18:50 12 նոյեմբերի, 2025Ժամանակակից վնասակար ծրագրերը զարգանում են ավելի արագ, քան պաշտպանության համակարգերը։ Այժմ դրանք օգտագործում են արհեստական բանականությունը ոչ միայն հարձակումների, այլև ինքնապատճենման համար՝ վիրուսները ավտոմատ կերպով փոխում են իրենց կոդը՝ անտեսանելի մնալով անտիվիրուսների համար։ Այս երևույթը, որը հայտնի է որպես ԱԲ-ի վրա հիմնված պոլիմորֆիզմ, կիբերսպառնալիքները վերածում է «խելացի» գիշատիչների, որոնք հարմարվում են թռիչքի ժամանակ։ «Իզվեստիա» թերթի տվյալներով՝ նման վիրուսները արդեն դարձել են զանգվածային մարտահրավեր օգտատերերի և ընկերությունների համար, իսկ Google-ի վերլուծաբանները զգուշացնում են հարձակումների աճի մասին։ Բացենք, թե ինչպես են դրանք աշխատում և ինչպես պաշտպանվել։
Ավանդական անտիվիրուսները հիմնվում են սիգնատուրների բազաների վրա՝ հայտնի սպառնալիքների օրինակներ։ Եթե վիրուսը փոխվում է, այն «դուրս է գալիս» բազայից և աննկատ անցնում։ ԱԲ-վիրուսները, ինչպես PromptFlux-ը, կտրուկ լուծում են այս խնդիրը՝ դիմելով ամպային ծառայություններին, ինչպես ChatGPT-ը կամ նմանատիպեր API-ի միջոցով՝ իրենց կոդի նոր տարբերակներ գեներացնելու համար։ Արդյունքում յուրաքանչյուր հարձակում եզակի է, իսկ անտիվիրուսը տեսնում է «անծանոթին»։
Մեկ այլ օրինակ՝ PromptSteal-ը՝ կեղծվում է անվնաս նկարների գեներատորի տեսքով, բայց իրականում գողանում է տվյալներ։ QuietVault-ը գնում է ավելի հեռու՝ օգտագործելով ԱԲ-ն ավտոմատացված գաղտնաբառերի, գաղտնագրման բանալիների և նույնիսկ բիոմետրիայի գողության համար։ Unit 42 Palo Alto Networks-ի գնահատմամբ՝ նման արշավները աճել են 300%-ով 2025 թվականին՝ կենտրոնանալով կորպորատիվ ցանցերի և բջջային սարքերի վրա։ «ԱԲ-ն վիրուսներին դարձնում է էվոլյուցիոն օրգանիզմեր, — նշում են փորձագետները։ — Նրանք սովորում են սխալներից ավելի արագ, քան մենք թարմացնում ենք դրանք»։
Խնդիրը խորացնում են սարքավորումային անցքերը։ 2025 թվականի հոկտեմբերին Ars Technica-ն հաղորդել է Supermicro-ի մայրական վահանակների կրիտիկական թույլ կետերի շարքի մասին՝ սերվերների և տվյալների կենտրոնների հիմք։ Հաքերները կարող են ներդնել վնասակար ծրագրեր firmware-ի (միկրոկոդ) մակարդակով՝ նախքան օպերացիոն համակարգի բեռնումը։ Սա «զրոյական օր» է սարքավորումում՝ անտիվիրուսները չեն տեսնում սպառնալիքը, քանի որ այն ստորաբաժանում է ծրագրային ապահովման մակարդակից։
Հեռացումն գրեթե անհնար է՝ պահանջվում է վերափոխել firmware-ը կամ փոխարինել վահանակը։ Զգայունության տակ են եղել AWS, Azure և Google Cloud-ի հազարավոր սերվերներ։ Հարձակումները վերագրվում են պետական հաքերներին, բայց դրդապատճառները տատանվում են լրտեսությունից մինչև սաբոտաժ։ «Նման անցքերը իդեալական վեկտոր են ԱԲ-վիրուսների համար՝ դրանք կեղծվում են համակարգային թարմացումների տեսքով», — ընդգծում են վերլուծաբանները։
Սովորական անտիվիրուսները հնացել են՝ պետք են նոր մոտեցումներ։ Փորձագետները խորհուրդ են տալիս՝
Ռուսաստանում առանձնահատուկ տեղ է գրավում Astra Linux-ը՝ տեղական օպերացիոն համակարգը, որը ունի ներդրված պաշտպանություն, սահմանափակում է վնասակար հրամանների կատարումը նույնիսկ վարակման դեպքում։ Այն համապատասխանում է ՖՍՏԷԿ-ին և բլոկավորում է ֆիշինգը/պոլիմորֆիզմը։ «Ռուսական լուծումները կիբերտարածքում ինքնիշխանության բանալին են», — նշում են «Իզվեստիաներում»։
ԱԲ-վիրուսները միայն սկիզբն են՝ 2026 թվականին սպասվում են «ինքնապատրաստվող» հարձակումներ, որտեղ վնասակարը հարմարվում է կոնկրետ զոհին։ Google-ի և Microsoft-ի նման ընկերությունները ներդրումներ են անում ԱԲ-անտիվիրուսներում, բայց մրցավազքը հավասար է։ Օգտատերերի համար՝ թարմացրեք ծրագրերը, օգտագործեք VPN, խուսափեք կասկածելի հղումներից։
ԱԲ-վիրուսները, ինչպես PromptFlux-ը և QuietVault-ը, իրական ժամանակում փոխում են կոդը՝ շրջանցելով սիգնատուրային անտիվիրուսները API-ի միջոցով ամպային ծառայություններին։ Հարձակումները աճել են 300%-ով 2025-ին։ Supermicro-ի թույլ կետերը թույլ են տալիս ներդնել վնասակար firmware-ի մակարդակով։ Պաշտպանություն՝ վարքային վերլուծություն, տրաֆիկի մոնիթորինգ, Astra Linux։ Սպառնալիքների էվոլյուցիան պահանջում է ԱԲ-պաշտպանություն՝ կիբերանվտանգության մրցավազքը նոր է սկսվում։