Volexity: китайская APT-группа использует ChatGPT-подобные модели для целевых атак

Volexity: китайская APT-группа использует ChatGPT-подобные модели для целевых атак

Исследователи компании Volexity сообщили о новой кибершпионской кампании, в которой злоумышленники применяют большие языковые модели (LLM) - аналоги ChatGPT для создания фишинговых писем и вредоносных документов. Группировка, получившая обозначение UTA0388, предположительно связана с Китаем и действует против исследовательских и аналитических организаций.

По данным отчёта, атаки начались летом 2025 года. Хакеры используют продуманную схему установления доверия: сначала отправляют нейтральное письмо, якобы от имени исследователя или сотрудника международной организации, без вредоносных вложений. После короткой переписки жертве направляется архив, в котором под видом легитимного файла скрыт троян GOVERSHELL.

Аналитики обнаружили уже несколько версий этого вредоносного ПО, каждая из которых отличается методами сокрытия и механизмом связи с управляющими серверами. По их данным, атаки ведутся через платформу Zendesk, а заражённые архивы часто сопровождаются автоматически сгенерированными текстами, где заметны следы работы LLM: характерные языковые конструкции, поддельные подписи и многоязычные фрагменты.

Volexity отмечает, что это один из первых зафиксированных случаев, когда крупная APT-группа системно использует искусственный интеллект для масштабирования целевых атак. Исследователи предполагают, что языковые модели помогают злоумышленникам быстрее создавать правдоподобные письма, адаптированные под разные страны и отрасли.

Компания рекомендует организациям использовать опубликованные индикаторы компрометации (IoC) и обновить системы защиты, чтобы выявлять попытки распространения GOVERSHELL и связанных инструментов.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.