Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Руски хакер што зборува руски го користел Google Gemini CLI за управување со ботнет од осум компјутери во стоматолошка клиника

Самостоен актер за сајбер-закани што зборува руски и е познат под псевдонимот „bandcampro“ дел од своите операции му ги доверил на отворениот AI-алат Google Gemini CLI и презел контрола врз активен ботнет.

Овие сознанија произлегуваат од анализа на 200 дневници (логови) од сесии на Gemini CLI, снимени помеѓу 19 март и 21 април 2026 година. Анализата покажала дека напаѓачот ја користел вештачката интелигенција за различни задачи, меѓу кои: пробивање лозинки, поставување резиденцијален прокси, компромитирање WordPress продавници и планирање телефонска измама поврзана со криптовалути, насочена кон постари лица во САД и Канада.

„Логовите документираа како напаѓачот користел AI агент за миграција на сервер за командување и контрола (C&C), како и за управување со ботнет од помал обем, покрај други хакерски активности“, изјавија истражувачите од Trend Micro – Joseph C Chen, Philippe Lin, Lucas Silva, Vladimir Kropotov и Fyodor Yarochkin.

„Целата C&C инфраструктура е сместена во само три обични текстуални датотеки со вкупна големина од околу 5 KB, што ја прави лесно реплицирачка и практично потрошна. Исто така, беше забележано дека AI проактивно (без да биде побарано) предложил подобрувања 59 пати.“

Според истражувањето, напаѓачот го злоупотребил Google Gemini CLI за поставување и управување со C&C инфраструктура преку која контролирал осум компјутери во стоматолошка клиника и пристапил до нивната база на податоци OpenDental. Покрај пишување програмски код, AI служел како „главен хакерски агент, консултант и интерфејс“ за целата операција.

Тоа вклучувало поставување на серверот, негово распоредување на нов виртуелен приватен сервер (VPS), конфигурирање на инфраструктурата, поставување Cloudflare тунели, управување со ботовите и отстранување проблеми со поврзувањето.

За „bandcampro“ првпат се дозна кон крајот на мај 2026 година, кога беше поврзан со кампања наречена Patriot Bait. Во неа биле користени техники за информациски операции (IO) потпомогнати од вештачка интелигенција за водење Telegram канал насочен кон политички активна американска публика, со цел криптовалутни измами и кражба на кориснички акредитиви со помош на AI.

Trend Micro го опишува овој актер како лице што зборува руски, кое го користело Google Gemini за да „се претставува како американски ветеран-патриот и да избегне руски јазични конструкции“, при што успеало да го наведе AI агентот да ги заобиколи своите безбедносни ограничувања претставувајќи се како „овластен пенетрациски тестер“ (authorized pentester).

Напаѓачот наводно користел промптови за да ја анализира постојната C&C (командно-контролна) инфраструктура, преку која заразените компјутери се поврзувале со Cloudflare тунели, и да ја префрли на нова архитектура за само шест минути. Новата архитектура функционирала така што компромитираните машини испраќале излезни HTTPS-барања кон C&C серверот за да преземаат и извршуваат PowerShell команди поставени од напаѓачот.

„Миграцијата веднаш наиде на грешки, но AI агентот самостојно ги реши. Кога серверот за дистрибуција на товарот (payload) врати грешка „502 Bad Gateway“, AI ја дијагностицираше причината и автоматски го додаде потребниот HTTP заглавие (header) за да го реши проблемот“, соопшти Trend Micro.

„Бидејќи Cloudflare и понатаму ги блокираше барањата, AI утврди дека е потребно да се додаде User-Agent заглавие за да се заобиколи веб-апликацискиот заштитен ѕид (WAF), па автоматски го вклучи во барањата. Напаѓачот воопшто не учествуваше во дебагирањето, а целата миграција беше завршена за само шест минути.“

По завршувањето на миграцијата, AI агентот продолжил со дополнително дебагирање и успешно ги отстранил проблемите што предизвикале сите заразени компјутери да ја изгубат врската со C&C инфраструктурата.

Покрај тоа, утврдено е дека напаѓачот го користел AI агентот за управување со ботнетот преку инструкции напишани на руски јазик. Врз основа на тие инструкции, AI ги извршувал следните задачи:

  • Проверувал кои заразени машини се активни.
  • Испраќал команда за попис (enumeration) на датотеки до ботот.
  • Испраќал команди за извидување (reconnaissance) до компјутерот на рецепцијата.
  • Генерирал еднолиниска PowerShell команда за инфицирање нов компјутер.

Особено загрижува фактот што целата C&C инфраструктура може лесно да се пресели на нов сервер со помош на само три Markdown датотеки. Во нив се содржани инструкции за AI агентот да ги оневозможи своите безбедносни ограничувања, опис на архитектурата и чекори за повторно поставување на инфраструктурата од почеток. Ова значително ја намалува ефикасноста на традиционалните акции за нејзино отстранување.

„Со помош на AI, инфраструктурата станува потрошна, а операторите лесно заменливи“, наведува Trend Micro. „Иако отстранувањето на серверите сè уште е ефикасно, неговото влијание е значително намалено. Ако некој сервер биде откриен и исклучен, напаѓачот едноставно може да го распакува пакетот на нов VPS, а AI ќе ја конфигурира и обнови целата инфраструктура за неколку минути.“

Истражувањето покажува дека оваа технологија не само што ги намалува ресурсите потребни за изведување сајбер-напади од голем обем, туку им овозможува и на лица со малку или без техничко знаење да постават вакви операции со минимален напор. Дополнително, тие можат да ги споделуваат преку подземни хакерски форуми во форма на злонамерни „skill“ датотеки, што отвора пат за нова генерација AI-базирани малициозни услуги кои ги надминуваат традиционалните модели „as-a-service“.

Овој пристап дополнително ја отежнува идентификацијата на напаѓачите (атрибуцијата), бидејќи не постои централизирана инфраструктура што може лесно да се следи, а AI агентот може во секое време да регенерира или измени кој било дел од системот за да ги избегне познатите индикатори за компромитација.

Во еден момент, „bandcampro“ побарал од AI да создаде самораспространувачка „agent-bomb“ програма која автоматски би ја скенирала мрежата и би компромитирала што е можно повеќе компјутери. AI агентот го одбил барањето, наведувајќи дека тоа „ја преминува границата“, но истовремено понудил корисни совети како ограничувањата рачно да се заобиколат.

Истражувачите откриле дека напаѓачот го користел AI и за други задачи, меѓу кои:

  • Пробивање лозинки – AI служел како механизам за генерирање варијации на лозинки врз основа на листа преземена од AntiPublic, база со претходно протечени кориснички податоци. Генерираните лозинки биле користени за brute-force напади врз WordPress администраторски панели, при што во неколку случаи бил добиен успешен пристап.
  • Злоупотреба на акредитиви – AI анализирал извезени податоци од 1Password за да пронајде можни начини за нивна злоупотреба. Обидот бил неуспешен бидејќи контекстот на разговорот станал преголем, па AI ја изгубил нишката на задачата.
  • Планирање криптовалутни измами – AI учествувал во дискусии за изводливоста на телефонска измама насочена кон постари лица во САД и Канада.

Trend Micro заклучува дека во текот на еден месец анализирани логови, напаѓачот придонел со само 11% од вкупниот текст, додека 89% бил генериран од AI, што претставува дванаесет пати повеќе текст отколку што напишал самиот напаѓач.

„Напаѓачот обезбедувал стратешки насоки и дејствувал како продукт-менаџер, додека AI ја извршувал улогата на цел инженерски тим – реализирал околу 80% од архитектонскиот дизајн, 100% од програмирањето и извршувањето на системските команди и 90% од дијагностиката и дебагирањето.“

Истражувачите предупредуваат дека моделот со преносливи „skill“ датотеки најверојатно ќе стане широко распространет. Бидејќи тие се обични текстуални датотеки, традиционалните антивирусни алатки тешко ќе ги препознаваат како закана. Тие лесно можат да се споделуваат на форуми и да се изменуваат за неколку секунди, со што практично секој способен AI агент за програмирање може да се претвори во оператор на C&C инфраструктура – доколку успее да ги заобиколи вградените безбедносни механизми на системот.

Извори:

  • The Hacker News – Russian-Speaking Hacker Uses Google Gemini CLI to Control Botnet of Eight Dental Clinic PCs The Hacker News