332 stories
·
0 followers

ESET warns of PromptLock, the first AI-driven ransomware

1 Share

ESET found PromptLock, the first AI-driven ransomware, using OpenAI’s gpt-oss:20b via Ollama to generate and run malicious Lua scripts.

In a series of messages published on X, ESET Research announced the discovery of the first known AI-powered ransomware, named PromptLock. The PromptLock malware uses the gpt-oss:20b model from OpenAI locally via the Ollama API to generate malicious Lua scripts on the fly and execute them.

PromptLock uses AI-generated Lua scripts to scan files, steal data, and encrypt them. The Lua scripts are multi-platform, they can be executed on Windows, Linux, and macOS. The ransomware is written in Golang, ESET has identified both Windows and Linux variants uploaded to VirusTotal.

PromptLock can steal or encrypt user data, however, the experts noticed that a data destruction feature was present but not yet implemented.

“Based on the detected user files, the malware may exfiltrate data, encrypt it, or potentially destroy it. Although the destruction functionality appears to be not yet implemented. #Bitcoin address used in the prompt appears to belong to Bitcoin creator Satoshi Nakamoto.” states ESET Research.

PromptLock ransomware utilizes the SPECK 128-bit encryption algorithm. ESET experts believe the malicious code is likely a PoC or work-in-progress, but warn the cybersecurity community of its potential risks.

Follow me on Twitter: @securityaffairs and Facebook and Mastodon

Pierluigi Paganini

(SecurityAffairs – hacking, ransomware)

Read the whole story
mathieulubrano
108 days ago
reply
Share this story
Delete

SUMUP : quand le social engineering sert l’hameçonnage

1 Share
Les escrocs du web redoublent d'inventivité pour tromper leurs victimes, et le cas récemment mis en lumière par ZATAZ en est un exemple frappant. Une campagne d'hameçonnage finement travaillée vise les clients de SumUp....
Read the whole story
mathieulubrano
296 days ago
reply
Share this story
Delete

Chrome sous attaque : le malware qui vous pousse à révéler vos identifiants Google

1 Share

Une technique inédite de piratage visant les utilisateurs de Chrome a été découverte récemment, selon Forbes. Ce malware, nommé StealC, piège les victimes en verrouillant leur navigateur et en affichant une fausse page de connexion Google. Ne pouvant quitter cet écran, les utilisateurs frustrés finissent par saisir leurs identifiants, les livrant ainsi aux pirates. Cette […]

The post Chrome sous attaque : le malware qui vous pousse à révéler vos identifiants Google first appeared on UnderNews.
Read the whole story
mathieulubrano
447 days ago
reply
Share this story
Delete

ZATAZ découvre plus de 30 000 accès à Educonnect

1 Share
Un pirate informatique a diffusé plus de 30 000 comptes d'accès à Educonnect, la plateforme du ministère de l'Éducation nationale....
Read the whole story
mathieulubrano
464 days ago
reply
Share this story
Delete

Capgemini piratée par l’un de ses employés

1 Share
Insider threat : le pirate de l'entreprise Capgemini n'était autre qu'un de ses employés. Faut-il devenir paranoïaque avec les nouveaux embauchés ?...
Read the whole story
mathieulubrano
499 days ago
reply
Share this story
Delete

Après la SNCF, des sabotages visent des réseaux de fibres optiques

1 Share
Après avoir perturbé des lignes TGV, des saboteurs visent les réseaux de fibres optiques. Une attaque massive qui a débuté début juillet....
Read the whole story
mathieulubrano
499 days ago
reply
Share this story
Delete
Next Page of Stories