与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...

发布时间:2024-10-08 来源:安全客 浏览次数:470次

近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。

在调查恶意电子邮件时,HP 数据安全研究人员发现了一种由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的恶意软件。

AI 生成的恶意软件于 2024 年 6 月被发现,网络钓鱼消息使用发票主题的诱饵和加密的 HTML 附件,利用 HTML 走私来避免被发现。加密方法之所以引人注目,是因为攻击者在附件中嵌入了 AES 解密密钥的 JavaScript 中,这很不寻常。解密后,附件模仿网站,但包含充当 AsyncRAT 信息窃取程序的 VBScript。VBScript 修改注册表,删除作为计划任务执行的 JavaScript 文件,并创建触发 AsyncRAT 负载的 PowerShell 脚本。

对代码的分析表明,该活动背后的威胁行为者几乎对整个代码进行了评论。这在恶意软件作者中并不常见,因为他们通常旨在使分析恶意代码更加困难。

有趣的是,当我们分析 VBScript 和 JavaScript 时,我们惊讶地发现代码没有经过混淆处理。事实上,攻击者在整个代码中都留下了注释,描述了每一行的作用,即使是对于简单的函数也是如此。恶意软件中的真实代码注释很少见,因为攻击者希望使恶意软件尽可能难以理解。“惠普的”2024 年第 2 季度威胁洞察报告“中写道。“根据脚本的结构、每个函数的一致注释以及函数名称和变量的选择,我们认为攻击者极有可能使用 GenAI 来开发这些脚本 (T1588.007)。该活动显示了 GenAI 如何加速攻击并降低网络犯罪分子感染端点的门槛。

数据安全威胁行为者一直在使用生成式 AI 来制作网络钓鱼诱饵,但很少将其用于创建恶意代码。惠普描述的案例凸显了生成式人工智能如何加速网络攻击并使犯罪分子更容易开发恶意软件。

“脚本的结构、注释以及函数名称和变量的选择是威胁行为者使用 GenAI 创建恶意软件 (T1588.007) 的有力线索。”该报告总结道。“该活动展示了 GenAI 如何加速攻击并降低网络犯罪分子感染端点的门槛。”

(本文转自:安全客)

推荐新闻

天锐DLP企业数据防泄露系统 | 先进数据安全保护技术

2024-11-15

在当今企业运营中,数据已晋升为无可替代的核心战略资产,占据举足轻重的地位。一旦企业的数据安全防线遭遇任何潜在威胁,...

澳大利亚人力资源公司PageUp感染恶意软件,超200万用户信息泄露

2018-06-08

据外媒ZDNet报道,总部位于澳大利亚的人力资源(Human Resource,HR)软件公司P...

美中情局机密文件被曝光 前副局长:是内鬼泄密

2017-03-14

随着近9000份美国中情局机密文件近日被“维基揭秘”曝光,美国政府这些拿不上台面的黑客行为再次震惊世人。从手机到电...

政府信息公开缘何泄露居民个人信息

2017-11-10

由安徽铜陵市政府办公室主办的铜陵市政府信息公开网存在泄露居民个人信息的情况,包括姓名、联系电话甚至详细的身份证号码...

上网行为管理系统:让企业运维更规范

2022-05-23

上网行为管理系统的功能非常多,因为在企业办公中,存在大部分员工都存在浪费时间的情况,所以严加管控局域网上网行为管理...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线