犯罪团伙利用ChatGPT进行程序优化 新兴技术助力勒索病毒发展?丨科技观察
创始人
2024-01-05 18:39:40
0

原标题:犯罪团伙利用ChatGPT进行程序优化 新兴技术助力勒索病毒发展?丨科技观察

封面新闻记者 马晓玉 张峥

过去一年,科技圈被ChatGPT反复刷屏,它像人类一样聊天交流,甚至能完成撰写邮件、文案、翻译、代码等任务,但随着爆红而来的是无休止的争议,除了隐私泄露等话题,现在ChatGPT已经开始进军“病毒圈”。

近期,杭州上城警方破获一起重大勒索病毒案,该犯罪团伙4人平均年龄在30岁,均有网络安防相关资质,平时的工作就是帮助企业寻找网络安防漏洞,却在利益的诱惑下“白切黑”,走上了病毒勒索不归路。几人利用GhatGPT进行程序优化,避免病毒被识别,进而渗透获取权限、植入病毒,勒索2万USDT(泰达币)。

“勒索病毒的开发、售卖到利用的产业链不断完善,攻击者想要实施一次攻击的成本不断降低。”一旦染上勒索病毒,就相当于宣判重要文件被囚禁在了数字监狱,似乎除了乖乖缴纳赎金别无他法。ChatGPT在病毒入侵中到底扮演着怎样的角色?被优化后的勒索病毒又应当如何加强防范?近日,封面新闻记者采访了电子科技大学网络空间安全研究中心院长张小松。

勒索病毒。图源瑞星网络安全报告

日渐猖獗的勒索病毒

勒索病毒是与广大网民和企业日常生产生活密切相关的黑客类犯罪手法之一。通俗来讲,勒索病毒就好比自己存放重要资料的抽屉被他人上了锁,锁上贴着字条——“交赎金拿钥匙”。自2017年5月WannaCry勒索软件在全球范围大爆发后,勒索攻击就成为了企业面临的重大网络安全风险之一。

去年11月,中国工商银行在美全资子公司被勒索病毒攻击而导致系统中断,LockBit组织代表公开对攻击负责。12月,养乐多公司称遭到了来自DragonForce黑客团队的入侵,导致养乐多在澳大利亚和新西兰地区分公司的IT系统遭到瘫痪,泄露内部的95.19GB数据。

勒索攻击者通过电子邮件、即时通讯工具等途径传播勒索病毒。为了更好地保障自身利益,往往还会采取加密加泄密相结合的“双重勒索”模式。一旦勒索不成功,便可以通过在黑市售卖敏感数据谋取利益,大大增加了攻击者勒索的成功率。

此外,张小松表示,攻击者在选择目标时会倾向于大型企业、上市公司等具有高价值目标的组织,采用如零日漏洞和高级持久威胁(APT)技术等更加复杂和隐蔽的入侵手法。与此同时,勒索病毒的开发、售卖到利用的产业链不断完善,攻击者想要实施一次攻击的成本不断降低。

4分半完成100G数据加密的勒索团伙LockBit

目前主要的勒索团伙包括LockBit、Clop、Royal等。其中,LockBit绝对是所有勒索团伙中当之无愧的“老大”,包括波音、泰国气象局、法国司法部、工商银行在美全资子公司、曼谷航空公司以及多家政府机构,都成为了LockBit的受害者。

LockBit号称是全世界加密速度最快的勒索病毒,能在4分半完成100G数据加密。一般来说,针对中大型企业的常规攻击路径如下:初始访问、内网渗透横移、拿下关键节点、大范围控制设备、窃取数据与投毒。

LockBit攻击事件。图源360数字安全报告

据360数字安全报告分析,常见的初始访问目标包括:Web服务器,ExChange服务器,VPN网关,远程桌面、虚拟桌面网关,失去维护但没有及时废弃的老设施,保护不当的员工电脑。在初始访问探测中,一般攻击者会选择探测企业暴露在公网的各类资产,寻找防护薄弱点(如没有打补丁的设备),发起攻击。攻击一旦成功,攻击者会尝试在这个节点部署后门程序、后门账户、代理程序,为下一步攻击做准备。

在拿到初始访问节点后,攻击者将开始探测内网,寻找同样存在弱点的主机,实施攻击,攻击者会格外关注文件共享服务器,内网网站数据库等高价值资源,并重点寻找关键设施实施攻击,如管理员计算机,域控服务器,管理平台,安全产品控制台等权限较高的控制端。

攻击者在控制一定数量的信息系统设备后,通常会选择无人值守的凌晨发起攻击。针对中大型企业,一般会选择先窃取数据,再发动勒索。

历史病毒代码成ChatGPT训练语料

犯罪团伙在过程中借助ChatGPT进行程序优化,那么包括ChatGPT在内的AI技术究竟是如何辅助勒索病毒的?据张小松介绍,ChatGPT能够学习包含互联网上能公开获得的一切信息,其软件代码处理能力非常出色,能在逻辑设计、调用处理和编译调试等方面辅助优化勒索病毒代码,绕过安全厂商的杀毒软件的检测。

“很多历史病毒代码被上传在网络中成为ChatGPT的训练语料。但是需要说明的是,勒索病毒本身是精心精密设计的软件,必须由高水平的专业人员开发测试,ChatGPT本身只是提供了一定的辅助便利。”

值得注意的是,在此次案件中,该团伙4人均有网络安防相关资质,且有供职大型网络科技公司的经历。张小松认为,具有网络安防相关资质的人员投身于犯罪活动时,不仅会对组织造成内部威胁,还可能引发对网络科技公司和整个网络安全行业的合规性和监管方面的担忧。

新兴技术或助力勒索病毒发展

目前除了ChatGPT等人工智能大模型,还有另外两种新兴技术的应用可能会引起勒索病毒制造者的关注和利用,一是区块链技术,二是物联网技术。

张小松介绍,区块链技术由于其匿名和去中心化的特性,勒索病毒制造者可能会利用加密货币和智能合约等区块链功能来进行匿名支付和勒索活动。另一方面,随着物联网(IoT)设备的不断普及,勒索病毒制造者可能会利用其中不安全的IoT设备,构建僵尸网络(Botnet)来实施勒索攻击,甚至直接攻击医疗物联网设备,通过威胁人员生命健康进行勒索攻击。

据奇安信《2023年中国企业勒索病毒攻击态势分析报告》显示,医疗卫生行业是勒索病毒攻击的重灾区,报案数量占到勒索病毒攻击事件报案总数的21.4%;制造业排名第二,占比为17.5%。

勒索病毒针对中大型企业常规攻击路径。图源360数字安全报告

优化后的勒索病毒该如何防范?

勒索病毒发展多年已经成为有组织的系统工程,其代码复杂度有的甚至不弱于微信、支付宝等商业化软件。针对ChatGPT优化后的勒索病毒,我们应如何加强防范?张小松表示,任何单一的技术手段都很难有效防范勒索病毒的攻击,较为理想的方法一定是技术和非技术多种手段的结合。

从技术层面来看,包括安装杀毒软件以及专业勒索防护软件;定期备份关键数据;及时更新操作系统、应用程序和安全软件,以修补已知漏洞;部署网络隔离措施,将敏感系统和数据隔离在独立的网络区域,以限制横向扩散的可能性;监测网络流量,注意异常活动和不寻常的数据传输等。

若想从根源上“拦截”勒索病毒,张小松认为预防还是大于查杀,“更多的是要提高安全上网意识,警惕不明链接、附件和信息请求。培养员工识别潜在威胁的能力,以减少社交工程和钓鱼攻击的成功率。”

相关内容

热门资讯

成都温江区织密“双节”特种设备... 中新网四川新闻9月29日电 “这台扶梯的盖板开关是否灵敏有效?维保记录请出示一下。”在成都市温江区新...
倒地离世实在可惜,猝死并非不可... 今天(9月29日)是世界心脏日,呼吁大众了解心脏相关疾病,主动采取行动守护心脏健康。 近年来,因心脏...
因热爱赴山海 雪山之巅记录人类勇气,海底万里探索深蓝秘境,江城四季捕捉人间烟火。“平安行”守护每一份热爱。
宁波市天一阁安防工程合同 采购人名称 宁波市天一阁博物院 中标(成交)供应商名称 宁波三维技术有...
商洛消防发布国庆中秋消防安全提... 国庆中秋假期即将来临 群众出行意愿强烈 文体赛事活动密集 人流物流车流增加 商洛消防发布国庆假期安全...
原创 欧... 最近,中国刚提出要在2035年前将温室气体排放水平减少7%至10%这一宏大目标,就被欧盟气候事务专员...
信安世纪中标:咪咕公司网络安全... 证券之星消息,根据天眼查APP-财产线索数据整理,根据咪咕文化科技有限公司9月27日发布的《咪咕公司...
歼-36是隐身轰炸机?印媒:世... 自从歼-36战斗机亮相之后,西方媒体一直对其定位存在争议。印度媒体《欧亚时报》宣称,世界首款六代机是...
湖北孝感市长吴庆华跨省调任广东... 据“韶关发布”微信公众号消息,9月28日,全市安全生产和秋冬季森林防灭火工作会议召开。市委副书记、市...
福建漳州:森林消防野外驻训锻造... 央广网漳州9月29日消息(记者龚雯)野外驻训锻利刃,厉兵秣马谋打赢。福建省森林消防总队龙岩支队漳州大...
国庆中秋假期即将到来 应急管理... 海报新闻记者 孙佃潇 北京报道 国庆中秋假期即将到来,很多人假期出游前会从网上查一些攻略,尤其是自媒...
泰安高新区:应急宣讲进社区,平... 通讯员 李洁琼 9月8日晚,一场由泰安高新区应急管理部、北集坡街道联合开展的“应急科普晚间行”巡回宣...
黟县筑牢空气质量“防护网” 中新网安徽新闻9月28日电 (胡晟 汪诗琦)“现在废气处理设施不仅好管理,有问题能第一时间发现,处理...
恒辉安防:9月26日融资买入1... 证券之星消息,9月26日,恒辉安防(300952)融资买入1280.75万元,融资偿还1339.29...
原创 网... 9月27日,四川广元剑阁县网红“唐飞机”在一次飞行直播中坠机身亡,现场画面震惊全网。这起事件不仅暴露...
消防安全“体检”,护航平安佳节 为迎接国庆中秋长假度假旅行的市民游客,切实加强节日期间消防安全管理,近日,金山区消防救援局针对辖区内...