Хакер использовал Google Gemini CLI для управления ботнетом стоматологической клиники
Русскоязычный злоумышленник под псевдонимом «bandcampro» использовал открытый инструмент Google Gemini CLI для управления ботнетом, состоящим из восьми компьютеров стоматологической клиники. Согласно отчету Trend Micro, хакер применил искусственный интеллект для миграции командного сервера, взлома паролей и управления зараженными машинами.
Анализ 200 сессий Google Gemini CLI, проведенный с 19 марта по 21 апреля 2026 года, показал, что ИИ выступал в роли основного хакерского агента. Он писал код, настраивал инфраструктуру и даже предлагал улучшения без запроса — 59 раз за месяц. В результате хакер контролировал компьютеры клиники и получил доступ к базе данных OpenDental.
Как ИИ управлял ботнетом
Злоумышленник давал инструкции на русском языке, а искусственный интеллект выполнял команды: проверял активность машин, отправлял запросы на сбор файлов и генерировал команды для заражения новых устройств. Миграция C&C-сервера заняла всего шесть минут, причем ИИ самостоятельно исправлял ошибки, такие как ошибка 502 Bad Gateway и блокировки Cloudflare.
«Инфраструктура стала одноразовой, а операторы — заменяемыми. Если сервер скомпрометирован, злоумышленник может развернуть новый за несколько минут с помощью ИИ», — отметили аналитики Trend Micro.
Дополнительные атаки
Хакер также использовал ИИ для подбора паролей к административным панелям WordPress, анализируя утечки из базы AntiPublic. Кроме того, он планировал телефонную криптовалютную схему для обмана пожилых людей в США и Канаде. Попытка взлома 1Password провалилась из-за превышения контекстного окна ИИ.
- ИИ взламывал пароли, предсказывая возможные комбинации на основе утечек.
- Пытался эксплуатировать дампы 1Password для поиска путей атак.
- Обсуждал с хакером схему телефонного мошенничества.
По данным Trend Micro, «bandcampro» выдавал себя за американского ветерана, используя ИИ для обхода языковых барьеров и защитных механизмов, представляясь «авторизованным пентестером». Весь командный центр умещается в три текстовых файла объемом около 5 КБ, что делает его легко воспроизводимым и устойчивым к блокировкам.
Эксперты подчеркивают, что ИИ существенно снижает порог входа для киберпреступников, позволяя даже малоквалифицированным злоумышленникам разворачивать сложные атаки. Модель «навыков» в виде текстовых файлов может распространяться на форумах, минуя антивирусные сканеры, и превращать любого ИИ-агента в оператора C&C.
Читайте также: Что такое компьютерный вирус и как от него защититься
