Kamso Oguejiofor-Abugu
에 게시 : 2023 년 3 월 17 일
사이버 보안 전문가가 EDR(Endpoint Detection and Response) 필터를 우회할 수 있는 Blackmamba라는 새로운 형태의 맬웨어를 개발했습니다. HYAS Institute의 연구원인 Jeff Sims는 사용자 입력에 따라 무작위로 악성코드를 수정하는 ChatGPT를 사용하여 다형성 키로거를 만들었습니다.
Sims는 Python 3에서 키로거를 생성하기 위해 ChatGPT의 언어 기능을 활용했습니다. Python exec() 함수를 실행하여 AI 도구가 호출될 때마다 고유한 Python 스크립트를 생성할 수 있었습니다. EDR.
Slack 및 MS Teams와 같은 통신 도구는 조직의 내부 리소스에 대한 액세스를 제공하고 다른 많은 필수 도구와 상호 연결되어 있기 때문에 사이버 범죄자의 매력적인 표적입니다.
HYAS 보고서에 따르면, “BlackMamba는 사용자 이름, 암호, 신용 카드 번호 및 사용자가 장치에 입력하는 기타 개인 또는 기밀 데이터와 같은 민감한 정보를 수집할 수 있습니다. 이 데이터가 캡처되면 맬웨어는 MS Teams 웹후크를 사용하여 수집된 데이터를 악의적인 Teams 채널로 전송하여 분석하거나 다크 웹에서 판매하거나 기타 악의적인 목적으로 사용할 수 있습니다.”
심즈는 멀웨어의 휴대성과 공유성을 높이기 위해 auto-py-to-exe라는 무료 오픈 소스 유틸리티를 사용하는 방법에 대해 이야기합니다. 이 유틸리티는 Python 코드를 Windows, Mac OS, 그리고 리눅스 시스템. 그런 다음 이메일 또는 사회 공학 체계를 사용하여 대상 환경 내에서 맬웨어를 쉽게 공유할 수 있습니다.
ChatGPT의 기계 학습 기능이 발전함에 따라 사이버 보안 위협은 더욱 정교해지고 감지하기 어려워질 것입니다. 자동화된 보안 제어는 필수적이지만 완벽한 것은 아니며 사이버 범죄자는 고급 기술을 사용하여 탐지를 피할 수 있습니다.
따라서 조직은 새로운 위협으로부터 보호하기 위해 사이버 보안 전략을 능동적으로 유지하는 것이 중요합니다. 경계를 유지하고 최첨단 연구를 유지함으로써 조직은 위협 행위자보다 앞서 나가 잠재적인 공격으로부터 시스템을 보호할 수 있습니다.
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- 플라토 블록체인. Web3 메타버스 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 출처: https://www.safetydetectives.com/news/chatgpt-powered-keylogger-evades-edr-filters/
- :이다
- $UP
- 1
- a
- 할 수 있는
- 소개
- ACCESS
- 배우
- 전진
- 많은
- 이점
- 제휴
- 반대
- 앞으로
- AI
- 및
- 있군요
- AS
- At
- 공격
- 매력적인
- 자동화
- 화신
- 기반으로
- BE
- 가
- by
- 라는
- CAN
- 기능
- 카드
- 채널
- ChatGPT
- 암호
- 수집
- 컨트롤
- 만들
- 만든
- 신용
- 크레디트 카드
- 결정적인
- 최첨단
- 사이버 범죄자
- 사이버 보안
- 어두운
- 어두운 웹
- 데이터
- Detection System
- 개발
- 장치
- 디바이스
- 다른
- 어려운
- 용이하게
- 이메일
- 신흥
- 종점
- 엔지니어링
- 환경
- 필수
- 모든
- 실행
- 전문가
- 파일
- 필터
- 럭셔리
- 형태
- 무료
- 기능
- HTTPS
- in
- 포함
- 정보
- 입력
- 학회
- 상호 연결된
- 내부의
- IT
- JPG
- 유지
- 언어
- 배우기
- 처럼
- LINK
- 리눅스
- 맥
- 기계
- 기계 학습
- 확인
- 유튜브 영상을 만드는 것은
- 악성 코드
- .
- 배우기
- MS
- 신제품
- 숫자
- of
- on
- 오픈 소스
- 조직
- OS
- 기타
- 암호
- 확인
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 가능성
- powered
- 사전
- 생산
- 보호
- 제공
- 목적
- Python
- 남아
- 신고
- 연구
- 연구원
- 제품 자료
- 응답
- 달리기
- 계획들
- 보안
- 민감한
- 공유
- 느슨하게
- 사회적
- 사회 공학
- 판매
- 정교한
- 유지
- 전략들
- 이러한
- 시스템은
- 회담
- 목표
- 목표
- 팀
- 기법
- 그
- XNUMXD덴탈의
- 그들의
- 따라서
- 위협
- 위협 행위자
- 위협
- 시간
- 에
- 수단
- 검색을
- 유형
- 유일한
- 사용자
- 유틸리티
- 웹
- 웹
- 어느
- 동안
- 의지
- 창
- 과
- 이내
- 제퍼 넷