您现在的位置是:网络安全 >>正文
黑客疑似利用AI生成的恶意代码攻击德国企业
网络安全689人已围观
简介据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
据BleepingComputer消息,黑客在3月的疑似意代业一起针对德国数十家机构网络钓鱼活动中 ,研究人员发现 ,利用攻击者使用的生成 PowerShell 脚本很有可能由人工智能辅助创建。
网络安全公司 Proofpoint 的码攻研究人员将这次攻击归因于一个至少从 2017 年起就开始活跃 、被追踪为 TA547 的击德攻击者 ,又名 Scully Spider,国企擅长利用各类恶意软件针对Windows和安卓系统 。黑客而此次攻击活动中使用的疑似意代业是一种名为“Rhadamanthys”的源码下载模块化窃取程序 ,能够搜集剪贴板 、利用浏览器、生成cookie中的码攻数据。
研究人员称,击德 TA547 在此次攻击活动中冒充德国麦德龙,国企以发票为诱饵,黑客欺骗了德国各行各业的数十家组织 。 这些邮件包括一个用密码 "MAR26 "保护的 ZIP 压缩包,其中包含一个恶意快捷方式文件(.LNK),访问该快捷方式文件会触发 PowerShell 运行远程脚本 ,源码库并在内存中执行恶意代码。

冒充麦德龙现购自运公司的 TA547 钓鱼邮件
在分析加载 Rhadamanthys 的 PowerShell 脚本时 ,研究人员注意到脚本中包含一个哈希符号 (#) ,后面是每个组件的特定注释,这在由真人创建的代码中并不常见 。 研究人员指出,这是由ChatGPT 、Gemini 或 CoPilot 等生成式人工智能所生成代码的亿华云典型特征 。虽然他们不能绝对确定 PowerShell 代码来自大型语言模型(LLM)解决方案,但研究人员表示,脚本内容表明 TA547 有可能使用了生成式人工智能来编写或改写 PowerShell 脚本。

TA547 攻击中使用的疑似人工智能生成的 PowerShell 脚本
Proofpoint 威胁研究主管丹尼尔·布莱克福德(Daniel Blackford)告诉BleepingComputer,虽然开发人员很擅长编写代码 ,但他们的注释通常是隐晦的,而且存在语法错误。而这些疑似由 LLM 生成的服务器租用 PowerShell 脚本注释缜密 ,语法无懈可击,几乎每一行代码都有一些相关注释。
此外,根据使用 LLM 生成代码的实验结果,研究人员已几乎相信TA547所用的代码就是使用此类技术生成。BleepingComputer 使用 ChatGPT-4 创建了一个类似的 PowerShell 脚本,输出的代码看起来与 Proofpoint 看到的代码相似,香港云服务器包括变量名和注释,这进一步表明该脚本很可能是由人工智能生成 。

使用 ChatGPT 生成的 PowerShell 脚本示例
自 OpenAI 于 2022 年底发布 ChatGPT 以来 ,出于经济动机的攻击者一直在利用人工智能来创建定制化或本地化的网络钓鱼电子邮件、运行网络扫描以识别主机或网络上的漏洞 ,以及构建高度可信的网络钓鱼页面 。但由于大多数大型语言学习模型都试图限制可能被用于恶意软件或恶意行为的输出,高防服务器网络犯罪分子开始推出专门用于恶意目的的人工智能平台。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/509c699484.html
相关文章
Okta遭遇凭证填充攻击,部分客户受影响
网络安全近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。威胁行为者利用凭证填充攻击,通过自动化方式尝试使用从网络犯罪分子那里购买的 ...
【网络安全】
阅读更多信息化监理——优化工程监管的新趋势(实现高效监理和可持续发展的关键)
网络安全在建筑工程领域,监理是确保工程质量和进度的重要环节。然而,传统的监理方式存在着工作效率低、信息传递慢等问题。随着信息技术的迅猛发展,信息化监理作为一种新趋势正在兴起。本文将探讨信息化监理的优势和应用, ...
【网络安全】
阅读更多RX460最新驱动表现如何?(详细评估RX460最新驱动性能和稳定性)
网络安全近年来,随着电竞行业的迅速崛起,游戏玩家对于显卡性能的要求也越来越高。而RX460作为AMD旗下一款性能出众、价格亲民的显卡,其最新驱动的表现备受关注。本文将对RX460最新驱动的性能和稳定性进行详细 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 规划未来时要了解的数据中心统计数据
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 2022年数据中心虚拟化的主要趋势
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁 香港物理机源码库企业服务器b2b信息平台亿华云网站建设云服务器