesare pentru înscrierea pe o traiectorie de construcție
România nu-și mai permite să amâne reformele necesare pentru înscrierea pe o traiectorie de construcție, de stabilizare, de restaurare a încrederii și credibilității, susțin mai multe organizații ale mediului de afaceri, într-un apel comun publicat vineri. 'După o perioadă electorală tensionată și prelungită, costisitoare pent
ANRE: Garanția de racordare crește la 20 % din valoarea tarifului de racordare; garanție nouă pentru participarea la licitațiile de alocare de capacitate
Garanția pentru racordare crește de la 5% la 20% din valoarea tarifului de racordare și se instituie o garanție nouă pentru participarea la licitațiile de alocare de capacitate, informează Autoritatea Națională de Reglementare în domeniul Energiei, printr-un comunicat. În plus, potrivit sursei citate, autorizațiile de înființare nu vor mai pu
Ministrul Finanțelor: Dezvoltarea pieței de capital este una dintre ambițiile strategice ale României
Dezvoltarea pieței de capital reprezintă una dintre ambițiile strategice ale României, în condițiile în care o piață puternică înseamnă mai multe investiții în economie, companii românești care se pot dezvolta și crea locuri de muncă, dar și oportunități pentru cetățeni de a-și valorifica economiile, a declarat, vineri, ministrul Finanțelo
Reprezentant CNCAN, la 40 de ani de la accidentul nuclear: Riscul să avem un nou Cernobîl este zero
Riscul să avem un nou Cernobîl este zero din toate perspectivele, accidentul nuclear de acum 40 de ani reprezentând momentul de cotitură pentru industria nucleară, care a avut o evoluție fantastică din perspectivă tehnologică, dar și din perspectiva comunicării și cooperării internaționale, a declarat, vineri, Petre Min, șef Serviciu interimar la Serviciul Operat
CNIR: O asociere condusă de un constructor român va realiza tronsonul I Moțca-Târgu Frumos al A8
O asociere de firme condusă de un constructor român va construi tronsonul 1 Moțca - Târgu Frumos al Autostrăzii A8, informează Compania Națională de Investiții Rutiere (CNIR), într-un comunicat de presă transmis, vineri, AGERPRES. 'De astăzi, toate cele patru tronsoane ale Autostrăzii A8 Moțca - Iași - Ungheni au constructori, un progres
CONAF: Privatizarea companiilor de stat non-strategice rămâne soluția pentru eficientizarea economiei
Companiile de stat care nu sunt strategice ar trebui privatizate sau restructurate, deoarece actualul model bazat pe numiri politice și costuri ridicate cu personalul nu mai este sustenabil, a declarat, vineri, președinta Confederației Naționale pentru Antreprenoriat Feminin (CONAF), Cristina Chiriac. 'În 2016 publicam singura lucrare de referință di
TPBI: Liniile 53 și 331, modificate de luni din cauza lucrărilor la infrastructura de tramvai din nord-vestul Capitalei
Liniile 53 și 331 vor circula pe trasee modificate începând de luni, 27 aprilie, ca urmare a demarării lucrărilor de reabilitare a căii de rulare a tramvaielor de pe Bulevardul Bucureștii Noi, Bulevardul Gloriei și Strada Piatra Morii, a anunțat Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI). Potrivit surse
Sarcina fiscală trebuie să depindă de nivelul venitului, și nu de forma juridică sub care acesta este realizat (studiu)
Diferențele de tratament fiscal între venituri similare pot ajunge până la un raport de 7:1, în funcție de forma juridică prin care sunt obținute, iar sarcina fiscală depinde mai degrabă de modul de organizare juridică decât de nivelul veniturilor, potrivit studiului 'Reforma impozitării veniturilor personale. Sarcina fiscală totală în funcț
ONJN: Amenzi de circa 10 milioane de lei, aplicate într-un an
Oficiul Național pentru Jocuri de Noroc (ONJN) a efectuat în ultimul an 11.000 de controale, în urma cărora au aplicat amenzi în valoare totală de aproximativ 10 milioane lei și a înaintat 70 de plângeri penale. De asemenea, 260 de mijloace de joc au fost indisponibilizate/confiscate și au fost revocate 60 de licențe, conform Rapo
Inteligența artificială și automatizarea pun presiune pe piața muncii (CONAF)
Inteligența artificială, automatizarea și lipsa educației antreprenoriale reprezintă principalele provocări pentru piața muncii, în condițiile în care noile tehnologii pot genera reduceri de capital uman și costuri organizaționale semnificative, în special în industrii precum cea auto, a declarat vineri președinta Confederației Naționale pentru Antrep
CCIB a deschis prima sa misiune economică internațională din 2026 în Tanger, cu o delegație de companii românești
Companii românești din domenii precum automatizare industrială, transport feroviar, energie regenerabilă, contabilitate, recrutare, transporturi și tehnologia informației fac parte din delegația Camerei de Comerț și Industrie a Municipiului București (CCIB), instituție ce a deschis oficial prima misiune economică internațională din 2026, pe ruta Maroc-Tunisia.
Chiriac (CONAF): Am văzut diminuări masive de locuri de muncă în companii mari, în primul trimestru
Primul trimestru al anului 2026 a adus diminuări masive de locuri de muncă în companii mari, precum și o rată extrem de mare de închidere sau suspendare a activității în rândul companiilor mici și mijlocii, iar numeroase microîntreprinderi și-au închis deja activitatea, a declarat vineri președinta Confederației Naționale pentru An
ELCEN a lansat licitația pentru centrala nouă de cogenerare de la CTE Progresu
Electrocentrale București SA (ELCEN) a lansat licitația pentru construirea noii centrale de cogenerare de la CTE Progresu, valoarea totală a investiției fiind estimată la circa 825 de milioane lei, a anunțat vineri ELCEN. 'ELCEN a lansat procedura de achiziție pentru contractul EPC aferent proiectului 'Implementarea unor unități de cog
CFR S.A: Lucrările la calea ferată, între stațiile Tușnad Sat-Sansimion, modifică circulația unor trenuri, din 25 mai
Circulația unor trenuri va suferi o serie de modificări, în perioada 25 mai - 16 septembrie 2026, ca urmare a realizării unor lucrări la infrastructura feroviară între stațiile Tușnad Sat - Sansimion, solicitate și efectuate de către CNCF CFR SA, a anunțat, vineri, compania feroviară într-un comunicat de presă. Astfel, î











