与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...

发布时间:2024-10-08 来源:安全客 浏览次数:1200次

近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。

在调查恶意电子邮件时,HP 数据安全研究人员发现了一种由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的恶意软件。

AI 生成的恶意软件于 2024 年 6 月被发现,网络钓鱼消息使用发票主题的诱饵和加密的 HTML 附件,利用 HTML 走私来避免被发现。加密方法之所以引人注目,是因为攻击者在附件中嵌入了 AES 解密密钥的 JavaScript 中,这很不寻常。解密后,附件模仿网站,但包含充当 AsyncRAT 信息窃取程序的 VBScript。VBScript 修改注册表,删除作为计划任务执行的 JavaScript 文件,并创建触发 AsyncRAT 负载的 PowerShell 脚本。

对代码的分析表明,该活动背后的威胁行为者几乎对整个代码进行了评论。这在恶意软件作者中并不常见,因为他们通常旨在使分析恶意代码更加困难。

有趣的是,当我们分析 VBScript 和 JavaScript 时,我们惊讶地发现代码没有经过混淆处理。事实上,攻击者在整个代码中都留下了注释,描述了每一行的作用,即使是对于简单的函数也是如此。恶意软件中的真实代码注释很少见,因为攻击者希望使恶意软件尽可能难以理解。“惠普的”2024 年第 2 季度威胁洞察报告“中写道。“根据脚本的结构、每个函数的一致注释以及函数名称和变量的选择,我们认为攻击者极有可能使用 GenAI 来开发这些脚本 (T1588.007)。该活动显示了 GenAI 如何加速攻击并降低网络犯罪分子感染端点的门槛。

数据安全威胁行为者一直在使用生成式 AI 来制作网络钓鱼诱饵,但很少将其用于创建恶意代码。惠普描述的案例凸显了生成式人工智能如何加速网络攻击并使犯罪分子更容易开发恶意软件。

“脚本的结构、注释以及函数名称和变量的选择是威胁行为者使用 GenAI 创建恶意软件 (T1588.007) 的有力线索。”该报告总结道。“该活动展示了 GenAI 如何加速攻击并降低网络犯罪分子感染端点的门槛。”

(本文转自:安全客)

推荐新闻

面对各式各样的源代码加密软件,企业如何挑选?

2022-03-07

为什么企业要进行源代码加密管理?源代码是如今互联网和各类研发平台的开发基石,属于核心机密资料,如果遭到泄密,那么将...

网络准入控制系统——保障内网数据安全,阻断泄露源头

2025-12-18

随着终端设备多样化、远程办公普及、外来访客频繁,内网接入环境愈发复杂,非法设备接入、违规终端连网、设备携带病毒入侵...

用户数据泄漏,Google 宣布关闭个人版 Google+

2018-10-09

Google 今天通过官方博客宣布,将在未来 10 个月内关闭社交平台 Google+ 的消费...

天锐绿盾加密软件助力各企业健全数据安全体系

2022-09-14

在如今全球信息数字化不断加速的时代里,数据资料的价值更为突出,各个行业和企业都在强调数据的重要性,且早已意识到数据...

欧盟排名前 100 公司中 98% 遭黑客攻击出现第三方数据泄露

2025-01-03

据报道,近日安全公司 SecurityScorecard 发文,称第三方数据泄露已成为欧盟企业面临的最大网络安全威...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线