Код для хактивистов пишет ChatGPT

Логотип компании
27.02.2026
Код для хактивистов пишет ChatGPT
Изображение: Shutterstock / RVNW
В начале 2025 года на радарах специалистов по кибербезопасности засветилась новая группировка с грозным именем Forbidden Hyena. Ребята называют себя хактивистами и охотятся в основном на российские госструктуры, а также компании из энергетики, медицины, ритейла и прочих важных сфер. Обычная история, если бы не то, что код им помогает писать искусственный интеллект.

Специалисты из BI.ZONE Threat Intelligence наткнулись на командный сервер группировки и обнаружили там скрипты, которые выдают использование нейросети. Среди трофеев нашлись два PowerShell-скрипта, один из которых предназначен для закрепления в системе, другой -чтобы уютно устроить на устройстве жертвы легальную программу для удаленного доступа AnyDesk. Еще был Bash-скрипт, призванный подгрузить и запустить пентест-инструмент Sliver.

Эксперты утверждают, что почерк ИИ выдает себя обилием отладочных строк и развернутых комментариев в коде. Человек-злоумышленник, как правило, код запутывает (обфусцирует), а тут все разложено по полочкам, переменные названы понятно, без всякого криминального креатива.

Мода на ретро добралась до киберпреступности

Руководитель направления BI.ZONE Threat Intelligence Олег Скулкин отмечает, что пока ИИ выдает довольно шаблонные и примитивные решения. Однако это только цветочки. Тренд на «вепонизацию» нейросетей набирает обороты, и скоро таких атак станет больше, а сами они будут куда хитрее.

От идеалов до выкупа - один шаг

По задумке хактивистов, финалом атаки должна была стать установка ранее неизвестного трояна BlackReaperRAT, чтобы получить удаленный доступ к компьютеру жертвы. Цель атаки состоит в том, чтобы зашифровать все до чего можно дотянуться, и потребовать выкуп. Для этого они даже припасли апдейт старого знакомого - шифровальщика Blackout Locker, который переименовали в Milkyway. Видимо, чтобы звучало помягче.

Этот случай отлично иллюстрирует изменения в мотивации хакеров, происходящие со второй половины 2025 года. Если в начале года хактивисты атаковали преимущественно за идею (20% от всех случаев), то к концу периода идейные борцы вспомнили про деньги, а доля «идейных» атак упала до 12%. Оказывается, совмещать приятное с полезным и требовать выкуп даже после «праведной» атаки - вполне себе рабочий тренд.

По прогнозам исследования Threat Zone 2026, в этом году нас ждет еще больше фишинга, еще больше атак с использованием мессенджеров как каналов связи с командным сервером и, конечно, тотальная «гонка вооружений», где и нападающие, и защитники будут все активнее перекладывать свою работу на плечи искусственного интеллекта.

Между тем, каждая пятая компания из финсектора обладает признаками присутствия профессиональных хакерских группировок в своей инфраструктуре.

Похожие статьи