Trend Micro: хакер использовал Gemini для управления ботнетом

Специалисты Trend Micro зафиксировали необычный случай: русскоязычный злоумышленник под ником bandcampro использовал Google Gemini CLI для управления небольшим ботнетом. ИИ-агент писал код, запускал команды на заражённых машинах, устранял ошибки и всего за шесть минут перенёс управляющую инфраструктуру на новый сервер. При этом сам хакер практически не касался консоли — все задачи он формулировал на разговорном русском языке, а Gemini брала на себя техническую реализацию.

Этот случай стал продолжением предыдущего расследования, где аналитики Trend Micro характеризовали bandcampro как «низкоквалифицированного» злоумышленника. Тогда он выдавал себя за американского ветерана, вёл Telegram-канал, воровал учётные данные администраторов и криптовалюту. Во втором отчёте эксперты изучили более 200 сессий хакера с Gemini CLI за период с 19 марта по 21 апреля 2026 года. Чтобы обойти защитные ограничения модели, bandcampro использовал джейлбрейк: заставил ИИ взять на себя роль «авторизованного пентестера», запретил выводить предупреждения и потребовал автоматически сохранять найденные учётные данные.

Ключевой момент произошёл 23 марта, когда злоумышленник попросил Gemini «изучить миграцию C2». Модель прочитала инструкцию из файла C2_MIGRATION_GUIDE.md, развернула новый сервер на VPS, распаковала архив с кодом, настроила туннель Cloudflare и устранила ошибку 502 Bad Gateway. На всю процедуру ушло около шести минут, причём хакер практически не участвовал. Новая инфраструктура управляла восемью взломанными компьютерами в стоматологической клинике. Когда заражённые машины не подключились к новому серверу, Gemini диагностировала конфликт между старым и новым C2, перезапустила инфраструктуру и сообщила: «Боты живы!»

По подсчётам Trend Micro, Gemini отвечала примерно за 80% архитектуры атаки, написала весь код и выполнила все системные команды. На модель также пришлось около 90% поиска и устранения ошибок. Вся схема управления ботнетом умещалась в трёх текстовых файлах общим объёмом около 5 Кбайт. Эксперты отмечают, что полностью обойти ограничения Gemini хакеру не удалось — модель отказалась создавать самораспространяющуюся «бомбу» для массового заражения. Однако проблема гораздо шире: с помощью джейлбрейка аналогичным образом можно обмануть и другие мощные LLM. Если раньше для организации такой операции потребовался бы опытный специалист, теперь необходимые инструкции помещаются в небольшой файл. ИИ превращает сложные кибератаки в одноразовые сценарии, доступные даже технически неподготовленным злоумышленникам.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ