您现在的位置是:网络安全 >>正文
黑客疑似利用AI生成的恶意代码攻击德国企业
网络安全885人已围观
简介据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
据BleepingComputer消息 ,黑客在3月的疑似意代业一起针对德国数十家机构网络钓鱼活动中,研究人员发现,利用攻击者使用的生成 PowerShell 脚本很有可能由人工智能辅助创建。
网络安全公司 Proofpoint 的码攻研究人员将这次攻击归因于一个至少从 2017 年起就开始活跃、被追踪为 TA547 的击德攻击者 ,又名 Scully Spider,国企擅长利用各类恶意软件针对Windows和安卓系统。黑客而此次攻击活动中使用的疑似意代业是一种名为“Rhadamanthys”的模板下载模块化窃取程序,能够搜集剪贴板 、利用浏览器、生成cookie中的码攻数据。
研究人员称,击德 TA547 在此次攻击活动中冒充德国麦德龙,国企以发票为诱饵 ,黑客欺骗了德国各行各业的数十家组织 。 这些邮件包括一个用密码 "MAR26 "保护的 ZIP 压缩包,其中包含一个恶意快捷方式文件(.LNK),访问该快捷方式文件会触发 PowerShell 运行远程脚本,云计算并在内存中执行恶意代码 。

冒充麦德龙现购自运公司的 TA547 钓鱼邮件
在分析加载 Rhadamanthys 的 PowerShell 脚本时,研究人员注意到脚本中包含一个哈希符号 (#),后面是每个组件的特定注释,这在由真人创建的代码中并不常见 。 研究人员指出,这是由ChatGPT 、Gemini 或 CoPilot 等生成式人工智能所生成代码的服务器租用典型特征 。虽然他们不能绝对确定 PowerShell 代码来自大型语言模型(LLM)解决方案,但研究人员表示,脚本内容表明 TA547 有可能使用了生成式人工智能来编写或改写 PowerShell 脚本。

TA547 攻击中使用的疑似人工智能生成的 PowerShell 脚本
Proofpoint 威胁研究主管丹尼尔·布莱克福德(Daniel Blackford)告诉BleepingComputer,虽然开发人员很擅长编写代码 ,但他们的注释通常是隐晦的,而且存在语法错误 。而这些疑似由 LLM 生成的建站模板 PowerShell 脚本注释缜密 ,语法无懈可击,几乎每一行代码都有一些相关注释。
此外 ,根据使用 LLM 生成代码的实验结果,研究人员已几乎相信TA547所用的代码就是使用此类技术生成。BleepingComputer 使用 ChatGPT-4 创建了一个类似的 PowerShell 脚本,输出的代码看起来与 Proofpoint 看到的代码相似 ,亿华云包括变量名和注释 ,这进一步表明该脚本很可能是由人工智能生成。

使用 ChatGPT 生成的 PowerShell 脚本示例
自 OpenAI 于 2022 年底发布 ChatGPT 以来 ,出于经济动机的攻击者一直在利用人工智能来创建定制化或本地化的网络钓鱼电子邮件 、运行网络扫描以识别主机或网络上的漏洞,以及构建高度可信的网络钓鱼页面 。但由于大多数大型语言学习模型都试图限制可能被用于恶意软件或恶意行为的输出,高防服务器网络犯罪分子开始推出专门用于恶意目的的人工智能平台。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/509c699484.html
上一篇:网络入侵检测技术概述
下一篇:14个实用的 CSS 技巧
相关文章
2024年最有价值的30个开源网络安全工具
网络安全开源工具是网络安全发展的核心动力之一,除了商业安全产品中使用的大量开源代码外,网络安全行业大量网络安全框架、工具、方法、模型甚至情报都以开源方式分享和发展。开源安全项目对于推动网络安全技术的创新和标准 ...
【网络安全】
阅读更多数据中心网络有哪些值得关注的技术趋势
网络安全当我们深入研究数据中心网络的未来时,很明显,这一格局正在以前所未有的速度发展。新技术的出现和对数据日益增长的需求正在推动数据中心的设计、管理和运营方式发生重大变化。本文探讨了塑造数据中心网络未来的一些 ...
【网络安全】
阅读更多三星S6指纹验证三星账户怎么设置
网络安全1)点击【设置】进入界面,在快捷设置一栏点击【锁定屏幕与安全】。(如下图) 2)点击【指纹】,根据提示录入指纹即可。(如下图)3)在指纹界面开启【验证三星账户】右边按钮,阅读完说明后点击 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- VivoY55L(一款性价比高、功能强大的手机选择) 源码库亿华云b2b信息平台网站建设香港物理机云服务器企业服务器