ChatGPT: шкідливі електронні листи та код, розроблені ШІ

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Відділ досліджень безпеки Check Point попереджає про хакерів, які можуть використовувати OpenAI ChatGPT і Codex для здійснення цілеспрямованих та ефективних кібератак. Інтелект може створювати фішингові електронні листи та генерувати небезпечний код VBA для файлів Excel.

Під час експериментального листування Check Point Research (CPR) перевірив, чи можна використовувати ChatBot для створення шкідливого коду для ініціювання кібератак. ChatGPT (Generative Pre-trained Transformer) — це безкоштовний чат-бот штучного інтелекту, який може надавати своїм користувачам контекстні відповіді на основі даних, знайдених в Інтернеті. З іншого боку, Codex — це штучний інтелект, також розроблений OpenAI, який здатний переводити природну мову в код.

Процедура була наступною:

🔎 Простий фішинговий електронний лист, створений ChatGPT (Зображення: Check Point).

CPR використовував ChatGPT для створення фішингового електронного листа під виглядом хостингової компанії
CPR повторив ChatGPT, щоб уточнити фішинговий електронний лист і полегшити ланцюг зараження
CPR використовував ChatGPT для створення коду VBA для вбудовування в документ Excel

За допомогою ChatGPT можна створити шкідливі електронні листи та цілі ланцюжки зараження

Щоб продемонструвати небезпеку обох технологій, CPR використовував ChatGPT і Codex для створення шкідливих електронних листів, коду та повного ланцюга зараження, які можуть атакувати комп’ютери користувачів. CPR документує своє листування з ChatGPT у новій публікації з прикладами створеного контенту. Це відкриття підкреслює важливість бути пильним, оскільки розвиток технологій ШІ, таких як ChatGPT, може суттєво змінити ландшафт кіберзагроз.

Використовуючи ChatGPT Open AI, CPR вдалося створити фішинговий електронний лист із вкладеним документом Excel, який містить шкідливий код для завантаження зворотних оболонок. Зворотні атаки оболонки спрямовані на підключення до віддаленого комп’ютера та перенаправлення вхідних і вихідних з’єднань оболонки цільової системи, щоб зловмисник міг отримати до них віддалений доступ.

ChatGPT виконує кроки атаки

🔎 Простий код VBA, згенерований ChatGPT (Зображення: Check Point).

Попросити ChatGPT видати себе за хостингову компанію (Зображення 1).
Попросіть ChatGPT повторити процес і створити фішинговий електронний лист із шкідливим вкладенням Excel (Зображення 2).
Попросіть ChatGPT створити шкідливий код VBA в документі Excel (Зображення 3).

Використання Open AIs Codex для створення шкідливого коду

CPR також вдалося створити шкідливий код за допомогою Codex. CPR дав Codex різні накази щодо цього, зокрема:

  • Запуск зворотного сценарію оболонки на машині Windows і підключення до певної IP-адреси.
  • Перевірте, чи є URL-адреса вразливою до впровадження SQL, увійшовши як адміністратор.
  • Написання сценарію Python, який виконує повне сканування портів на цільовій машині.

Codex генерує шкідливий код на запит

🔎 Повторний фішинговий електронний лист, згенерований ChatGPT (Зображення: Check Point).

Сергій Шикевич, менеджер групи аналізу загроз у Check Point Software, коментує: «ChatGPT має потенціал суттєво змінити ландшафт кіберзагроз. Тепер будь-хто з мінімальними ресурсами та нульовим знанням коду може легко використати цю прогалину та дати волю своїй уяві».

Шикевич продовжує: «Легко генерувати шкідливі листи та код. Крім того, ChatGPT і Codex дозволяють хакерам додатково обробляти шкідливий код. Щоб попередити громадськість, ми продемонстрували, як легко створювати шкідливі листи та код за допомогою комбінації ChatGPT і Codex. Я вважаю, що ці технології штучного інтелекту є ще одним кроком у небезпечній еволюції все більш складних і ефективних кіберможливостей. Світ кібербезпеки швидко змінюється, і ми хочемо наголосити на важливості залишатися пильними, оскільки ця нова технологія, що розвивається, може вплинути на ландшафт загроз як добре, так і погано».

Більше на CheckPoint.com

 


Про КПП

Check Point Software Technologies GmbH (www.checkpoint.com/de) є провідним постачальником рішень кібербезпеки для державних адміністрацій і компаній у всьому світі. Рішення захищають клієнтів від кібератак за допомогою найкращого в галузі рівня виявлення шкідливих програм, програм-вимагачів та інших типів атак. Check Point пропонує багаторівневу архітектуру безпеки, яка захищає корпоративну інформацію в хмарі, мережі та на мобільних пристроях, а також найповнішу та інтуїтивно зрозумілу систему керування безпекою «одна точка контролю». Check Point захищає понад 100.000 XNUMX компаній різного розміру.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі