Il keylogger alimentato da ChatGPT elude i filtri EDR

Il keylogger alimentato da ChatGPT elude i filtri EDR

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Pubblicato il: 17 Marzo 2023
Il keylogger alimentato da ChatGPT elude i filtri EDR

Un esperto di sicurezza informatica ha sviluppato una nuova forma di malware chiamata Blackmamba, in grado di aggirare i filtri di rilevamento e risposta degli endpoint (EDR). Jeff Sims, un ricercatore dell'HYAS Institute, ha creato il keylogger polimorfico utilizzando ChatGPT, che modifica il malware in modo casuale in base all'input dell'utente.

Sims ha sfruttato le capacità linguistiche di ChatGPT per produrre il keylogger in Python 3. Eseguendo la funzione python exec(), è stato in grado di creare uno script Python univoco ogni volta che veniva chiamato lo strumento AI, rendendo il malware polimorfico e difficile da rilevare da parte di EDR.

Strumenti di comunicazione come Slack e MS Teams sono bersagli allettanti per i criminali informatici in quanto forniscono l'accesso alle risorse interne di un'organizzazione e sono interconnessi con molti altri strumenti essenziali.

Secondo un rapporto HYAS, “BlackMamba può raccogliere informazioni sensibili, come nomi utente, password, numeri di carte di credito e altri dati personali o riservati che un utente digita sul proprio dispositivo. Una volta acquisiti questi dati, il malware utilizza il webhook di MS Teams per inviare i dati raccolti al canale dannoso di Teams, dove possono essere analizzati, venduti sul dark web o utilizzati per altri scopi nefasti.

Per rendere il malware più portabile e condivisibile, Sims parla dell'utilizzo di un'utilità open source gratuita chiamata auto-py-to-exe, che converte il codice Python in file .exe che possono essere eseguiti su diversi dispositivi, tra cui Windows, Mac OS, e sistemi Linux. Il malware può quindi essere facilmente condiviso all'interno dell'ambiente di destinazione utilizzando e-mail o schemi di ingegneria sociale.

Man mano che le capacità di apprendimento automatico di ChatGPT avanzano, le minacce alla sicurezza informatica diventeranno più sofisticate e difficili da rilevare. Sebbene i controlli di sicurezza automatizzati siano essenziali, non sono infallibili e i criminali informatici possono eludere il rilevamento utilizzando tecniche avanzate.

È quindi fondamentale che le organizzazioni rimangano proattive nelle loro strategie di sicurezza informatica per proteggersi dalle minacce emergenti. Rimanendo vigili e tenendosi al passo con la ricerca all'avanguardia, le organizzazioni possono stare al passo con gli attori delle minacce e salvaguardare i propri sistemi da potenziali attacchi.

Timestamp:

Di più da Detective della sicurezza