HP: Infractorii cibernetici folosesc AI pentru a genera programe malware
Experţii HP au identificat o campanie care viza vorbitorii de limbă franceză, folosind programe malware despre care se crede că au fost create cu ajutorul GenAI, fiind o dovadă a modului în care GenAI accelerează atacurile şi uşurează munca infractorilor cibernetici care plănuiesc să infecteze punctele terminale.
"Cel mai recent raport arată că inteligenţa artificială este folosită pentru crearea de scripturi malware, că hackerii se bazează pe malvertising pentru a răspândi documente PDF periculoase, iar programe malware au fost încorporat în fişiere de imagini", se precizează într-un comunicat al companiei.
HP Inc. a publicat cel mai recent raport Threat Insights care dezvăluie modul în care infractorii cibernetici folosesc inteligenţa artificială generativă pentru a scrie coduri maliţioase. Echipa de cercetare HP a descoperit o campanie ChromeLoader extinsă, răspândită prin intermediul publicităţii maliţioase, care conduce la instrumente PDF periculoase, dar care induc în eroare prin formatul profesional.
Astfel, campaniile ChromeLoader devin din ce în ce mai ample şi mai rafinate, folosind malvertising pentru a direcţiona victimele către site-uri web bine concepute care oferă instrumente false, cum ar fi convertoarele PDF.
Specialiştii mai arată că instalarea aplicaţiilor false, livrate sub formă de fişiere MSI, determină rularea codului maliţios pe punctele terminale. Programul malware încarcă o extensie de browser care permite hackerilor să preia controlul asupra sesiunii de navigare a celui vizat şi să-i redirecţioneze căutările către site-uri controlate de infractori cibernetici.
Raportul oferă o analiză a atacurilor cibernetice din lumea reală, ajutând organizaţiile să ţină pasul cu cele mai noi tehnici utilizate de infractorii cibernetici. Pe baza datelor de la milioane de puncte terminale care rulează HP Wolf Security, echipa HP a identificat următoarele campanii şi metode de atac: Inteligenţa artificială generativă ajută la dezvoltarea de programe malware; Campanii ingenioase de malvertising care conduc la instrumente PDF periculoase, dar funcţionale; Campaniile ChromeLoader devin din ce în ce mai ample şi mai rafinate, bazându-se pe malvertising în jurul unor cuvinte-cheie de căutare populare, pentru a direcţiona victimele către site-uri web bine concepute care oferă instrumente funcţionale, precum cititoare şi convertoare PDF; Ascunderea programelor malware în imagini SVG (Scalable Vector Graphics).
"Speculaţiile cu privire la utilizarea inteligenţei artificiale de către infractorii cibernetici sunt numeroase, dar dovezile au fost rare, astfel încât această descoperire este semnificativă. De obicei, hackerilor le place să îşi ascundă intenţiile pentru a evita dezvăluirea metodelor lor, astfel încât acest comportament indică faptul că un asistent AI a fost folosit pentru a ajuta la scrierea codului. Astfel de capacităţi reduc şi mai mult barierele pentru infractorii cibernetici, permiţând şi celor fără abilităţi de codare să scrie scripturi şi să lanseze atacuri", a declarat Patrick Schlapfer, expert în cadrul HP Security Lab.
Prin izolarea ameninţărilor care au evitat instrumentele de detecţie - dar permiţând în acelaşi timp ca programele malware să fie activate în siguranţă - HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.
Raportul, care analizează datele din al doilea trimestru al anului, detaliază modul în care infractorii cibernetici continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate pentru e-mail, la fel ca în trimestrul precedent; principalii vectori de ameninţare au fost ataşamentele de e-mail (61%), descărcările din browsere (18%) şi alţi vectori de infectare, cum ar fi stick-urile USB şi partajarea de fişiere (21%); arhivele au fost cel mai popular tip de livrare de malware (39%), 26% dintre acestea fiind fişiere ZIP.
"Infractorii cibernetici îşi actualizează constant metodele, fie că este vorba de utilizarea inteligenţei artificiale pentru a amplifica atacurile, fie de crearea unor instrumente funcţionale, dar maliţioase, pentru a ocoli detecţia. Prin urmare, companiile trebuie să-şi consolideze rezilienţa, închizând cât mai multe căi comune de atac posibile. Adoptarea unei strategii de apărare în profunzime - inclusiv izolarea activităţilor cu risc ridicat, cum ar fi deschiderea ataşamentelor de e-mail sau descărcările web - ajută la reducerea suprafeţei de atac şi la neutralizarea riscului de infectare", a afirmat Ian Pratt, Global Head of Security Personal Systems în cadrul HP Inc, în comunicat.
HP Inc. este un lider global în domeniul tehnologiei. Prezent în peste 170 de ţări, HP oferă o gamă largă de dispozitive, servicii şi abonamente inovatoare şi sustenabile pentru sisteme de calcul, imprimante, soluţii de imprimare 3D, muncă hibridă, gaming şi multe altele.
HP Wolf Security este un nivel superior de securitate pentru punctele terminale. Portofoliul HP de funcţii de securitate aplicate hardware-ului şi de servicii de securitate pentru punctele terminale este conceput pentru a ajuta organizaţiile să-şi protejeze computerele, imprimantele şi angajaţii împotriva infractorilor cibernetici. AGERPRES/(AS - autor: Cristian Anghelache, editor: Andreea Marinescu, editor online: Andreea Lăzăroiu)
Alte știri din categorie
Alin Burcea (ANAT) - Dacă nu vom avea o autoritate pentru turism vom fi cu toţii foarte dezamăgiţi
Preşedintele Asociaţiei Naţionale a Agenţiilor de Turism (ANAT), Alin Burcea, a afirmat, într-o conferinţă de presă, că toţi reprezentanţii din industria de profil vor fi dezamăgiţi dacă în urma alegerilor din această toamnă nu va fi înfiinţată o autoritate naţională pentru turism de sine stătătoare. "Noi cerem în continuare să exi
Alin Burcea: Zborurile anulate sau întârziate, cea mai mare provocare pentru turism în 2024
Zborurile anulate sau întârziate ale companiilor aeriene low-cost au reprezentat cea mai mare provocare în acest an, a afirmat preşedintele Asociaţiei Naţionale a Agenţiilor de Turism, Alin Burcea, într-o conferinţă de presă. "Dintre provocările anului 2024 trebuie menţionate în primul rând întârzierile şi a
(P) Legea plafonării dobânzilor: ai dreptul să soliciți reducerea dobânzii la creditele IFN
București, 5 noiembrie 2024 – Începând cu data de 11 noiembrie 2024, intră în vigoare Legea nr. 243/2024 privind protecția consumatorilor cu privire la costul total al creditării și la cesiunea de cr
(P) Soluții Inovative pentru Păstrarea Igienei și Curățeniei în spațiile de business
În orice mediu profesional, menținerea s
Patronatul Proiectanţilor în Construcţii solicită decidenţilor să nu genereze nejustificat, în regim de urgenţă, modificări ale legislaţiei în domeniul construcţiilor
Patronatul Proiectanţilor în Construcţii din România transmite public decidenţilor din puterea executivă şi legislativă solicitarea de a nu genera nejustificat, în regim de urgenţă, modificări substanţiale ale legislaţiei în domeniul construcţiilor înainte de o consultare serioasă, temeinică şi aplicată cu reprezentanţii acestui sector economic.
România şi Bulgaria ar putea crea rute comune pentru turiştii japonezi care vor să viziteze regiunea
România şi Bulgaria doresc că creeze o serie de rute comune pentru turiştii japonezi care vor să viziteze regiunea, astfel încât aceştia să aibă ocazia să vadă mai multe ţări, a anunţat ministrul Economiei, Antreprenoriatului şi Turismului, Ştefan-Radu Oprea. Acesta s-a întâlnit miercuri cu delegaţia japoneză condusă de Shinji Tak
Alegerile din SUA vor avea un impact direct asupra peisajului economic global (analiză)
Alegerile din SUA vor avea un impact direct asupra peisajului economic global, inclusiv asupra României, având în vedere că America este cea mai mare economie din lume, are cea mai importantă bursă, iar dolarul este cea mai folosită monedă la nivel internaţional, potrivit unei analize Moneycorp România privind perspectivele economice post-elec
Startup-urile de tehnologie se pot înscrie, până pe 15 noiembrie, la prima ediţie a 'Romania Startup Awards'
Cele mai inovatoare startup-uri de tehnologie din România, dar şi din Republica Moldova, vor fi alese în cadrul primei ediţii a "Romania Startup Awards" de către un juriu format din 20 dintre cei mai cunoscuţi investitori şi experţi în tehnologie & dezvoltare de business de pe plan local, au anunţat organizatorii competiţiei, într-un com
Bucura-Oprescu: Consolidăm şi extindem cooperarea bilaterală cu Franţa pe probleme de muncă şi securitate socială
Cooperarea bilaterală cu Franţa pe probleme de muncă şi securitate socială va fi consolidată şi extinsă în cadrul parteneriatului strategic, a susţinut ministrul Muncii şi Solidarităţii Sociale, Simona Bucura Oprescu, după întrevederea avută cu omologul francez, Astrid Panosyan-Bouvet. Potrivit unei
Comisarul european pentru agricultură, Janusz Wojciechowski, vine miercuri în România
Comisarul european pentru agricultură, Janusz Wojciechowski, vine miercuri în România pentru o vizită oficială, acesta urmând să participe la Conferinţa Naţională a Clubului Fermierilor Români. Potrivit unui comunicat al Executivului comunitar, comisarul este invitat special în cadrul Dialogului interactiv UE-Rom&
CNIR: Construirea secţiunii de munte Sărăţeni - Pipirig de pe Autostrada Unirii necesită o forţă de muncă de 22.000 de lucrători
Un număr de 22.000 de lucrători sunt necesari pentru construirea secţiunii de munte Sărăţeni - Pipirig pe traseul autostrăzii Unirii (A8), indică datele Companiei Naţionale de Investiţii Rutiere pe baza estimării din Studiul de Fezabilitate. Secţiunea de munte Sărăţeni - Pipirig, cu o lungime de 116 kilometri, car
A XVII-a ediţie a Conferinţei ''Ziua Profesiilor Liberale din România''
Uniunea Profesiilor Liberale din România organizează marţi cea de-a XVII-a ediţie a Conferinţei "Ziua Profesiilor Liberale din România", tema evenimentului din acest an fiind "Încurajarea tinerilor să acceadă în profesii liberale". Conform unui comunicat al organizatoril
BNR lansează o monedă de aur cu tema 80 de ani de la desfăşurarea Operaţiunii ''Neptun''
Banca Naţională a României lansează în circuitul numismatic, începând de marţi, o monedă din aur cu tema 80 de ani de la desfăşurarea Operaţiunii ''Neptun" şi o coală specială formată din patru bancnote cu valoare nominală de 10 lei, informează vineri un comunicat al băncii centrale.
InfoCons a lansat Aplicaţia Globală de Protecţia Consumatorilor, cu prilejul Zilei Internaţionale ''One Health''
InfoCons a lansat Aplicaţia Globală de Protecţia Consumatorilor, cu prilejul Zilei Internaţionale "One Health", care este marcată anual pe data de 3 noiembrie, informează luni organizaţia europeană pentru protecţia consumatorilor. "Cu ocazia Zilei Internaţionale 'One Health', ce este celebrată în fiecare an pe data
Trei oferte depuse pentru construcţia primului lot al autostrăzii Paşcani - Suceava
Două asocieri de constructori din România şi un antreprenor italian au depus luni oferte pentru construcţia primilor 33 de kilometri ai autostrăzii Paşcani - Suceava, un contract cu o valoare de 3,88 miliarde lei (fără TVA), a anunţat ministrul Transporturilor şi Infrastructurii, Sorin Grindeanu. "Pas important pentru construcţia primilor 33 de km a