HP报告:已在野外发现生成式AI制作的恶意软件有效载荷

admin 2024年9月27日00:10:07评论33 views字数 857阅读2分51秒阅读模式

HP报告:已在野外发现生成式AI制作的恶意软件有效载荷

关键词

恶意软件

最新发布的惠普沃尔夫(HP Wolf )安全威胁洞察报告显示,现阶段已在野外出现了使用生成式人工智能(GenAI)生成的恶意软件有效载荷,标志着网络威胁形势发生了重大变化,攻击者已利用先进的人工智能工具创建了更复杂、更具规避性的恶意软件。

惠普威胁研究团队发现了一个使用 VBScript 和 JavaScript 传播 AsyncRAT 的恶意软件活动,脚本中的结构、注释和命名规则表明该恶意软件很可能是利用生成式AI来辅助制作。

生成式AI制作的恶意软件给网络安全专业人员带来了重大挑战,传统的防御措施可能不足以应对这些高级威胁,因此需要转向更具适应性和智能性的安全解决方案。

ChromeLoader的规避技术

报告强调了 ChromeLoader 的活动增加。ChromeLoader 是一个臭名昭著的 Web 浏览器恶意软件系列,利用恶意广告引诱受害者下载看似合法的生产力工具,而这些工具却是充满恶意软件的 MSI 文件。

HP报告:已在野外发现生成式AI制作的恶意软件有效载荷传播假冒 PDF 转换器工具并引向 ChromeLoader 的网站示例

这些文件使用有效的代码签名证书签名,使它们能够绕过 Windows 安全策略而不被发现。通过在执行预期功能的应用程序中嵌入恶意代码,攻击者可以在受感染系统中保持持久性,同时最大限度地减少可疑性。

SVG 图像:恶意软件传递的新载体

在另一项发现中,攻击者开始使用可缩放矢量图形(SVG)文件来传播恶意软件。SVG 文件基于 XML 格式并支持脚本,因此在网页设计中被广泛使用。网络犯罪分子利用这些特点,在 SVG 图像中嵌入恶意 JavaScript。

在浏览器中打开后,这些脚本会执行并启动一个复杂的感染链,其中涉及多个信息窃取恶意软件家族。这种方法凸显了攻击者在寻找新的恶意软件传播载体方面的创造力, 利用传统上与恶意软件无关的文件格式可以绕过许多传统的安全措施。

参考来源:GenAI Generated Malware Payload Spotted in the Wild

END

原文始发于微信公众号(安全圈):【安全圈】HP报告:已在野外发现生成式AI制作的恶意软件有效载荷

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月27日00:10:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HP报告:已在野外发现生成式AI制作的恶意软件有效载荷https://cn-sec.com/archives/3211655.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息