Nieuwe AI-malware kan terugslaan

aug 31, 2026

Alles waar cybersecurityexperts ons voor hebben gewaarschuwd, lijkt werkelijkheid te worden. Na een zelfschrijvend AI-virus, een ransomwareaanval met AI en een AI-gestuurde aanval door een inlichtingendienst is er nu een nieuw type geavanceerde AI-malware dat in staat is om terug te slaan. Onderzoekers hebben een nieuwe malwaretoolkit voor Windows ontdekt die kan volgen hoe beveiligingsteams de malware proberen te verwijderen, daarvan kan leren en vervolgens op hun acties kan reageren.

De malware, bekend als Gryxa, biedt toegang op afstand, steelt inloggegevens uit browsers en is zo ontworpen dat verschillende onderdelen elkaar na een gedeeltelijke verwijdering kunnen herstellen. Onderzoekers van ReliaQuest denken dat een groot deel van de toolkit is ontwikkeld met behulp van een commerciële AI-codeeragent.

Malware die beveiligingsteams in de gaten houdt

Wat Gryxa vooral opvallend maakt, is wat er gebeurt wanneer beveiligingsteams de malware proberen te verwijderen.

Zelfs nadat het belangrijkste onderdeel voor toegang op afstand is verwijderd, kan een ander onderdeel achterblijven en informatie verzamelen over de opschoonactie. Hieronder vallen logs die laten zien welke beveiligingstools, processen en accounts de beveiligingsteams hebben gebruikt. Deze informatie wordt vervolgens teruggestuurd naar de aanvaller, waardoor die mogelijk beter begrijpt hoe er op de aanval wordt gereageerd en zijn volgende stap daarop kan aanpassen.

Gryxa kan ook reageren wanneer de verbinding met de aanvallers wordt verbroken. Na meerdere mislukte verbindingspogingen kan de malware proberen Microsoft Defender en andere beveiligingssoftware uit te schakelen. Een poging om de infectie onder controle te krijgen, kan zo juist verdere schadelijke activiteiten veroorzaken.

AI kan cybercriminaliteit adaptiever maken

Onderzoekers vonden aanwijzingen dat één persoon uitgebreid gebruikmaakte van AI om Gryxa te ontwikkelen. Hierdoor kon één persoon mogelijk mogelijkheden ontwikkelen en onderhouden waarvoor voorheen een groter team nodig was.

De grotere zorg is waar dit toe kan leiden. In plaats van dat malware simpelweg een vaste reeks instructies volgt, kunnen AI-ondersteunde aanvallen steeds vaker observeren hoe beveiligingsteams reageren, leren van mislukte aanvallen en hun tools en tactieken snel aanpassen.

Dit kan uiteindelijk een compleet nieuwe aanpak van online beveiliging vereisen, waarbij traditionele beveiligingsmethoden mogelijk niet langer effectief zijn.

AI-hacks en datalekken domineren de afgelopen maanden het cybersecuritynieuws. Bijna dagelijks duiken nieuwe dreigingen op die laten zien hoe criminelen AI-agents van grote bedrijven eenvoudig kunnen misbruiken om grootschalige aanvallen uit te voeren. Ook slecht gereguleerde, ontspoorde AI-agents kunnen complete collectieven vormen om gezamenlijk hacks uit te voeren, zoals bij de inmiddels beruchte Hugging Face-hack.

Ook interessant