Новый ИИ-инструмент WormGPT помогает запускать сложные фишинговые атаки

Новый ИИ-инструмент WormGPT помогает запускать сложные фишинговые атаки

Новый ИИ-инструмент WormGPT помогает запускать сложные фишинговые атаки

С развитием и повсеместным использованием генеративного искусственного интеллекта киберпреступники также берут его на вооружение. Взять, к примеру, инструмент WormGPT, который на хакерских форумах предлагают для организации сложных фишинговых атак.

На тулзу обратили внимание специалисты компании SlashNext. По их словам, WormGPT помогает организовать целевые атаки на корпоративную почту.

«В сущности, новый инструмент представляет собой вредоносную альтернативу моделям GPT. Злоумышленники могут использовать его для автоматизации создания злонамеренных электронных писем, специально заточенных под конкретных получателей. Именно так повышается шанс на успешную атаку», — объясняют исследователи.

Интересно, что сам автор WormGPT описывает своё детище как «злейшего врага известного ChatGPT, который позволяет вам осуществлять целый спектр незаконных действий».

 

В руках хорошо подготовленных киберпреступников инструменты вроде WormGPT действительно могут представлять опасность. Несмотря на то что OpenAI ChatGPT и Google Bard постоянно борются с использованием больших языковых моделей (БЯМ) для преступных задач, их антагонисты вроде WormGPT не имеют подобных ограничений.

 

Напомним, специалисты Acronis на днях сообщили о росте числа фишинговых атак. За год эта активность выросла на 464%. Второй по значимости угрозой в этом смысле назвали BEC-атаки, число которых подросло на 15%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Схема с ложной доставкой мутирует и становится убедительнее для жертв

В период ноябрьских распродаж и массовых скидок злоумышленники заметно расширили использование схемы с ложной доставкой. Изменился и сам сценарий атаки: мошенники начали активно применять точные копии сайтов служб доставки, онлайн-магазинов и маркетплейсов.

О том, как эволюционировала схема, применяемая с весны этого года, рассказал Lenta.RU директор по продукту Staffcop и эксперт Контур.Эгиды Даниил Бориславский.

Ранние версии схемы представляли собой классический СМС-фишинг. Их цель — перехват одноразовых кодов, используемых как второй фактор аутентификации на различных сервисах. Далее мог следовать второй этап: подключались лже-сотрудники правоохранительных органов, убеждавшие жертву перевести деньги на «безопасные счета» или передать их курьеру.

По словам Даниила Бориславского, новая схема стала заметно сложнее и убедительнее. Организаторы атак создают полноценные клоны онлайн-ресурсов служб доставки, интернет-магазинов и маркетплейсов.

Значительную роль в новой волне атак играет искусственный интеллект. Нейросети генерируют историю перемещений посылки, автоматически подстраивая статусы под каждое посещение страницы пользователем.

ИИ также используется для создания фальшивых фото-подтверждений, которые на вид почти не отличаются от настоящих документов логистических систем. Генерируются фотографии коробки с этикеткой, штрихкодом и номером заказа, а также «кадры» якобы со склада или снимки курьера с пакетом в руках.

«Любая неожиданная посылка — потенциальный троянский конь. Если вы ничего не ждали, а вам присылают трек-номер, фото коробки или уведомление о получении — это повод насторожиться, — предупреждает Даниил Бориславский. — Мошенники преследуют три цели. Главная — получить доступ к телеграм-аккаунту, убеждая жертву повторно авторизоваться. Вторая — перехватить одноразовый код от сервиса. И только третья — украсть деньги».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru