logo ESET software spol. s r. o.

Ransomware PromptLock řídí umělá inteligence

Malware s názvem PromptLock odhalený bezpečnostními experty ESETu dokáže lokálně spustit dostupný AI jazykový model, který v reálném čase generuje škodlivé skripty. Tento nový typ ransomwaru během útoku na základě promptu rozhoduje, které soubory vyhledat, zkopírovat, zašifrovat nebo nenávratně zničit. Aktuální odhalení může znamenat zásadní změnu v tom, jak kyberzločinci útočí.

"Doposud byl s AI spojován ransomwarový gang FunkSec, který se netajil tím, že využívá AI při vývoji. PromptLock posouvá integraci AI mnohem dále, a škodlivý kód generuje automaticky v průběhu útoku, což představuje zásadní změnu v principu využívání AI. Generovaný kód může být například obtížnější odhalit. Jelikož se zatím jedná spíše o funkční ukázku, bude zajímavé sledovat, jestli se některá z aktivních ransomware skupin rozhodne podobný postup aplikovat," říká Jakub Souček, vedoucí výzkumného týmu v pražské pobočce společnosti ESET.

"Vznik nástrojů jako PromptLock představuje významný posun v oblasti kybernetických hrozeb," doplňuje Anton Cherepanov, seniorní expert na výzkum malwaru ve společnosti ESET, který jej analyzoval společně s kolegou Peterem Strýčkem.

Jak pracuje malware PromptLock

Malware PromptLock vytváří skripty v programovacím jazyce Lua, které jsou kompatibilní napříč operačními systémy, včetně Windows, Linuxu a macOS. Prohledává lokální soubory, analyzuje jejich obsah a na základě předdefinovaných textových promptů rozhoduje, zda data exfiltrovat nebo zašifrovat. V kódu je již obsažena také destruktivní funkce ke zničení dat, zatím ale zůstává neaktivní.

Ransomware využívá šifrovací algoritmus SPECK s 128bitovým klíčem a je napsán v jazyce Golang. Jeho první varianty se již objevily na platformě VirusTotal určené k analýze škodlivých kódů. Přestože ESET považuje PromptLock za první funkční ukázku (tzv. proof of concept), hrozba, kterou představuje, je velmi reálná.

Ransomware PromptLock využívá volně dostupný jazykový model přístupný přes API, což znamená, že generované škodlivé skripty jsou přímo doručovány na napadené zařízení. Zajímavostí je, že prompt obsahuje bitcoinovou adresu údajně spojenou s tvůrcem Bitcoinu, Satoshim Nakamotem.

Společnost ESET zveřejnila technické detaily z výzkumu tohoto malwaru, aby zvýšila povědomí o této hrozbě v kyberbezpečnostní komunitě.

Malware byl klasifikován pod označením Filecoder.PromptLock.A.

Článek ESET software spol. s r. o. ze dne pátek 5. září 2025

Další články od ESET software spol. s r. o.

Ransomware PromptLock řídí umělá inteligence

Tři roky ochrany v online světě za cenu dvou let pro domácnosti i firmy

ESET se zapojuje do programu CIEP v boji proti kyberkriminalitě

ESET posiluje investice do výzkumu a vývoje

Chytrý telefon je přirozenou součástí letního cestování

Jan Urbík - nový Country manažer ESET v České republice

Růst zájmu o služby spravované detekce a reakce ESET MDR

Jak se vyhnout kybernetickým rizikům během letních festivalů

ESET věnuje tři miliony eur na projekt lorAI - Low Resource AI

Phishingové útoky jsou nedílnou součástí kybernetických rizik

Zpráva o aktivitách skupin útočníků zaměřených na pokročilé přetrvávající hrozby

Pozor na kybernetická rizika při nákupu kryptoměn

Změny v ekosystému ransomwarových gangů

Platforma ESET PROTECT posiluje kybernetickou bezpečnost firem

Útočná skupina DeceptiveDevelopment cílí na vývojáře softwaru

Jak bezpečně stahovat a spravovat aplikace v chytrém mobilním telefonu

Michal Červenka - nový marketingový ředitel české pobočky ESET

ESET Threat Report H2 2024 analyzuje globální vývoj kybernetických hrozeb

Roste obliba nákupů prostřednictvím chytrého telefonu a mimo klasické české e-shopy

ESET objevil zranitelnosti v produktech Mozilla a Windows

Češi podceňují bezpečnost při zálohování svých dat

Aktualizace ESET HOME Security reaguje na růst počtu pokročilých a automatizovaných hrozeb na internetu

Organizovaná síť podvodníků cílí na ubytovací platformy

Kybernetická špionáž APT skupiny Gamaredon

Ransomware ScRansom cílí na zranitelnosti v systémech malých a středních firem

Malware NGate se stal součástí útoků na klienty českých bank

Nové phishingové útoky na klienty českých bank

ESET v Česku roste - firmy potvrzují zájem o řešení v cloudu a profesionální služby kybernetické bezpečnosti

Digitální doklady pohledem českých uživatelů

Přehled aktivit ATP útočných skupin

ESET na kybernetickém cvičení NATO

Nový bezpečnostní tým ESETu se cíleně zaměří na aktivity kyberkriminálních útočných skupin

ESET MDR posiluje kybernetickou bezpečnost malých a středních firem

Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru

Široká nabídka ESET řešení v oblasti zabezpečení koncových bodů

ESET a brazilská policie společně s v boji proti botnetové síti Grandoreiro

Shrnutí a vývoj kybernetických hrozeb podle expertů ESET

Přístup českých uživatelů k bezpečnosti při online nakupování

ESET sjednocuje kyberbezpečnostní řešení pro domácí uživatele

Aktuální zpráva ESET APT Activity

PR komunikaci českého ESETu vede Rita Gabrielová

David Března v čele nové divize ESET Corporate Solutions

Nenechte se okrást podvodníky na internetových bazarech

ESET Threat Report T1 2023 mapuje globální vývoj kybernetických hrozeb

ESET pokračuje v růstu - celkové tržby za rok 2022 přesáhly 14 miliard korun

Nová obchodní strategie ESET mění model licencování a posiluje cloudová řešení

Pokročilá firemní ochrana v cloudu je hlavním hybatelem růstu českého ESETu

Patch Management v platformě ESET PROTECT Cloud

Detekce a ochrana před ransomware na úrovni hardwaru

Jindřich Mičán - nový technický ředitel české pobočky ESET