Onderzoekers van Check Point Research hebben een nieuwe ransomware-aanvalstechniek beschreven die volledig binnen een webbrowser kan opereren, zonder dat er een native payload, APK-installatie, browser-exploit of roottoegang nodig is. Deze methode maakt gebruik van de File System Access API in Google Chrome, waarmee na toestemming van de gebruiker bestanden in foto-mappen kunnen worden gelezen en gewijzigd. Door social engineering, bijvoorbeeld via een nep AI-afbeeldingsverbeteringsworkflow, wordt de gebruiker verleid om deze machtiging te verlenen.
Deze aanvalsmethode is vooral zorgwekkend op Android, omdat moderne versies van Chrome op dat platform toegang bieden tot persoonlijke foto-opslag via een browser-API, in tegenstelling tot iOS. De onderzoekers lieten zien dat een werkende proof-of-concept ransomware alleen met browserfunctionaliteit en een enkele gebruikersprompt kan worden uitgevoerd. Dit voorbeeld is voortgekomen uit een AI-model, DeepSeek, dat aanvankelijk onrealistische malwareconcepten koppelde aan bestaande browsermogelijkheden, waardoor een plausibele aanvalstechniek ontstond.
De studie benadrukt dat AI-systemen zoals DeepSeek in staat zijn om vanuit een enkele brede opdracht werkende kwaadaardige code te genereren, zonder de noodzaak van complexe handmatige samenstellingen. Dit in tegenstelling tot andere AI-modellen die strengere veiligheidsmaatregelen hanteren, zoals OpenAI en Anthropic, die schadelijke verzoeken vaker weigeren. Meer informatie over de veiligheidsmaatregelen van OpenAI is te vinden in hun cyberveiligheidsdocumentatie, terwijl Anthropic rapporten publiceert over detectie en tegenmaatregelen tegen misbruik van hun AI Claude.
De onderliggende technologie, de File System Access API, maakt het mogelijk dat webapplicaties na toestemming van gebruikers toegang krijgen tot lokale bestanden. Dit opent nieuwe aanvalsvectoren voor ransomware die volledig via de browser werkt, zoals ook eerder is aangetoond in onderzoek naar ransomware via moderne webbrowsers. De bevindingen van Check Point Research tonen aan dat AI een steeds grotere rol speelt in het ontwikkelen van nieuwe, praktische cyberaanvalstechnieken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *