{"id":315126,"date":"2025-08-31T00:28:33","date_gmt":"2025-08-30T22:28:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=315126"},"modified":"2025-08-31T01:33:45","modified_gmt":"2025-08-30T23:33:45","slug":"promptlock-erste-ki-gestuetzte-malware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/08\/31\/promptlock-erste-ki-gestuetzte-malware\/","title":{"rendered":"PromptLock: Erste KI-gest\u00fctzte Malware von ESET entdeckt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>ESET-Sicherheitsforscher haben die ihrer Meinung nach \"erste bekannte KI-gest\u00fctzte Ransomware\" mit dem Namen PromptLock entdeckt. Die Malware ist in der Lage, Daten zu exfiltrieren, zu verschl\u00fcsseln und m\u00f6glicherweise sogar zu zerst\u00f6ren, wobei diese letzte Funktion offenbar noch nicht in die Malware implementiert wurde. Durch die spontane Generierung b\u00f6sartiger Lua-Skripte zeigt sie, wie KI zuk\u00fcnftige Cyberangriffe noch verst\u00e4rken k\u00f6nnte.<\/p>\n<p><!--more--><\/p>\n<p>PromptLock: Erste KI-gest\u00fctzte Malware von ESET entdecktKI-Modelle haben es zu einem Kinderspiel gemacht, \u00fcberzeugende Phishing-Nachrichten sowie Deepfake-Bilder, -Audiodateien und -Videos zu erstellen. Die leichte Verf\u00fcgbarkeit dieser Tools senkt auch die Einstiegsh\u00fcrde f\u00fcr weniger technisch versierte Angreifer drastisch. Inzwischen sind Cyberkriminelle dazu \u00fcbergegangen, auch KI-Modelle zur Erstellung von Malware zu verwenden.<\/p>\n<h2>PromptLock von ESET entdeckt<\/h2>\n<p>Ich bin die Woche \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/ESET\/status\/1960637768951840932\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den ESET-Blog-Beitrag\u00a0<a href=\"https:\/\/www.welivesecurity.com\/en\/ransomware\/first-known-ai-powered-ransomware-uncovered-eset-research\/\" target=\"_blank\" rel=\"noopener\">First known AI-powered ransomware uncovered by ESET Research<\/a> mit den Details gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/www.welivesecurity.com\/en\/ransomware\/first-known-ai-powered-ransomware-uncovered-eset-research\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/cJd3J64m\/image.png\" alt=\"PromptLock Malware\" width=\"569\" height=\"800\" \/><\/a><\/p>\n<p>PromptLock wurde wohl noch nicht bei tats\u00e4chlich stattgefundenen Angriffen entdeckt. Es scheint stattdessen so etwas wie ein Proof-of-Concept (PoC) oder ein in der Entwicklung befindliches Malware-Produkt zu sein. Laut ESET zeigt PromptLock aber, wie die b\u00f6swillige Nutzung \u00f6ffentlich zug\u00e4nglicher KI-Tools Ransomware und andere weit verbreitete Cyberbedrohungen verst\u00e4rken k\u00f6nnte.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"PromptLock Lua Script files\" src=\"https:\/\/i.postimg.cc\/cLCHkYHP\/image.png\" alt=\"PromptLock Lua Script files\" width=\"321\" height=\"432\" \/><\/p>\n<p>\"Die PromptLock-Malware nutzt das Modell gpt-oss-20b von OpenAI lokal \u00fcber die Ollama-API, um spontan b\u00f6sartige Lua-Skripte zu generieren, die sie anschlie\u00dfend ausf\u00fchrt. PromptLock nutzt Lua-Skripte, die aus fest codierten Eingabeaufforderungen generiert werden, um das lokale Dateisystem zu durchsuchen, Zieldateien zu \u00fcberpr\u00fcfen, ausgew\u00e4hlte Daten zu exfiltrieren und Verschl\u00fcsselungen durchzuf\u00fchren\", schreiben die\u00a0 Sicherheitsforscher von ESET.<\/p>\n<p>\"Die PromptLock-Ransomware ist in Golang geschrieben, und wir haben sowohl Windows- als auch Linux-Varianten identifiziert, die auf VirusTotal hochgeladen wurden\", f\u00fcgten die Forscher hinzu. Golang ist eine \u00e4u\u00dferst vielseitige, plattform\u00fcbergreifende Programmiersprache, die in den letzten Jahren auch bei Malware-Autoren an Beliebtheit gewonnen hat.<\/p>\n<p>PromptLock zeigt nach Einsch\u00e4tzung von ESET, wie KI-Tools eingesetzt werden k\u00f6nnen, um verschiedene Phasen von Ransomware-Angriffen, von der Aufkl\u00e4rung bis zur Datenexfiltration, mit einer Geschwindigkeit und in einem Umfang zu automatisieren, die einst als unm\u00f6glich galten. Die Aussicht auf KI-gest\u00fctzte Malware, die sich unter anderem an die Umgebung anpassen und ihre Taktik spontan \u00e4ndern kann, k\u00f6nnte generell eine neue Dimension von Cyberangriffen darstellen, meinen die Sicherheitsforscher. Im Beitrag haben sie weitere Details sowie Hinweise zu Indicatory of Compromise (ICOs) zusammen getragen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET-Sicherheitsforscher haben die ihrer Meinung nach \"erste bekannte KI-gest\u00fctzte Ransomware\" mit dem Namen PromptLock entdeckt. Die Malware ist in der Lage, Daten zu exfiltrieren, zu verschl\u00fcsseln und m\u00f6glicherweise sogar zu zerst\u00f6ren, wobei diese letzte Funktion offenbar noch nicht in die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/08\/31\/promptlock-erste-ki-gestuetzte-malware\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426],"tags":[8382,4328],"class_list":["post-315126","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","tag-ai","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=315126"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315126\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=315126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=315126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=315126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}