JadePuffer: el primer cas conegut de «ransomware agèntic»

Taula de continguts

Quan el ransomware va aprendre a pensar sol

Desembre de 1989. Un empleat d'una asseguradora belga anomenat Eddy Willems introdueix al vostre ordinador un disquet que li ha arribat per correu postal —sí, per correu postal— amb el remet de l'Organització Mundial de la Salut. Se suposa que conté un qüestionari sobre el risc de contraure SIDA. En comptes d'això, la pantalla es bloqueja i apareix un missatge demanant 189 dòlars a una adreça a Panamà si vol recuperar els fitxers.
Aquest va ser el primer ransomware de la història, el famós AIDS Trojan, obra d'un biòleg de Harvard anomenat Joseph Popp que va enviar uns 20.000 disquets per tot el món. Expliquem tota la història amb més detall en aquest article, però el resum és aquest: un atac artesanal, distribuït a mà, que qualsevol analista amb una mica de paciència va poder desmuntar en qüestió de dies.
Trenta-sis anys després, el juliol del 2026, hem hagut de reescriure aquesta història. I aquesta vegada el dolent no porta bata de laboratori ni sobre correus: és un agent d'intel·ligència artificial.

JadePuffer: el ransomware que es va corregir a si mateix en 31 segons

L'empresa de ciberseguretat Sysdig ha documentat el que descriuen com el primer cas conegut de ransomware agèntic: una operació d'extorsió en què un model de llenguatge es va encarregar de l'execució tècnica d'un ciberatac real, de principi a fi, sense ningú teclejant en directe.
El batejat com JadePuffer va fer el següent:

  • Va entrar aprofitant una vulnerabilitat coneguda a Langflow, una eina molt popular per muntar aplicacions basades en models de llenguatge.
  • Es va moure lateralment fins a un servidor MySQL de producció i va escalar privilegis explotant una altra fallada ja documentada.
  • Va xifrar més de 1.300 registres de configuració.
  • Va redactar la seva pròpia nota de rescat, amb import, adreça de Bitcoin i fins i tot un correu de contacte a Proton Mail.

El més inquietant no van ser les vulnerabilitats explotades –totes conegudes i aplicades des de fa temps–, sinó la capacitat d'adaptació de l'agent. Quan un intent d'accés va fallar, el sistema va llegir l'error, va ajustar el seu propi codi i ho va tornar a intentar amb èxit en només 31 segons. Cap humà no hauria reaccionat tan ràpid.

Un matís important (que no treu gravetat a l'assumpte)

Dies després de la publicació inicial, Sysdig va aclarir una cosa rellevant: l'atac no va ser del tot autònom. Una persona va seleccionar la víctima, va muntar la infraestructura de comandament i control, i va facilitar les credencials d'accés, que procedien d'una filtració prèvia aconseguida per una altra via.
És a dir: la IA no ho va fer absolutament tot. Però va automatitzar completament la part més tècnica i especialitzada de l'atac, la que fins ara exigia experiència i temps humà. I això canvia les regles del joc. Un investigador de Microsoft que va analitzar el cas ho va resumir molt bé: a partir d'ara, aquest tipus de campanyes estan limitades principalment pel pressupost de l'atacant, no per la disponibilitat de gent qualificada per executar-les. Traduït: es poden llançar moltíssimes més campanyes, en paral·lel, i molt més barates.

De 20.000 disquets a milers de campanyes simultànies

Val la pena aturar-se un segon a comparar els dos extrems d'aquesta història.

AIDS Trojan (1989) JadePuffer (2026)
Distribució Disquets enviats per correu postal Explotació remota de vulnerabilitats
Autor Una persona, en solitari Un agent d'IA amb suport humà puntual
Velocitat dadaptació Cap (codi estàtic) S'autocorregeix en segons
Escalabilitat Limitada pel nombre de disquets enviats Limitada només pel pressupost de l'atacant
Com es va aturar Analitzant manualment les taules de xifrat Continua sent objecte de recerca

Gairebé quatre dècades devolució en una sola taula. I si el 1989 n'hi va haver prou amb una mica d'enginy per revertir el xifratge, avui el repte és d'una altra magnitud: ens enfrontem a atacants que ja no cometen els mateixos errors dues vegades.

Aleshores, què fem?

Aquí hi ha la bona notícia, i no és una frase feta: JadePuffer no va entrar per una porta nova ni inventada. Va entrar per vulnerabilitats conegudes i pegats. L'agent d'IA va ser ràpid i es va adaptar bé, però no va fer màgia: va aprofitar això de sempre, sistemes sense actualitzar i credencials mal protegides.
Això significa que les mesures de fons continuen sent les mateixes que fa anys que recomanem, però ara amb menys marge d'error:

  • Pegat abans que ho faci un altre per tu.
    Les vulnerabilitats conegudes són el vector dentrada favorit, també per a la IA.

  • Gestiona bé les teves credencials.
    Rotació, autenticació multifactor i mínim privilegi possible. Moltes filtracions neixen d'una credencial reutilitzada o mal guardada.

  • Segmenta la teva xarxa.
    Si el moviment lateral és la clau de l'atac, poseu obstacles entre sistemes.

  • Forma el teu equip.
    La conscienciació no només va de no fer clic en enllaços rars: també va d'entendre que avui un atacant pot automatitzar en segons el que abans li feia dies, i que la finestra per reaccionar és cada vegada més petita.

  • Tingues un pla de resposta a incidents.
    No és una opció, és una necessitat. Quan un agent d'IA pot xifrar 1.300 registres al mig minut, no hi ha temps per improvisar.

Eddy Willems va tenir la sort que el seu primer atacant fos un aficionat amb una idea rudimentària i un xifrat que es podia revertir amb paper i boli. Nosaltres no tindrem aquesta sort amb la propera generació de ransomware. La diferència entre ser una anècdota en un bloc de ciberseguretat o un titular de premsa per una bretxa greu la marcarà, cada cop més, la cultura de seguretat que tinguem construïda abans que arribi l'atac.
La IA ja és al bàndol dels atacants. Que també sigui al nostre —i que la nostra gent estigui preparada— ja no és una opció, és la mínima defensa raonable.

Comparteix aquest contingut:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.