ハッカーは、AIを利用してマルウェアを生成し始めました

マルウェア開発者は、コードの記述プロセスを加速するために生成AIを使用しており、攻撃の数を加速させる一方で、誰でも技術に詳しい人がマルウェアを開発することができるようにしています。

HPのWolf Securityチームからの9月のレポートによると、HPはクライアントに送信された疑わしいメールの調査中に、非同期リモートアクセストロイのバリエーション(AsyncRAT)を発見した方法を詳細に説明しています。AsyncRATは被害者のコンピューターをリモートで制御するために使用できるソフトウェアの一種です。

ただし、AsyncRAT自体は人間によって開発されましたが、この新バージョンには、生成AIを使用して開発されたように見えるインジェクションメソッドが含まれていました。

過去には、研究者たちが生成型AIの「フィッシング誘導」や詐欺のための欺瞞的なウェブサイトを見つけてきました。しかし、この発見の前には「攻撃者がこの技術を利用して野生の中で悪意のあるコードを記述する」という証拠はほとんどありませんでした。

プログラムには、AIプログラムによって開発されたという強力な証拠を提供するいくつかの特徴がありました。まず、それに含まれるほとんどの機能には、それが何をするかを説明するコメントが付いていました。

サイバー犯罪者は、一般的には、コードがどのように機能するかを一般の人々に理解させたくないため、読者に注意書きを提供する際にそんなに気を配ることはめったにありません。研究者たちはまた、コードの構造や「関数名や変数の選択」が、そのコードがAIを使用して開発されたことを示す強力な証拠であると信じていました。

HP Wolf Securityからのソースとされる、AIによって生成されたとされる文を含むコードの抜粋。

チームは、HPのSure Click脅威封じ込めソフトウェアの加入者に送信されたメールを最初に発見しました。それはフランス語で書かれた請求書を装っており、フランス語を話す人々を標的とした悪意のあるファイルである可能性が高いことを示していました。

しかし、関連するコードがパスワードで暗号化された 内に格納されていたため、最初はファイルが何をしているのかを特定することができませんでした。しかし、この障害を乗り越え、研究者たちは最終的にパスワードを解読し、ファイルを復号化することに成功しました。その結果、それに内包されていたマルウェアが明らかになりました。

ファイルの中には、ユーザーのPCレジストリに変数を書き込むVisual Basic(VB)があり、ユーザーのディレクトリの1つにJavaファイルをインストールし、その後、Javaファイルを実行しました。この2番目のファイルは、レジストリから変数を読み込んでそれをPowerShellプロセスに注入しました。さらに2つのファイルが実行され、AsyncRATマルウェアがデバイスにインストールされました。

感染チェーンはAsynRATにリーディングします。ソース: HP Wolf Security

サイバーセキュリティソフトウェア開発者であるBlackberryによると、AsyncRATは2019年にGitHubでリリースされたソフトウェアです。 開発者はそれを「正当なオープンソースリモート管理ツール」と主張しています。 しかし、「ほぼ独占的にサイバー犯罪者の脅威行為者によって使用されています。」

このソフトウェアは、被害者のコンピュータ上でタスクを実行できるユーザーインターフェースを提供することによって、ユーザーが「感染したホストを遠隔操作」することを可能にしています。攻撃者が被害者のコンピュータを制御できるため、AsyncRATは暗号ユーザーの秘密鍵やシードワードを盗むために使用され、資金の損失につながる可能性があります。

関連: 新しい「オーバーレイ攻撃」は暗号通貨ユーザーにとって増加する脅威です−セキュリティCEO

AsyncRAT自体は新しいものではありませんが、この特定のバリエーションは新しい注入方法を使用しており、研究者はこの注入方法にAIによって生成されたコードの特徴的な兆候を見つけました。これは、この新しいテクノロジーによって、マルウェア開発者が攻撃を実行しやすくなっていることを示しています。

「この活動は、GenAI [生成型AI] が攻撃を加速し、サイバー犯罪者がエンドポイントに感染するためのバリアを下げる方法を示しています」とHPの報告書は述べています。

サイバーセキュリティの研究者たちは、AIの進歩がセキュリティに与える影響にまだ苦しんでいます。12月には、一部のChatGPTのユーザーが、それを使用してスマートコントラクトの脆弱性を発見することができることがわかりました。

暗号コミュニティの多くが当時指摘したように、これによりAIプログラムはホワイトハットハッカーのための有用なツールになる可能性がありますが、ブラックハットも脆弱性を見つけて悪用することができる可能性があります。

2023年5月、Metaのセキュリティ部門は、一部のマルウェア運営者が人気のある生成AIプログラムの偽バージョンを作成し、それを魅力として被害者を引き付けるために使用していることを警告する報告書を公開しました。

雑誌:先進的なAIは既に「自己認識」している-ASIアライアンスの創設者

  • #マルウェア
  • #ハッカーズ
  • #AI
  • #ハック リアクションを追加する
原文表示
  • 報酬
  • コメント
  • 共有
コメント
コメントなし