您现在的位置是:数据库 >>正文
黑客疑似利用AI生成的恶意代码攻击德国企业
数据库366人已围观
简介据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
据BleepingComputer消息,黑客在3月的疑似意代业一起针对德国数十家机构网络钓鱼活动中 ,研究人员发现,利用攻击者使用的生成 PowerShell 脚本很有可能由人工智能辅助创建 。
网络安全公司 Proofpoint 的码攻研究人员将这次攻击归因于一个至少从 2017 年起就开始活跃、被追踪为 TA547 的击德攻击者 ,又名 Scully Spider,国企擅长利用各类恶意软件针对Windows和安卓系统。黑客而此次攻击活动中使用的疑似意代业是一种名为“Rhadamanthys”的服务器租用模块化窃取程序 ,能够搜集剪贴板、利用浏览器 、生成cookie中的码攻数据。
研究人员称,击德 TA547 在此次攻击活动中冒充德国麦德龙 ,国企以发票为诱饵 ,黑客欺骗了德国各行各业的数十家组织。 这些邮件包括一个用密码 "MAR26 "保护的 ZIP 压缩包 ,其中包含一个恶意快捷方式文件(.LNK) ,访问该快捷方式文件会触发 PowerShell 运行远程脚本,建站模板并在内存中执行恶意代码 。

冒充麦德龙现购自运公司的 TA547 钓鱼邮件
在分析加载 Rhadamanthys 的 PowerShell 脚本时,研究人员注意到脚本中包含一个哈希符号 (#),后面是每个组件的特定注释 ,这在由真人创建的代码中并不常见。 研究人员指出,这是由ChatGPT 、Gemini 或 CoPilot 等生成式人工智能所生成代码的源码下载典型特征。虽然他们不能绝对确定 PowerShell 代码来自大型语言模型(LLM)解决方案,但研究人员表示,脚本内容表明 TA547 有可能使用了生成式人工智能来编写或改写 PowerShell 脚本。

TA547 攻击中使用的疑似人工智能生成的 PowerShell 脚本
Proofpoint 威胁研究主管丹尼尔·布莱克福德(Daniel Blackford)告诉BleepingComputer,虽然开发人员很擅长编写代码,但他们的注释通常是隐晦的 ,而且存在语法错误。而这些疑似由 LLM 生成的香港云服务器 PowerShell 脚本注释缜密 ,语法无懈可击 ,几乎每一行代码都有一些相关注释。
此外,根据使用 LLM 生成代码的实验结果 ,研究人员已几乎相信TA547所用的代码就是使用此类技术生成。BleepingComputer 使用 ChatGPT-4 创建了一个类似的 PowerShell 脚本 ,输出的代码看起来与 Proofpoint 看到的代码相似,模板下载包括变量名和注释,这进一步表明该脚本很可能是由人工智能生成。

使用 ChatGPT 生成的 PowerShell 脚本示例
自 OpenAI 于 2022 年底发布 ChatGPT 以来 ,出于经济动机的攻击者一直在利用人工智能来创建定制化或本地化的网络钓鱼电子邮件、运行网络扫描以识别主机或网络上的漏洞,以及构建高度可信的网络钓鱼页面 。但由于大多数大型语言学习模型都试图限制可能被用于恶意软件或恶意行为的输出,源码库网络犯罪分子开始推出专门用于恶意目的的人工智能平台。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/498f599496.html
相关文章
禁用了也没用?苹果隐私保护受到质疑
数据库苹果手机到底能否为用户保守秘密?芬兰阿尔托大学的一项新研究给出了近乎否定的回答。研究人员研究了八款应用程序,分别是Safari,Siri,家庭共享,iMessage,FaceTime,定位服务,查找和 ...
【数据库】
阅读更多TreeMind树图导出为pdf的教程
数据库TreeMind树图是用户很喜欢的一款智能思维导图制作工具,为用户带来了不错的使用体验,并且深受用户的喜爱,这款软件不仅可以自动生成思维导图,还为用户提供了丰富的素材资源,能够帮助用户简单操作几个步骤 ...
【数据库】
阅读更多华为麒麟系统(引领创新,卓越性能与出色用户体验的关键)
数据库华为麒麟系统作为华为公司自主研发的移动操作系统,以其出色的性能和创新的功能,成为了现代智能手机行业的领军者。本文将深入探讨华为麒麟系统在提供卓越性能和用户体验方面的突出表现,并对其未来的发展前景进行展 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- vivo 短视频用户访问体验优化实践
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 红米Note恢复出厂设置密码是什么
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统) 香港物理机企业服务器源码库亿华云云服务器b2b信息平台网站建设