Зафиксирован всплеск фишинговых кибератак с применением ИИ

Зафиксирован всплеск фишинговых кибератак с применением ИИ

Компания, специализирующаяся на кибербезопасности – Symantec, зафиксировала увеличение числа атак, в которых злоумышленники используют крупные языковые модели (LLM) для создания вредоносного кода.

В одной из  «свежих» атак злоумышленники отправляли фишинговые письма с вложенными ZIP-архивами, содержащими вредоносные LNK-файлы. Эти файлы, будучи запущенными, активировали скрипты PowerShell, сгенерированные с помощью LLM, и это приводило к установке вредоносных программ.

В еще одном подходе злоумышленники использовали LLM для генерации HTML-кода, который выполнялся при открытии вредоносного вложения. Этот код загружал дополнительные полезные нагрузки. После открытия вложения пользователь видел простую веб-страницу, в то время как вредоносная программа уже была запущена в фоновом режиме. В хакерской кампании использовались вредоносные программы – Dunihi, ModiLoader и LokiBot.

Очевидно, что инструменты на базе LLM снижают порог входа для злоумышленников и повышают уровень их атак.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников считает, что подобного рода вредоносное ПО, созданное при помощи ИИ, опасно тем, что его не всегда смогут детектировать антивирусы или засечь среди событий ИБ системы типа SIEM. «Средства обеспечения безопасности тоже используют ИИ, что позволяет выявлять атаки нулевого дня. Например, Ankey ASAP оснащен модулем поведенческой аналитики, что позволяет выявлять аномалии. Также важно, что благодаря системе скоринга, выявленные аномалии ранжируются на основе экспертного мнения. Продукт может выявлять деятельность современных вирусов шифровальщиков, которые маскируются под легитимное ПО и подстраиваются под поведение атакуемой системы», – говорит киберэксперт.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.