服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

研究员利用ChatGPT制造出多态恶意软件Blackmamba

日期: 来源:代码卫士收集编辑:DEEBA AHMED

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士


HYAS 研究院的安全研究员兼网络安全专家 Jeff Sims 开发出一种新的受ChatGPT驱动的恶意软件 Blackmamba,它可绕过端点检测和响应 (EDR) 过滤器。

这一现象并不令人惊讶。就在今年1月份,CyberArk公司的研究员就报道了ChatGPT可如何被用于开发多态恶意软件。在调查过程中,研究人员能够使用命令语调,绕过ChatGPT中的内容过滤器,制造多态恶意软件。

HYAS研究院在报告中指出,该恶意软件可收集敏感数据如用户名、储蓄卡/信用卡卡号、密码和其它由用户输入的机密信息。一旦抓取到数据,Blackmamba就会利用MS Teams 将其传输到受害者的Teams频道,“被分析、在暗网出售或用于其它恶意目的”。

Jeff使用MS Teams的原因是,该软件可使他获得对组织机构内部来源的访问权限。由于与其它很多虚拟工具如Slack 连接,因此识别有价值的目标可能更易管理。Jeff 利用ChatGPT创建了多态键盘记录器,它可利用ChatGPT的语言能力,通过检查用户的输入随机修改恶意软件。Jeff 通过Python 3生成了该键盘记录器并通过每次调用ChatGPT时运行python exec()函数。也就是说,无论何时调用ChatGPT/text-DaVinci-003,它都会为该键盘记录器编写一个唯一的Python脚本。

这就使得恶意软件是多态的切无法由EDR检测到。攻击者可利用ChatGPT修改代码使其更加难以描述。之后他们甚至可以开发出恶意软件/勒索软件作者能够用于发动攻击的程序。

Jeff构造的恶意软件是可分享的、且通过auto-py-to-exe进行迁移、免费、开源的工具。这样Python代码转换到.exe文件可在多个系统上运行。另外,也可通过社工或邮件在目标环境中共享该恶意软件。

随着ChatGPT机器学习能力不断发展,毫无疑问这类威胁将继续存在且变得更加复杂又难以检测。自动化安全控制并非灵丹妙药,因此组织机构必须主动开发且执行网络安全策略,防御此类攻击。



什么是多态恶意软件?


多态恶意软件可在每次复制或感染新系统后修改代码和外观的恶意软件,因此传统的基于签名的杀毒软件难以检测并分析它。多态恶意软件一般通过使用多种混淆技术如加密、代码修改和不同的压缩方法实现其目标。这种恶意软件还能够通过生成新代码和唯一签名的方式实时修改,躲避安全软件的检测。

近年来,网络犯罪分子不断寻求绕过传统安全措施的创新方式,因此多态恶意软件业变得更加常见。这种恶意软件的合成能力和代码修改能力使得安全研究员难以开发出有效的防御措施,成为组织机构和个体的重大威胁。




代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

3·15特辑 | 少侠,可曾听说ChatGPT也有“食品安全问题”?

学生利用“提示符注入”方法,攻破ChatGPT版必应搜索

攻击者已利用ChatGPT编写恶意代码



原文链接

https://www.hackread.com/chatgpt-blackmamba-malware-keylogger/


题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 东方财富APP“宕机”,导致股票无法交易

  • 据时代财经报道,3 月 21 日上午,许多网友在社交媒体上爆料,东方财富软件“崩了”,无法正常登录交易。随后,#东财崩了#,#东方财富回应交易软件一度宕机#等话题登上热搜,不少投资者在
  • 除了应对美国断供,华为自研基础软件还为什么

  • 操作系统、数据库、中间件、编程工具四大基础软件领域,西方厂商长期处于垄断地位。华为突破该领域,既是化解卡脖子危机的必经之路,也是大厂牵头做强中国软件生态的重要一步文 |
  • 第十四批推荐使用外语词中文译名发布!

  • 外语中文译写规范部际联席会议专家委员会发布第十四批推荐使用外语词中文译名来源:教育部官网,2023-03-14此前公布的第1~13批推荐使用外语词中文译名表如下:推荐阅读:欢迎微信后
  • 我为AI打工,年薪百万

  • 爆火的“AI热”,催生了这些新职业。文|陈桥辉来源|Tech星球(ID:tech618)封面来源|视觉中国当下最火的科技热点当属这轮刮起来的AI热。AI爆火涌现出诸如ChatGPT、AI绘画、AIGC创作,以
  • 接连两次现身和发声,任正非只为了一件事

  • 作为华为创始人、CEO,这几年来,任正非的每一次露面都带来了满满的话题和流量。而最近一个月以来,任正非接连两次现身,以较为罕见的曝光“频率”,将一件事情推向风口浪尖。任正非
  • 从3分钟到40秒,Docker加速部署的秘诀!

  • 出品 | CSDN(ID:CSDNnews)、作者 | Shalabh Chaturvedi、译者 | 邓晓娟 无服务器开发和反馈循环Dagster 是一个数据编排器。在无服务器 Dagster 云上,不需要建立本地开发环境或
  • 福莉神器重启,新版速下!!!

  • 资源获取方式在文末 汽水音乐安卓 iOS这个就是我们常用的一个音乐神器!因为现在是推广阶段所以是完全免费,而且没有任何的广子,非常的不错!软件同时无需登陆,只有我们听歌就一直

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 研究员利用ChatGPT制造出多态恶意软件Blackmamba

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士HYAS 研究院的安全研究员兼网络安全专家 Jeff Sims 开发出一种新的受ChatGPT驱动的恶意软件 Blackmamba,它可绕过端点检测和
  • 日立能源证实受GoAnywhere攻击影响,数据遭泄露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士日立能源公司证实称,Clop 勒索团伙通过GoAnyway 0day漏洞窃取数据后,公司数据遭泄露。日立能源是日本工程技术巨头日立的一部
  • 谷歌Pixel手机漏洞可导致打码信息被复原

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士研究人员在谷歌Pixel 编辑器工具Markup 中发现了一个漏洞,可部分恢复已编辑或修改的截屏和图片,包括过去五年来所编辑或打码的
  • 网安人专属的“抖音”上线了

  • FreeBuf知识大陆APP一经发布,立刻受到网安从业者的关注与喜爱,3周时间内测用户数量已经突破5万。在FreeBuf APP知识大陆最新内测版本中,我们看到了全新上线的“视频”功能,其中