ฮักเกอร์ได้เริ่มใช้ปัญญาประดิษฐ์เพื่อสร้าง มัลแวร์

นักพัฒนามัลแวร์ตอนนี้ใช้ปัญญาประดิษฐ์เพื่อเร่งกระบวนการเขียนโค้ด ทำให้จำนวนการโจมตีเพิ่มขึ้นอย่างมาก พร้อมทำให้ใครหลายคนที่มีความชำนาญทางเทคโนโลยีสามารถพัฒนามัลแวร์ได้

ในรายงานเดือนกันยายนจากทีมงานความปลอดภัยของ HP Wolf ซึ่ง HP ได้รายละเอียดถึงวิธีที่พวกเขาค้นพบการเปลี่ยนแปลงของ asynchronous remote access trojan (AsyncRAT) - ประเภทของซอฟต์แวร์ที่สามารถใช้ควบคุมคอมพิวเตอร์ของเหยื่อจากระยะไกล - เมื่อตรวจสอบอีเมลที่ส่งมาอย่างเป็นสงสัยให้กับลูกค้า

อย่างไรก็ตาม ในขณะที่ AsyncRAT เองถูกพัฒนาโดยมนุษย์ แต่เวอร์ชันใหม่นี้มีวิธีการฉีดที่ดูเหมือนว่าได้รับการพัฒนาขึ้นโดยใช้ AI แบบสร้าง

ในอดีต นักวิจัยพบ AI ที่สร้างเนื้อหา "การตกปลาฟิช" หรือเว็บไซต์หลอกลวงที่ใช้เพื่อดึงเหยื่อและโกงเงินพวกเขา แต่ตามรายงาน "ไม่มีหลักฐานที่เพียงพอในการโจมตีด้วยเทคโนโลยีนี้เพื่อเขียนโค้ดที่เป็นอันตรายในสิ่งที่เป็นธรรมชาติ" ก่อนค้นพบนี้

โปรแกรมมีลักษณะหลายประการที่ให้ข้อพิสูจน์ที่แข็งแรงว่ามันถูกพัฒนาโดยโปรแกรม AI ในอันดับแรก ทุกฟังก์ชันเกือบทุกฟังก์ชันในมันมาพร้อมคำอธิบายที่อธิบายว่ามันทำอะไร

ผู้ก่อการร้ายนั่นไม่ค่อยใส่ใจในการให้โน้ตสำหรับผู้อ่านเท่าไหร่เพราะพวกเขามักจะไม่ต้องการให้ประชาชนเข้าใจว่าโค้ดของพวกเขาทำงานอย่างไร นักวิจัยยังเชื่อว่าโครงสร้างของโค้ดและ"การเลือกชื่อฟังก์ชันและตัวแปร" ให้หลักฐานที่แข็งแรงว่าโค้ดถูกพัฒนาขึ้นโดยใช้ AI

ตัวอย่างโค้ดที่มีคำอธิบายที่ถูกกล่าวว่าเป็นคำพูดที่สร้างขึ้นโดย AI แหล่งที่มา: HP Wolf Security

ทีมค้นพบอีเมลครั้งแรกเมื่อถูกส่งไปยังผู้สมัครใช้ซอฟต์แวร์การควบคุมการคุกคามของ HP Sure Click ซึ่งแสดงให้เห็นว่ามันเป็นไฟล์ที่น่าสงสัยที่เป็นเป้าหมายของคนที่พูดภาษาฝรั่งเศส

อย่างไรก็ตามพวกเขาไม่สามารถกำหนดได้ในตอนแรกว่าไฟล์ทำงานอะไร เนื่องจากรหัสที่เกี่ยวข้องถูกเก็บไว้ภายใน ที่สามารถถอดรหัสได้เฉพาะด้วยรหัสผ่าน โดยไม่สนใจอุปสรรคนี้ นักวิจัยสามารถสำเร็จในการเจาะรหัสผ่านและถอดรหัสไฟล์ ซึ่งเปิดเผย มัลแวร์ที่ซ่อนอยู่ภายในไฟล์

ภายในไฟล์มี Visual Basic (VB) ที่เขียนตัวแปรลงในทะเบียน PC ของผู้ใช้ ติดตั้งไฟล์ Java ลงในโฟลเดอร์หนึ่งของผู้ใช้ และเรียกใช้ไฟล์ Java นี้ ไฟล์ที่สองโหลดตัวแปรจากทะเบียนและฉีกขาดใส่กระบวนการ Powershell จากนั้นรันอีกสองครั้ง ทำให้มัลแวร์ AsyncRAT ถูกติดตั้งบนอุปกรณ์

ห่วงโซ่การติดเชื้อที่นําไปสู่ AsynRAT ที่มา: HP Wolf Security

ตามข้อมูลจากโปรแกรมป้องกันความปลอดภัยของ Blackberry ซอฟต์แวร์ AsyncRAT ได้ถูกเผยแพร่ผ่าน GitHub ในปี 2019 นักพัฒนาของมันอ้างว่าเป็น "เครื่องมือการบริหารระยะไกลแบบโอเพนซอร์สที่ถูกต้อง" อย่างไรก็ตาม "มันถูกใช้โดยกลุ่มผู้กระทำอาชญากรรมทางไซเบอร์เท่านั้น"

ซอฟต์แวร์ช่วยให้ผู้ใช้ของมัน "ควบคุมโฮสต์ที่ติดเชื้อได้ระยะไกล" โดยให้พวกเขามีอินเทอร์เฟซผู้ใช้ที่สามารถดำเนินการบนคอมพิวเตอร์ของเหยื่อได้ เนื่องจากมันช่วยให้ผู้โจมตีสามารถเอาควบคุมเครื่องคอมพิวเตอร์ของเหยื่อได้ ดังนั้น AsyncRAT สามารถใช้ในการขโมยกุญแจส่วนตัวหรือคำเชิญเพื่อส่งเสียงเหรียญเงินดิจิทัลได้ ซึ่งอาจเป็นตัวนำไปสู่การสูญเสียเงิน

เกี่ยวกับ: การโจมตีแบบซ้อนทับใหม่เป็นการเตือนภัยที่เพิ่มขึ้นสำหรับผู้ใช้สกุลเงินดิจิตอล - ประธานเจ้าหน้าที่ด้านความปลอดภัย

แม้ว่า AsyncRAT จะไม่ใช่เรื่องใหม่ แต่รูปแบบเฉพาะนี้ใช้วิธีการฉีดแบบใหม่ และนักวิจัยพบสัญญาณบอกเล่าของรหัสที่สร้างโดย AI ในวิธีการฉีดนี้ ซึ่งบ่งชี้ว่าเทคโนโลยีใหม่นี้ทําให้นักพัฒนามัลแวร์ทําการโจมตีได้ง่ายขึ้นกว่าเดิม

“กิจกรรมแสดงให้เห็นว่า GenAI [generative AI] กำลังเร่งความเร็วของการโจมตีและลดความยากลำบากสำหรับผู้ก่อการร้ายในการติดเชื้อจุดสิ้นสุดทาง” รายงานของ HP กล่าวไว้

นักวิจัยด้านความมั่นคงของระบบคอมพิวเตอร์กำลังพยายามจับตาผลกระทบที่เกิดจากความก้าวหน้าของ AI ที่เกี่ยวข้องกับความมั่นคงปลอดภัย ในเดือนธันวาคม ผู้ใช้ ChatGPT บางรายพบว่าสามารถนำมาใช้เพื่อค้นพบช่องโหว่ในสัญญาอัจฉริยะ

เหมือนกับที่ผู้คนในชุมชนคริปโตบ่นไปในขณะนั้น สิ่งนี้อาจทำให้โปรแกรม AI เป็นเครื่องมือที่มีประโยชน์สำหรับผู้เจ้าชมสีขาว แต่ก็ยังสามารถให้ผู้เจ้าชมสีดำค้นหาจุดอ่อนเพื่อให้พวกเขาใช้เอาชนะ

ในเดือนพฤษภาคม พ.ศ. 2566 แผนกด้านความปลอดภัยของ Meta ได้เผยแพร่รายงานเตือนว่ามีผู้ประกอบการ มัลแวร์ บางรายที่กำลังสร้างเวอร์ชันปลอมของโปรแกรม AI ที่สร้างขึ้นอย่างได้รับความนิยมและใช้เป็นตัวล่อเสริมเพื่อดึงดูดเหยื่อ

นิตยสาร: Advanced AI มีความฉลาดแล้วว่า 'มีการรับรู้ตนเอง' - ผู้ก่อตั้ง ASI Alliance

  • #มัลแวร์
  • #แฮกเกอร์
  • #AI
  • #Hacks เพิ่มปฏิกิริยา
ดูต้นฉบับ
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
ไม่มีความคิดเห็น