ΑρχικήSecurityAI στα χέρια των χάκερ: Vibe Hacking, Flat-Pack Malware και ψεύτικο Teams...

AI στα χέρια των χάκερ: Vibe Hacking, Flat-Pack Malware και ψεύτικο Teams — οι νέες επιθέσεις που ξεγλιστρούν από κάθε άμυνα

Loading

Η έκθεση Threat Insights της HP αποκαλύπτει πώς οι κυβερνοεγκληματίες χρησιμοποιούν πλέον την τεχνητή νοημοσύνη για να στήνουν επιθέσεις χαμηλού κόστους που παρακάμπτουν τα συστήματα ασφαλείας — και το 14% τους δεν εντοπίζεται από κανένα φίλτρο email.

Υπήρχε μια εποχή που για να στήσεις μια σοβαρή κυβερνοεπίθεση χρειαζόσουν βαθιά τεχνική γνώση, ώρες προγραμματισμού και αρκετή τύχη. Αυτή η εποχή έχει τελειώσει. Σύμφωνα με την τελευταία έκθεση Threat Insights Report της HP Inc., η τεχνητή νοημοσύνη έχει μετατρέψει τις κυβερνοεπιθέσεις σε κάτι που μπορεί να στήσει σχεδόν οποιοσδήποτε — με ελάχιστο κόστος, ελάχιστη προσπάθεια και αποτελέσματα που ξεπερνούν τις παραδοσιακές άμυνες.

Η έκθεση βασίζεται σε ανάλυση πραγματικών κυβερνοεπιθέσεων που εντοπίστηκαν από εκατομμύρια τερματικά που τρέχουν το HP Wolf Security — ένα σύστημα που απομονώνει απειλές σε προστατευμένα containers, επιτρέποντας στο κακόβουλο λογισμικό να εκτελεστεί με ασφάλεια ώστε να αναλυθεί. Μέχρι σήμερα, οι χρήστες του HP Wolf Security έχουν κάνει κλικ σε πάνω από 60 δισεκατομμύρια επισυναπτόμενα email, ιστοσελίδες και αρχεία — χωρίς να αναφερθεί ούτε μία παραβίαση.

Αυτό που βρήκαν οι ερευνητές της HP δεν είναι καθόλου καθησυχαστικό. Τουλάχιστον το 14% των απειλών μέσω email που εντοπίστηκαν παρέκαμψε έναν ή περισσότερους σαρωτές email gateway — δηλαδή τα φίλτρα που υποτίθεται ότι μπλοκάρουν τέτοια μηνύματα πριν φτάσουν στον χρήστη. Τα εκτελέσιμα αρχεία ήταν ο πιο δημοφιλής τρόπος παράδοσης κακόβουλου κώδικα με 37%, ακολουθούμενα από αρχεία .zip (11%) και .docx (10%).

Οι τρεις νέες τεχνικές που πρέπει να γνωρίζετε

Η πιο ανησυχητική ανακάλυψη της έκθεσης είναι η άνοδος τριών νέων τεχνικών επίθεσης που συνδυάζουν AI με έξυπνη καμουφλαρισμένη παράδοση κακόβουλου κώδικα.

Η πρώτη ονομάζεται Vibe Hacking — μια μέθοδος στην οποία οι επιτιθέμενοι χρησιμοποιούν AI για να δημιουργούν αυτοματοποιημένα σενάρια μόλυνσης. Σε μια χαρακτηριστική εκστρατεία, ένα ψεύτικο τιμολόγιο σε PDF περιείχε σύνδεσμο που ενεργοποιούσε σιωπηλή λήψη κακόβουλου λογισμικού από παραβιασμένη ιστοσελίδα — και στη συνέχεια ανακατεύθυνε το θύμα στο αξιόπιστο Booking.com, ώστε να μην υποψιαστεί τίποτα.

Η δεύτερη τεχνική είναι το λεγόμενο Flat-Pack Malware — επιθέσεις που οργανώνονται με φθηνά, έτοιμα εξαρτήματα κακόβουλου λογισμικού, πιθανόν αγορασμένα από φόρουμ χάκερ. Το δόλωμα και τα αρχεία αλλάζουν κάθε φορά, αλλά τα υποκείμενα σενάρια επαναχρησιμοποιούνται — επιτρέποντας στους επιτιθέμενους να δημιουργούν και να κλιμακώνουν εκστρατείες με ελάχιστη προσπάθεια. Προσέξτε!: δεν πρόκειται για μία οργανωμένη ομάδα, αλλά για πολλούς ανεξάρτητους παράγοντες που χρησιμοποιούν τα ίδια δομικά στοιχεία.

Η τρίτη είναι οι επιθέσεις Piggyback μέσω ψεύτικης εγκατάστασης του Microsoft Teams. Οι επιτιθέμενοι μολύνουν τις μηχανές αναζήτησης και κακόβουλες διαφημίσεις για να προωθούν ψεύτικες σελίδες λήψης του Teams. Το θύμα κατεβάζει ένα «πακέτο εγκατάστασης» που περιέχει κρυφό Oyster Loader — ένα κακόβουλο πρόγραμμα που «αναρριχάται» στη γνήσια διαδικασία εγκατάστασης του Teams. Αποτέλεσμα: η πραγματική εφαρμογή εγκαθίσταται κανονικά, ενώ ταυτόχρονα ο επιτιθέμενος αποκτά backdoor πρόσβαση στη συσκευή.

Τι πρέπει να κάνετε

Το κοινό χαρακτηριστικό και των τριών τεχνικών είναι ότι εκμεταλλεύονται την εμπιστοσύνη — στα γνωστά brands, στους αξιόπιστους ιστότοπους, στο γνώριμο λογισμικό. Και αυτό ακριβώς τις κάνει τόσο επικίνδυνες: δεν φαίνονται ύποπτες επειδή δεν είναι σχεδιασμένες να φαίνονται. Η βασική συμβουλή των ειδικών παραμένει η ίδια: μην κατεβάζετε λογισμικό από αποτελέσματα αναζήτησης ή διαφημίσεις, χρησιμοποιείτε πάντα τις επίσημες σελίδες των εταιρειών, και να είστε ιδιαίτερα καχύποπτοι με PDF που περιέχουν συνδέσμους — ακόμα και αν φαίνονται απολύτως αθώα.

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

ΔΕΙΤΕ ΑΚΟΜΑ!