您现在的位置是:人工智能 >>正文
黑客疑似利用AI生成的恶意代码攻击德国企业
人工智能52292人已围观
简介据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
据BleepingComputer消息,黑客在3月的疑似意代业一起针对德国数十家机构网络钓鱼活动中 ,研究人员发现,利用攻击者使用的生成 PowerShell 脚本很有可能由人工智能辅助创建。
网络安全公司 Proofpoint 的码攻研究人员将这次攻击归因于一个至少从 2017 年起就开始活跃、被追踪为 TA547 的击德攻击者,又名 Scully Spider ,国企擅长利用各类恶意软件针对Windows和安卓系统 。黑客而此次攻击活动中使用的疑似意代业是一种名为“Rhadamanthys”的建站模板模块化窃取程序 ,能够搜集剪贴板、利用浏览器、生成cookie中的码攻数据。
研究人员称 ,击德 TA547 在此次攻击活动中冒充德国麦德龙,国企以发票为诱饵,黑客欺骗了德国各行各业的数十家组织。 这些邮件包括一个用密码 "MAR26 "保护的 ZIP 压缩包,其中包含一个恶意快捷方式文件(.LNK),访问该快捷方式文件会触发 PowerShell 运行远程脚本,模板下载并在内存中执行恶意代码。

冒充麦德龙现购自运公司的 TA547 钓鱼邮件
在分析加载 Rhadamanthys 的 PowerShell 脚本时 ,研究人员注意到脚本中包含一个哈希符号 (#) ,后面是每个组件的特定注释 ,这在由真人创建的代码中并不常见 。 研究人员指出 ,这是由ChatGPT 、Gemini 或 CoPilot 等生成式人工智能所生成代码的香港云服务器典型特征 。虽然他们不能绝对确定 PowerShell 代码来自大型语言模型(LLM)解决方案 ,但研究人员表示,脚本内容表明 TA547 有可能使用了生成式人工智能来编写或改写 PowerShell 脚本 。

TA547 攻击中使用的疑似人工智能生成的 PowerShell 脚本
Proofpoint 威胁研究主管丹尼尔·布莱克福德(Daniel Blackford)告诉BleepingComputer,虽然开发人员很擅长编写代码,但他们的注释通常是隐晦的,而且存在语法错误 。而这些疑似由 LLM 生成的免费模板 PowerShell 脚本注释缜密 ,语法无懈可击,几乎每一行代码都有一些相关注释 。
此外 ,根据使用 LLM 生成代码的实验结果,研究人员已几乎相信TA547所用的代码就是使用此类技术生成。BleepingComputer 使用 ChatGPT-4 创建了一个类似的 PowerShell 脚本 ,输出的代码看起来与 Proofpoint 看到的代码相似,服务器租用包括变量名和注释 ,这进一步表明该脚本很可能是由人工智能生成 。

使用 ChatGPT 生成的 PowerShell 脚本示例
自 OpenAI 于 2022 年底发布 ChatGPT 以来 ,出于经济动机的攻击者一直在利用人工智能来创建定制化或本地化的网络钓鱼电子邮件、运行网络扫描以识别主机或网络上的漏洞 ,以及构建高度可信的网络钓鱼页面。但由于大多数大型语言学习模型都试图限制可能被用于恶意软件或恶意行为的输出,亿华云网络犯罪分子开始推出专门用于恶意目的的人工智能平台 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/498f599496.html
相关文章
HPE Aruba Networking的前瞻视角:构建AI赋能的安全融合网络
人工智能数字化时代,网络不仅是连接世界的纽带,更是推动商业和社会进步的关键力量。随着移动设备、物联网(IoT)和云服务的爆炸性增长,用户对网络的依赖达到了前所未有的水平。一个能够随时随地提供安全、高效接入的网 ...
【人工智能】
阅读更多NIST对CSF网络安全框架进行重大更新
人工智能近日,美国国家标准与技术研究院NIST发布了网络安全框架CSF)的2.0版本,这是该框架在2014年正式发布之后,首次进行的重大更新。NIST表示:这次更新旨在帮助更多类型的组织管理和降低网络安全风险 ...
【人工智能】
阅读更多CISO如何建立业务关键型网络安全文化?
人工智能大多数IT和信息安全领导者都非常熟悉VUCA一词。它代表着波动性、不确定性、复杂性和模糊性,概括了我们今天所处的世界,这个世界只会随着时间的推移变得越来越复杂和不确定。最好的网络安全领导者不仅强烈意识 ...
【人工智能】
阅读更多