Blog /
AI /
Ruští hackeři použili ChatGPT k vytvoření malwaru skrytého v herním nástroji

Ruští hackeři použili ChatGPT k vytvoření malwaru skrytého v herním nástroji

Ondřej Barták
Ondřej Barták
podnikatel a programátor
12. 6. 2025
2 minut čtení
Ruští hackeři použili ChatGPT k vytvoření malwaru skrytého v herním nástroji

Ruští hackeři použili ChatGPT k vytvoření malwaru skrytého v herním nástroji

Kybernetická bezpečnost čelí novému typu hrozby - ruští hackeři začali využívat umělou inteligenci ChatGPT jako svého programátorského asistenta při vývoji škodlivého softwaru. Operace nazvaná "ScopeCreep" představuje znepokojivý příklad toho, jak mohou státem podporovaní útočníci zneužívat generativní AI technologie k urychlení a zdokonalení svých kybernetických kampaní.

Co vlastně ScopeCreep provedli?

Skupina ScopeCreep zvolila rafinovanou strategii distribuce svého malwaru prostřednictvím trojanizované verze populárního herního nástroje Crosshair X, který slouží jako overlay pro hráče. Tento přístup je obzvláště zákeřný, protože cílí na herní komunitu, která často stahuje různé nástroje a modifikace pro zlepšení svého herního zážitku. Uživatelé, kteří si stáhli falešnou verzi tohoto nástroje, nechtěně nainstalovali sofistikovaný malware do svých Windows systémů.

Technická sofistikovanost tohoto malwaru je pozoruhodná. Po spuštění nejprve nasadí loader, který stahuje další payloady ze vzdáleného serveru, poté eskaluje privilegia v systému a vytvoří zakotvení, aby přežil restart počítače. Malware používá pokročilé techniky utajení včetně DLL sideloading a Base64 obfuskace. Zvláště nebezpečná je jeho schopnost deaktivovat Windows Defender pomocí PowerShell příkazů a následně krást přihlašovací údaje, tokeny a cookies z webových prohlížečů obětí.

Hekři použili ChatGPT

Co dělá tuto operaci výjimečnou, je způsob, jakým hackeři využívali ChatGPT. Používali ho k iterativnímu vývoji a ladění svého kódu, konkrétně pro debugging Go kódu pro HTTPS požadavky a integraci Telegram API. Prostřednictvím Telegram kanálu si hackeři zasílali oznámení o nových obětech. Z bezpečnostních důvodů používali vícero dočasných ChatGPT účtů, přičemž každý účet využili pouze pro jeden dotaz, aby minimalizovali riziko odhalení své operace.

OpenAI ve spolupráci s bezpečnostními partnery naštěstí rychle identifikovalo a zablokovalo škodlivé účty ještě předtím, než se malware mohl šířit mezi širší veřejnost. Společnost také pracovala na odstranění souvisejících kódových repozitářů. Podle oficiálního prohlášení OpenAI byla kampaň ScopeCreep přerušena v raných fázích, což významně omezilo její potenciální škody. Tento incident však slouží jako varovný signál pro celou oblast kybernetické bezpečnosti a ukazuje na nutnost sledovat, jak se vyvíjí zneužívání AI technologií ze strany kybernetických útočníků.

Kategorie: AI

Komentáře

0

Chcete se zapojit do diskuze?

Buďte ve spojení s komunitou a získejte přístup k exkluzivnímu obsahu.

Zatím žádné komentáře. Buďte první!

Líbil se vám tento článek?
Objevte další zajímavé příspěvky na blogu
Zpět na blog
Editee Dashboard

Tvořte 10x rychleji na pár kliknutí s editee AI

Umělá inteligence za vás vytvoří kvalitní textový a vizuální obsah pro vaše sociální sítě, blog, reklamy, web a spoustu dalšího během pár sekund!

Související příspěvky

Altman ohlásil singularitu pár dní po tom, co jeho modely samy utekly z laboratoře Altman ohlásil singularitu pár dní po tom, co jeho modely samy utekly z laboratoře
Šéf OpenAI Sam Altman v díle podcastu Relentless prohlásil, že lidstvo už vstoupilo do singularity. „Jsme teď takhle v singularitě," řekl doslova. Ter...
6 min čtení
28. 7. 2026
Madonninu píseň remixovala AI a teď v Austrálii vede žebříčky. Hudebníci zuří. Madonninu píseň remixovala AI a teď v Austrálii vede žebříčky. Hudebníci zuří.
Australská rádia od dubna melou dokola tanečně přebalený hit Madonny Like a Prayer. Vydal ho DJ z Queenslandu Josh Fawaz, drží první místo v žebříčku...
5 min čtení
28. 7. 2026
Claude Opus 5 napsal střílečku od základu. Co umí Claude of Duty? Claude Opus 5 napsal střílečku od základu. Co umí Claude of Duty?
Střílečka z pohledu první osoby, která běží přímo v prohlížeči, má vlastní fyziku a jedenáct oddělených částí kódu. Dohromady asi 55 tisíc řádků rozdě...
4 min čtení
28. 7. 2026
Cestování

USA

Texas
Podnikání Podnikání v USA
Přihlaste se k odběru našeho newsletteru
Zůstaňte informováni o nejnovějších příspěvcích, exkluzivních nabídkách, a aktualizacích.