Новое

Зафиксирован всплеск фишинговых кибератак с применением ИИ

Компания, специализирующаяся на кибербезопасности – Symantec, зафиксировала увеличение числа атак, в которых злоумышленники используют крупные языковые модели (LLM) для создания вредоносного кода.

В одной из «свежих» атак злоумышленники отправляли фишинговые письма с вложенными ZIP-архивами, содержащими вредоносные LNK-файлы. Эти файлы, будучи запущенными, активировали скрипты PowerShell, сгенерированные с помощью LLM, и это приводило к установке вредоносных программ.

В еще одном подходе злоумышленники использовали LLM для генерации HTML-кода, который выполнялся при открытии вредоносного вложения. Этот код загружал дополнительные полезные нагрузки. После открытия вложения пользователь видел простую веб-страницу, в то время как вредоносная программа уже была запущена в фоновом режиме. В хакерской кампании использовались вредоносные программы – Dunihi, ModiLoader и LokiBot.

Очевидно, что инструменты на базе LLM снижают порог входа для злоумышленников и повышают уровень их атак.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников считает, что подобного рода вредоносное ПО, созданное при помощи ИИ, опасно тем, что его не всегда смогут детектировать антивирусы или засечь среди событий ИБ системы типа SIEM. «Средства обеспечения безопасности тоже используют ИИ, что позволяет выявлять атаки нулевого дня. Например, Ankey ASAP оснащен модулем поведенческой аналитики, что позволяет выявлять аномалии. Также важно, что благодаря системе скоринга, выявленные аномалии ранжируются на основе экспертного мнения. Продукт может выявлять деятельность современных вирусов шифровальщиков, которые маскируются под легитимное ПО и подстраиваются под поведение атакуемой системы», – говорит киберэксперт.

Точка зрения авторов может не совпадать с позицией редакции

Правительство РФ включило проект ВСМ Москва-Петербург в перечень самоокупаемых

Песков: Россия продолжит сотрудничество с Венесуэлой в том числе в обороне

В РСТ сообщили о росте спроса среди россиян на внутренний туризм

В России запускают беспилотные трамваи

Москва на Moscow.media

В России запускают беспилотные трамваи

На строительство ВСМ Москва — Петербург выделят 300 млрд из ФНБ

Число школ с открытыми ИT-классами в городе увеличилось на 20%

Более 150 тысяч детей из Подмосковья отдохнули в лагерях этим летом

Музыкальные новости

Новости Москвы


Москва

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня

Другие новости Москвы

Частные объявления в Москве



Новости от партнёров Russia24.pro


Здоровье

Смириться нельзя выздороветь. Как живут и справляются с трудностями люди, перенесшие инсульт



Все новости часа на smi24.net

Новости Московской области

Москва

Компенсации руководству КИВИ Банка на 170 млн рублей оказались под запретом


Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»


Авто в Москве


Спорт в Москве



Новости тенниса


Ролан Гаррос

Александрова вылетела с Олимпиады в Париже в первом же раунде


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Глеб Самойлов

Лидер группы «Агата Кристи» Самойлов выступил в пьяном виде в Красноярске


Россия


Rss.plus


Svetlana L

ДОМ, который построит РФ: главные строители страны обсудили совместные планы


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

Meet Rayssa Leal: 16-year-old ‘Little Fairy’ of skateboarding hoping to go one better at Paris 2024 Olympics


Game24.pro