Хакер с помощью ИИ перенёс инфраструктуру ботнета за 6 минут
Оператор ботнета перенёс рабочую инфраструктуру на новый виртуальный сервер (VPS) с помощью ИИ, который выполнил значительно больший объём работы. Специалисты по информационной безопасности из Trend AI Research изучили более 200 журналов сеансов, связанных с русскоязычным злоумышленником `bandcampro`, за период с 19 марта по 21 апреля 2026 года. На долю оператора ботнета пришлось 11% текста в журналах сеансов, на долю ИИ — 89%. На выполнение задачи потребовалось всего 6 минут.
Злоумышленник работал через Google Gemini CLI. К моменту миграции ботнет уже функционировал: злоумышленник контролировал 8 компьютеров стоматологической клиники. ИИ-агент не создавал ботнет с нуля, а перенёс на новый VPS существующую инфраструктуру — сервер управления, настройки подключений и механизм связи с уже заражёнными устройствами.
Злоумышленник 23 марта 2026 года поручил ИИ создать инструкцию для создания ботнета по старой схеме работы. Агент собрал архив с кодом и полезной нагрузкой, распаковал его на новом сервере и запустил инфраструктуру. Однако сначала агенты не подключились, потому что трафик шёл и на старый, и на новый сервер. После отключения старого все устройства снова вышли на связь. Такой вариант решения проблемы злоумышленнику также подсказал искусственный интеллект.
Вся схема была описана в трёх небольших текстовых файлах. Исследователи предполагают, что с помощью одного из них развёртывание может быть быстрым и удобным даже для менее опытных злоумышленников. Сервер ботнета работал как один HTTP-сервис: принимал команды, отдавал задания и принимал результаты. Данные не сохранялись на диск, а состояние хранилось только в памяти, что оставляло меньше следов для расследования.
На заражённых компьютерах работал скрипт, который каждые 5 секунд обращался к серверу ботнета за новой командой. Для идентификации использовались имя устройства, имя пользователя и фиксированная строка, похожая на обычный браузерный запрос. При заражении файл с нагрузкой скачивался с внешнего домена и сохранялся под случайным именем.
Для закрепления в системе использовались разные способы в зависимости от прав на компьютере. При администраторских правах вредоносная программа маскировалась под системный процесс, создавались постоянные задания и скрытые механизмы запуска. Без таких прав использовались записи в профиле пользователя и задачи, замаскированные под обновления обычных программ.
Код был простым и не содержал сложных методов скрытия. Опытный разработчик мог бы написать его за день, а ИИ — за минуты. Если защитники находили следы атаки, злоумышленник мог быстро заменить отдельные элементы и получить новый вариант.
Хакер также использовал ИИ для подбора паролей, работы с похищенными данными, настройки прокси, взаимодействия со сторонними сервисами и разведки сайтов. Во многих случаях ИИ сам предлагал дальнейшие шаги. В одном эпизоде модель отказалась создавать самораспространяющуюся программу по соображениям безопасности.
