VMTech
Обсудить проект

UAC-0099 применила GuardBreaker против ИИ-анализа вредоносного кода

UAC-0099 применила GuardBreaker против ИИ-анализа вредоносного кода

Связанная с Россией группировка UAC-0099 использовала против цели на Украине технику GuardBreaker: в комментарий вредоносного VBS-скрипта она добавила фразу с просьбой помочь создать ядерное оружие. По оценке ESET, такой текст должен вызвать срабатывание ограничений большой языковой модели и помешать ИИ проанализировать остальной код.

VBS-скрипт входит в более широкий набор инструментов UAC-0099. Его основная задача — загрузить и установить MATCHBOIL, написанный на C# лоадер, который группа применяет исключительно для доставки дополнительных полезных нагрузок.

Как работает GuardBreaker

Проблемная фраза помещена в комментарий, то есть не нужна для исполнения скрипта. Однако ИИ-системы, которым на анализ передают содержимое файла без чёткого отделения недоверенных данных от инструкций, могут сосредоточиться на чувствительной теме и перейти в режим отказа.

ESET описывает цель приёма как намеренное нарушение нормальной работы LLM. В таком сценарии модель может не дойти до исполняемой части файла и не выделить признаки загрузчика или последующей вредоносной активности.

Контекст атак на Украину

В конце июля 2026 года украинская команда реагирования CERT-UA предупредила об активности UAC-0099: злоумышленники маскировали программу под плагин Notepad++ для компрометации Windows-систем. В кампании применялась новая версия MATCHBOIL.

UAC-0099 имеет историю атак на транспортный и энергетический секторы. Использование GuardBreaker показывает, что содержание файла может быть подготовлено не только для выполнения на машине жертвы, но и для искажения автоматизированного анализа безопасности.

Приём уже встречался в цепочках поставок

Это не первый случай использования подобных текстовых вставок. В июне 2026 года исследователи обнаружили в пакетах Python — легитимных и вредоносных — антианалитический приём, связанный с кампаниями Mini Shai-Hulud, Miasma и Hades.

Тогда в обычный текст внедряли фиктивные инструкции о биологическом и ядерном оружии. Socket отмечала, что слабые конвейеры, передающие начало файла LLM без изоляции как недоверенного контента, рискуют получить отказ, путаницу в запросе, загрязнение контекста или преждевременную классификацию до анализа реальной вредоносной части.

Для бизнеса практический вывод состоит в том, что ИИ-триаж нельзя использовать как единственный механизм проверки. Содержимое файлов следует явно маркировать как данные, анализировать полный объект и дополнять вывод LLM традиционными средствами детектирования и проверкой специалистом.

#cybersecurity#malwareanalysis#aisecurity#threatintel
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 01.09.2026
Instagram

UAC-0099 применила GuardBreaker против ИИ-анализа вредоносного кода

Открыть публикацию в Instagram ↗