O keylogger ativado pelo ChatGPT evita os filtros EDR

O keylogger ativado pelo ChatGPT evita os filtros EDR

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado em: 17 de março de 2023
O keylogger ativado pelo ChatGPT evita os filtros EDR

Um especialista em segurança cibernética desenvolveu uma nova forma de malware chamada Blackmamba, que pode ignorar os filtros de detecção e resposta de endpoint (EDR). Jeff Sims, pesquisador do HYAS Institute, criou o keylogger polimórfico usando o ChatGPT, que modifica o malware aleatoriamente com base na entrada do usuário.

Sims aproveitou os recursos de linguagem do ChatGPT para produzir o keylogger em Python 3. Ao executar a função python exec(), ele foi capaz de criar um script Python exclusivo toda vez que a ferramenta AI era chamada, tornando o malware polimórfico e difícil de detectar por EDRs.

Ferramentas de comunicação como Slack e MS Teams são alvos atraentes para cibercriminosos, pois fornecem acesso aos recursos internos de uma organização e estão interconectados com muitas outras ferramentas essenciais.

De acordo com um relatório da HYAS, “O BlackMamba pode coletar informações confidenciais, como nomes de usuário, senhas, números de cartão de crédito e outros dados pessoais ou confidenciais que um usuário digita em seu dispositivo. Depois que esses dados são capturados, o malware usa o webhook do MS Teams para enviar os dados coletados para o canal malicioso do Teams, onde podem ser analisados, vendidos na dark web ou usados ​​para outros fins nefastos.”

Para tornar o malware mais portátil e compartilhável, Sims fala sobre o uso de um utilitário gratuito de código aberto chamado auto-py-to-exe, que converte o código Python em arquivos .exe que podem ser executados em diferentes dispositivos, incluindo Windows, Mac OS, e sistemas Linux. O malware pode então ser facilmente compartilhado no ambiente de destino usando esquemas de e-mail ou engenharia social.

À medida que os recursos de aprendizado de máquina do ChatGPT avançam, as ameaças de segurança cibernética se tornam mais sofisticadas e difíceis de detectar. Embora os controles de segurança automatizados sejam essenciais, eles não são infalíveis e os cibercriminosos podem evitar a detecção usando técnicas avançadas.

Portanto, é crucial que as organizações permaneçam proativas em suas estratégias de segurança cibernética para se proteger contra ameaças emergentes. Mantendo-se vigilantes e acompanhando as pesquisas de ponta, as organizações podem ficar à frente dos agentes de ameaças e proteger seus sistemas contra possíveis ataques.

Carimbo de hora:

Mais de Detetives de Segurança