🤖 Шкідливе ПЗ BraZetsu використовує ШІ для продажу доступу до комп’ютерів на даркнет-біржі

Аналітики компанії Group-IB виявили шкідливу модульну платформу BraZetsu на мові Python, яку розробило угруповання Exilware. Фреймворк призначений для первинного проникнення в операційні системи Windows і перетворення зламаних пристроїв на лоти для даркнет-маркетплейсу Infected Marketplace. Програма збирає цифрові сертифікати, історії браузерів, знімки екранів і фінансові документи у бразильському форматі CNAB.

Головною технічною особливістю BraZetsu є інтеграція генеративного штучного інтелекту, який автоматично аналізує викрадені дані, оцінює конфігурацію системи та розраховує вартість доступу для покупців. Кіберзлочинці продають доступ до зкомпрометованих ПК за ціною від $5.80. Покупці отримують можливість віддалено виконувати власні команди та розгортати додаткові шкідливі програми на пристроях жертв без повторного злому.