您现在的位置是:物联网 >>正文
朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
物联网87169人已围观
简介网络安全公司Genians Security CenterGSC)发出警告,朝鲜臭名昭著的黑客组织Kimsuky正在使用人工智能AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志着该组织已从过去的C ...
网络安全公司Genians Security Center(GSC)发出警告,朝鲜朝鲜臭名昭著的黑客黑客组织Kimsuky正在使用人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击 。这标志着该组织已从过去的组织证件ClickFix攻击手法转向更复杂的欺骗手段 。

2025年7月首次监测到的伪造攻击活动中,攻击者伪装成韩国合法国防机构发送电子邮件。服务器租用军人这些邮件以"军人新版证件"为诱饵,实施内含一个ZIP压缩文件 ,新型其中包含看似真实的攻击军人证件草案 。但证件照片实为AI生成的朝鲜深度伪造图像 ,经检测伪造置信度高达98%,黑客使用的组织证件是源码下载ChatGPT等常见AI工具。

攻击者发送的伪造原始钓鱼邮件(来源 :GSC)

AI生成的伪造军人证件(来源:GSC)
多重隐蔽攻击链设计当受害者打开文件时 ,隐藏的军人恶意程序立即在后台运行 。为避免检测 ,实施程序会延迟数秒后从远程服务器jiwooeng.co.kr秘密下载名为LhUdPC3G.bat的新型恶意文件。建站模板攻击者组合使用批处理文件和AutoIt脚本 ,创建名为HncAutoUpdateTaskMachine的恶意计划任务 ,伪装成韩文办公软件Hancom Office的更新程序,每7分钟执行一次 。研究人员发现 ,攻击代码中包含"Start_juice"和"Eextract_juice"等特征字符串 ,与历史攻击存在关联。模板下载
社会工程学攻击趋势加剧此次使用深度伪造军人证件的攻击活动,表明Kimsuky组织正持续升级其社会工程学手段。通过更逼真的诱饵诱导受害者运行恶意脚本 ,最终实现计算机入侵 。这并非该组织首次滥用AI技术——2025年6月 ,OpenAI曾披露朝鲜黑客利用AI伪造身份通过技术职位面试。俄罗斯和伊朗的免费模板黑客组织也多次被曝滥用ChatGPT等AI工具实施类似活动。
终端防护系统重要性凸显GSC强调,针对此类依赖混淆脚本隐藏恶意行为的攻击 ,终端检测与响应(EDR ,Endpoint Detection and Response)系统至关重要 。安全团队需部署更先进的防护方案 ,才能有效检测和阻断不断演变的亿华云AI辅助攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/328b399668.html
相关文章
年终盘点:2023年最重大的15次云故障
物联网随着云平台技术对于运行关键业务流程的重要性愈加突显,各种规模的科技巨头和厂商今年都经历了多次云故障。事实上,服务故障已经变得如此普遍,准备工作也如此重要,以至于11月份在AWS re:Invent会议 ...
【物联网】
阅读更多谷歌android5.1跟安卓5.0有什么区别
物联网安卓5.0最大的变化就是通知中心下拉菜单,安卓5.0系统下拉菜单可以可以进入设置,也可以直接控制常用功能,比如WiFi、蓝牙、竖屏锁定、GPS等功能,点击图标下方的文字直接进入相应的设置菜单,不需要用 ...
【物联网】
阅读更多华为荣耀4c配置怎样性价比高吗?荣耀4c配置参数
物联网华为新品发布会即将于本月28日正式开启,相传受万众瞩目的荣耀4c将闪亮登场,很多人想知道华为荣耀4c手机什么配置性价比如何?下面为大家带来华为荣耀4c配置参数。 华为荣耀4c配置怎样性价 ...
【物联网】
阅读更多