ChatGPT Powered Keylogger หลบเลี่ยงตัวกรอง EDR

ChatGPT Powered Keylogger หลบเลี่ยงตัวกรอง EDR

โหนดต้นทาง: 2017868

คัมโซ โอกูจิโอฟอร์-อาบูกู คัมโซ โอกูจิโอฟอร์-อาบูกู
เผยแพร่เมื่อ: March 17, 2023
ChatGPT Powered Keylogger หลบเลี่ยงตัวกรอง EDR

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้พัฒนามัลแวร์รูปแบบใหม่ที่เรียกว่า Blackmamba ซึ่งสามารถข้ามตัวกรองการตรวจจับและตอบสนองปลายทาง (EDR) Jeff Sims นักวิจัยจาก HYAS Institute ได้สร้าง polymorphic keylogger โดยใช้ ChatGPT ซึ่งจะปรับเปลี่ยนมัลแวร์แบบสุ่มตามข้อมูลที่ผู้ใช้ป้อน

Sims ใช้ประโยชน์จากความสามารถด้านภาษาของ ChatGPT เพื่อสร้างคีย์ล็อกเกอร์ใน Python 3 โดยการเรียกใช้ฟังก์ชัน python exec() เขาสามารถสร้างสคริปต์ Python ที่ไม่ซ้ำกันทุกครั้งที่มีการเรียกเครื่องมือ AI ทำให้มัลแวร์มีความหลากหลายและตรวจจับได้ยาก EDR

เครื่องมือสื่อสารเช่น Slack และ MS Teams เป็นเป้าหมายที่น่าสนใจสำหรับอาชญากรไซเบอร์ เนื่องจากเครื่องมือเหล่านี้ให้การเข้าถึงทรัพยากรภายในองค์กรและเชื่อมต่อกับเครื่องมือที่จำเป็นอื่นๆ อีกมากมาย

ตามรายงานของ HYAS “BlackMamba สามารถรวบรวมข้อมูลที่ละเอียดอ่อน เช่น ชื่อผู้ใช้ รหัสผ่าน หมายเลขบัตรเครดิต และข้อมูลส่วนตัวหรือข้อมูลลับอื่นๆ ที่ผู้ใช้พิมพ์ลงในอุปกรณ์ เมื่อข้อมูลนี้ถูกจับ มัลแวร์จะใช้เว็บฮุคของ MS Teams เพื่อส่งข้อมูลที่รวบรวมไปยังแชนเนล Teams ที่เป็นอันตราย ซึ่งสามารถวิเคราะห์ ขายบนเว็บมืด หรือใช้เพื่อวัตถุประสงค์ชั่วร้ายอื่นๆ”

ในการทำให้มัลแวร์พกพาและแบ่งปันได้มากขึ้น Sims พูดถึงการใช้ยูทิลิตีโอเพ่นซอร์สฟรีที่เรียกว่า auto-py-to-exe ซึ่งจะแปลงโค้ด Python เป็นไฟล์ .exe ที่สามารถทำงานบนอุปกรณ์ต่างๆ รวมถึง Windows, Mac OS, และระบบลินุกซ์ มัลแวร์สามารถแบ่งปันได้อย่างง่ายดายภายในสภาพแวดล้อมเป้าหมายโดยใช้อีเมลหรือโครงร่างวิศวกรรมสังคม

เมื่อความสามารถในการเรียนรู้ของเครื่องของ ChatGPT ก้าวหน้า ภัยคุกคามความปลอดภัยทางไซเบอร์จะซับซ้อนมากขึ้นและยากต่อการตรวจจับ แม้ว่าการควบคุมความปลอดภัยแบบอัตโนมัติจะมีความจำเป็น แต่ก็ใช่ว่าจะเข้าใจผิดได้ และอาชญากรไซเบอร์สามารถหลบเลี่ยงการตรวจจับได้โดยใช้เทคนิคขั้นสูง

ดังนั้นจึงเป็นเรื่องสำคัญสำหรับองค์กรที่จะต้องดำเนินการเชิงรุกในกลยุทธ์ความปลอดภัยทางไซเบอร์เพื่อป้องกันภัยคุกคามที่เกิดขึ้นใหม่ ด้วยการเฝ้าระวังและติดตามการวิจัยที่ทันสมัย ​​องค์กรต่างๆ สามารถก้าวนำหน้าผู้คุกคามและปกป้องระบบของตนจากการโจมตีที่อาจเกิดขึ้นได้

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย