您现在的位置是:人工智能 >>正文
AI 辅助的虚假 GitHub 仓库窃取敏感数据,包括登录凭证
人工智能37人已围观
简介近期发现了一种复杂的恶意软件活动,该活动利用人工智能创建具有欺骗性的 GitHub 仓库,并分发 SmartLoader 负载,最终部署名为 Lumma Stealer 的危险信息窃取恶意软件。该操作 ...
近期发现了一种复杂的辅助恶意软件活动,该活动利用人工智能创建具有欺骗性的假G据包 GitHub 仓库,并分发 SmartLoader 负载 ,库窃括登最终部署名为 Lumma Stealer 的取敏危险信息窃取恶意软件 。
该操作利用 GitHub 的感数信任声誉绕过安全防御 ,通过 AI 生成的录凭文档和精心混淆的脚本 ,针对寻求游戏模组、辅助破解软件和加密货币工具的假G据包用户 。

根据 Trend Micro 的库窃括登报告,建站模板此次活动的取敏幕后黑手被称为 "Water Kurita",他们从在 GitHub 附件中托管恶意文件转变为创建完整的感数仓库,并使用 AI 生成的录凭 README 文件 。
这些仓库通过精美的辅助文档、带有表情符号的假G据包结构化内容以及超链接的标志模仿合法项目 ,所有这些都是库窃括登生成式 AI 输出的特征,旨在绕过人工审查。
这些仓库的高防服务器主分支中仅包含一个 README 文件,而恶意 ZIP 存档(例如 Release.zip)则隐藏在 Releases 部分中 ,以逃避自动代码扫描。
当用户下载并解压这些存档时,会看到四个组件:
lua51.dll —— 合法的 LUAJIT 运行时解释器luajit.exe —— Lua 加载器可执行文件userdata.txt —— 混淆的恶意 Lua 脚本Launcher.bat —— 执行 luajit.exe userdata.txt 的批处理文件
攻击链
批处理文件启动了一个多阶段的攻击链,其中 Lua 脚本连接到命令与控制(C&C)服务器,下载附加负载,并通过计划任务建立持久性。
该技术使恶意软件能够在系统重启后继续存在 ,同时使用以下命令进行系统侦察:

这些命令会探测 Avast、Bitdefender 和 ESET 等安全软件的存在。云计算
Lumma Stealer 的战术SmartLoader 采用多层混淆技术,包括 Prometheus Obfuscator 和 Lua 的外部函数接口(FFI) ,以阻碍分析 。
加载器从 GitHub 检索两个关键文件 —— lmd.txt 和 l.txt —— 并将它们重命名为 search.exe(Lumma Stealer)和 debug.lua(辅助脚本) 。

SmartLoader 和 Lumma Stealer 的恶意数据包
攻击的最终阶段是执行名为 Research.com 的武器化 AutoIt 解释器,该解释器解密并运行隐藏在假 Excel 文件中的恶意代码:

此连接过程从分布式片段中重新组装加密的 Lumma Stealer 负载。
恶意软件随后启动浏览器调试会话以绕过安全控制 :

该技术使攻击者能够未经授权访问浏览器数据和扩展程序,特别是模板下载针对 MetaMask 等加密货币钱包和 Authy 等双因素身份验证工具 。
数据泄露与运作影响Lumma Stealer 与 pasteflawded[.]world 的 C&C 服务器建立通信 ,泄露以下信息:
浏览器凭证和会话 cookies加密货币钱包种子和私钥双因素身份验证扩展数据截图和剪贴板内容用于针对性后续攻击的系统元数据该恶意软件的模块化架构使操作者能够动态更新负载,最新版本中加入了检测虚拟机和沙箱环境的反分析检查 。
这种适应性使 Lumma Stealer 成为网络犯罪论坛中的首选工具 ,被盗数据的售价从 500 美元(浏览器凭证)到 5000 美元(完整的数字身份包)不等。
缓解策略与防御措施为了应对这些不断演变的威胁 ,网络安全公司 Trend Micro 建议 :
实施应用程序白名单以阻止未经授权的源码下载脚本部署基于行为的检测机制,识别 Lua 脚本执行模式限制 GitHub API 访问,防止自动克隆仓库配置电子邮件安全网关 ,拦截宣传虚假仓库的钓鱼诱饵强制执行第三方依赖项的代码审查流程此次活动展示了 AI 辅助网络威胁的日益复杂化,攻击者将生成式 AI 与合法的开发工具结合起来,创建极具说服力的攻击途径 。
随着 Water Kurita 继续完善其战术,组织必须对第三方代码采用零信任原则,并加强对脚本语言活动的监控。服务器租用
从简单的文件托管转向完整的仓库克隆,标志着供应链攻击进入了一个新时代,这需要同样创新的防御策略。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/818f599176.html
相关文章
消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
人工智能10 月 5 日消息,网络安全公司 Checkmarx 日前发现,GitHub 上有数百个储存库遭到黑客注入恶意代码。据悉,除了公开储存库之外,这次攻击事件也影响一些私人储存库,因此研究人员推测攻击是 ...
【人工智能】
阅读更多数据中心审计需求的变化
人工智能随着新规则的出现和旧规则的发展,数据中心审计需求也在不断变化。很少有人对审计或监管要求感到兴奋。然而,鉴于近年来监管和合规环境的快速变化,我们有理由对数据中心审计感到兴奋。数据中心需要满足的审计规则在 ...
【人工智能】
阅读更多最大化业务数据:选择正确的数据中心提供商
人工智能数据是推动增长和创新的货币。随着公司越来越依赖数字基础设施,数据中心在确保数据可用性、安全性和效率方面的作用对于维护主权从未像现在这样重要。在数据为王的时代,组织必须优先选择可靠、安全、绿色和可扩展的 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升) b2b信息平台企业服务器网站建设源码库云服务器香港物理机亿华云