与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...

发布时间:2024-10-08 来源:安全客 浏览次数:1199次

近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。

在调查恶意电子邮件时,HP 数据安全研究人员发现了一种由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的恶意软件。

AI 生成的恶意软件于 2024 年 6 月被发现,网络钓鱼消息使用发票主题的诱饵和加密的 HTML 附件,利用 HTML 走私来避免被发现。加密方法之所以引人注目,是因为攻击者在附件中嵌入了 AES 解密密钥的 JavaScript 中,这很不寻常。解密后,附件模仿网站,但包含充当 AsyncRAT 信息窃取程序的 VBScript。VBScript 修改注册表,删除作为计划任务执行的 JavaScript 文件,并创建触发 AsyncRAT 负载的 PowerShell 脚本。

对代码的分析表明,该活动背后的威胁行为者几乎对整个代码进行了评论。这在恶意软件作者中并不常见,因为他们通常旨在使分析恶意代码更加困难。

有趣的是,当我们分析 VBScript 和 JavaScript 时,我们惊讶地发现代码没有经过混淆处理。事实上,攻击者在整个代码中都留下了注释,描述了每一行的作用,即使是对于简单的函数也是如此。恶意软件中的真实代码注释很少见,因为攻击者希望使恶意软件尽可能难以理解。“惠普的”2024 年第 2 季度威胁洞察报告“中写道。“根据脚本的结构、每个函数的一致注释以及函数名称和变量的选择,我们认为攻击者极有可能使用 GenAI 来开发这些脚本 (T1588.007)。该活动显示了 GenAI 如何加速攻击并降低网络犯罪分子感染端点的门槛。

数据安全威胁行为者一直在使用生成式 AI 来制作网络钓鱼诱饵,但很少将其用于创建恶意代码。惠普描述的案例凸显了生成式人工智能如何加速网络攻击并使犯罪分子更容易开发恶意软件。

“脚本的结构、注释以及函数名称和变量的选择是威胁行为者使用 GenAI 创建恶意软件 (T1588.007) 的有力线索。”该报告总结道。“该活动展示了 GenAI 如何加速攻击并降低网络犯罪分子感染端点的门槛。”

(本文转自:安全客)

推荐新闻

2019,企业数据安全面临更严峻的考验

2019-02-01

(原标题:第二位苹果工程师被控窃取自动驾驶机密) PingWest品玩2月1日讯,根据nbcbayar...

重视管控网络准入!Freepik披露数据泄露事件 影响830万用户

2020-08-27

近日据外媒报道,知名免费图像网站Freepik遭遇一起重大安全漏洞事故,一名黑客或多名黑客利用SQL注入漏洞访问其...

网络空间不容黑客“技术向恶”

2025-02-14

前不久,公安部公布8起打击网络黑客犯罪典型案例,展现了2024年以来全国公安机关网安部门惩治网络黑客犯罪的实践成果...

墨西哥国家行动党网站莫名离线 称是竞争对手雇佣黑客所为

2018-06-20

据多家国外媒体报道,在墨西哥7月1日总统选举的准备阶段,墨西哥国家行动党(西班牙文...

芯片研发数据被员工一夜删除,损失千余万元!

2023-11-28

近日,北京日报记者报道一起数据泄密案件。因为对前同事心怀不满,离职八个月的王某非法侵入前公司服务器,关闭存储服务并...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线