SENASTE NYTT

- Nyheter inom industrivärlden

Generativ AI används av nätbusar

För att generera skadlig kod
Cybersäkerhetsföretaget Proofpoint släpper i dag en ny rapport om hotaktören TA547, vars tillvägagångsätt pekar på en möjlig ny trend för cyberkriminella. Man verkar nämligen ha använt ett skript som Proofpoint-forskare misstänker ha genererats av en stor språkmodell (LLM) som ChatGPT, Gemini och CoPilot.

Det är visserligen svårt att till hundra procent bekräfta att skadligt innehåll skapas via dessa modeller men det finns egenskaper som pekar på att det rör sig om maskingenererad snarare än mänskligt genererad kod. Bland annat har skriptet egenskaper som vanligtvis inte observeras i kod som används av hotaktörer. Specifikt innehåller PowerShell-skriptet ett pundtecken följt av grammatiskt korrekta och hyperspecifika kommentarer ovanför varje komponent i skriptet. Detta är en typisk data som generas av stora språkmodeller, och en tydlig indikation på att TA547 använt någon av dessa verktyg för att skriva (eller skriva om) skriptet.

Koden i fråga är Rhadamanthys – som tidigare använts av flertalet cyberkriminella grupperingar. E-postmeddelanden som skickats från hotaktören efterliknar det tyska detaljhandelsföretaget Metro och påstår sig vara relaterat till fakturafrågor. I just detta fall är det primärt tyska företag som varit måltavla.

TA547 är en ekonomisk motiverad hotaktör som tidigare varit aktiv i en rad länder över hela världen. Historiskt har man vanligtvis använt sig av trojanen NetSupport RAT i sina kampanjer, men också ökända varianterna StealC och Lumma Stealer (informationsstjälare med liknande funktionalitet som Rhadamanthys).

Värt att notera är att även om TA547 använt misstänkt genererat innehåll via stora språkmodeller i den övergripande attackkedjan ändrade det inte funktionaliteten eller effektiviteten hos skadlig programvara eller ändrade sättet som säkerhetsverktyg försvarade sig mot det.


SENASTE NYTT

- Nyheter inom industrivärlden
2024-05-08
Red Hat blir en del av AI Swedens uppdragMindre än 1 år efter brandenFörbättrad produktionseffektivitet Veeam lanserar Kasten V7.0 Zaptec växer 14%
2024-05-07
Industritorget expanderar Lasermaskiner för precision och effektivitet Låt oss integreraProtolabs utökar funktionaliteten RMS har allt för lagret
2024-05-06
Swecon erbjuder tilt­spinner för minigrävareInspodagen 2024 i TanåsABB utvidgar portföljenSvensk vindkraftexpertis eftertraktad i TysklandBOLIST Byggfest
2024-05-03
Högsta EMC klassifice­ringen för militärt brukSätt kryss i kalendern för 14-17 majWho we are, We are Jens S!Elektrifierade bygg­arbetsplatser är möjligaHar du din biljett till Elmia Automation ännu?
2024-05-02
Ny styrelseordförande i NORDIC A/SNy tillverkare - Conta-clip!KEWAB Rental byter namn till Swecon RentalArbetsplattformar för industriella behovNu är vårt senaste industrimagasin här!