卡姆索·奥盖吉奥福尔-阿布古
发表于: 2023 年 3 月 17 日
一位网络安全专家开发了一种名为 Blackmamba 的新型恶意软件,它可以绕过端点检测和响应 (EDR) 过滤器。 HYAS Institute 的研究员 Jeff Sims 使用 ChatGPT 创建了多态键盘记录器,它根据用户输入随机修改恶意软件。
Sims 利用 ChatGPT 的语言能力在 Python 3 中制作了键盘记录器。通过执行 python exec() 函数,他能够在每次调用 AI 工具时创建一个独特的 Python 脚本,使恶意软件具有多态性并且难以被检测到EDR。
Slack 和 MS Teams 等通信工具是网络犯罪分子的有吸引力的目标,因为它们提供对组织内部资源的访问,并与许多其他基本工具互连。
根据 HYAS 报告, “BlackMamba 可以收集敏感信息,例如用户名、密码、信用卡号以及用户在其设备中输入的其他个人或机密数据。 一旦捕获到这些数据,恶意软件就会使用 MS Teams webhook 将收集到的数据发送到恶意 Teams 频道,在那里可以对其进行分析、在暗网上出售或用于其他邪恶目的。”
为了使恶意软件更便于携带和共享,Sims 谈到使用一种名为 auto-py-to-exe 的免费开源实用程序,它将 Python 代码转换为可以在不同设备上运行的 .exe 文件,包括 Windows、Mac OS、和 Linux 系统。 然后可以使用电子邮件或社会工程方案在目标环境中轻松共享恶意软件。
随着 ChatGPT 机器学习能力的进步,网络安全威胁将变得更加复杂和难以检测。 虽然自动安全控制必不可少,但它们并非万无一失,网络犯罪分子可以使用先进技术逃避检测。
因此,组织必须在其网络安全战略中保持积极主动,以防范新出现的威胁。 通过保持警惕并紧跟前沿研究,组织可以领先于威胁行为者并保护其系统免受潜在攻击。
- SEO 支持的内容和 PR 分发。 今天得到放大。
- 柏拉图区块链。 Web3 元宇宙智能。 知识放大。 访问这里。
- Sumber: https://www.safetydetectives.com/news/chatgpt-powered-keylogger-evades-edr-filters/
- :是
- $UP
- 1
- a
- Able
- 关于
- ACCESS
- 演员
- 推进
- 高级
- 优点
- 联盟
- 驳
- 向前
- AI
- 和
- 保健
- AS
- At
- 攻击
- 吸引力
- 自动化
- 头像
- 基于
- BE
- 成为
- by
- 被称为
- CAN
- 能力
- 卡
- 渠道
- ChatGPT
- 码
- 收集
- 控制
- 创建信息图
- 创建
- 信用
- 信用卡
- 关键
- 前沿
- 网络罪犯
- 网络安全
- 黑暗
- 黑暗的网络
- data
- 检测
- 发达
- 设备
- 设备
- 不同
- 难
- 容易
- 邮箱地址
- 新兴经济体的新市场。
- 端点
- 工程师
- 环境
- 必要
- 所有的
- 执行
- 技术专家
- 档
- 过滤器
- 针对
- 申请
- 自由的
- 功能
- HTTPS
- in
- 包含
- 信息
- 输入
- 研究所
- 互联
- 内部
- IT
- JPG
- 保持
- 语言
- 学习
- 喜欢
- 友情链接
- Linux的
- MAC
- 机
- 机器学习
- 使
- 制作
- 恶意软件
- 许多
- 更多
- MS
- 全新
- 数字
- of
- on
- 开放源码
- 组织
- OS
- 其他名称
- 密码
- 个人
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 潜力
- 供电
- 主动
- 生产
- 保护
- 提供
- 目的
- 蟒蛇
- 留
- 报告
- 研究
- 研究员
- 资源
- 响应
- 运行
- 方案
- 保安
- 敏感
- 共用的,
- 松弛
- 社会
- 社会工程学
- 出售
- 极致
- 留
- 策略
- 这样
- 产品
- 会谈
- 目标
- 目标
- 队
- 技术
- 这
- 其
- 因此
- 威胁
- 威胁者
- 威胁
- 次
- 至
- 工具
- 工具
- 类型
- 独特
- 用户
- 效用
- 卷筒纸
- 网页
- 这
- 而
- 将
- 窗户
- 中
- 和风网