您现在的位置是:系统运维 >>正文
朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
系统运维7人已围观
简介网络安全公司Genians Security CenterGSC)发出警告,朝鲜臭名昭著的黑客组织Kimsuky正在使用人工智能AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志着该组织已从过去的C ...
网络安全公司Genians Security Center(GSC)发出警告,朝鲜朝鲜臭名昭著的黑客黑客组织Kimsuky正在使用人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志着该组织已从过去的组织证件ClickFix攻击手法转向更复杂的欺骗手段 。

2025年7月首次监测到的伪造攻击活动中 ,攻击者伪装成韩国合法国防机构发送电子邮件 。源码下载军人这些邮件以"军人新版证件"为诱饵 ,实施内含一个ZIP压缩文件 ,新型其中包含看似真实的攻击军人证件草案 。但证件照片实为AI生成的朝鲜深度伪造图像 ,经检测伪造置信度高达98% ,黑客使用的组织证件是建站模板ChatGPT等常见AI工具。

攻击者发送的伪造原始钓鱼邮件(来源:GSC)

AI生成的伪造军人证件(来源 :GSC)
多重隐蔽攻击链设计当受害者打开文件时 ,隐藏的军人恶意程序立即在后台运行。为避免检测,实施程序会延迟数秒后从远程服务器jiwooeng.co.kr秘密下载名为LhUdPC3G.bat的新型恶意文件。亿华云攻击者组合使用批处理文件和AutoIt脚本 ,创建名为HncAutoUpdateTaskMachine的恶意计划任务,伪装成韩文办公软件Hancom Office的更新程序 ,每7分钟执行一次 。研究人员发现,攻击代码中包含"Start_juice"和"Eextract_juice"等特征字符串,与历史攻击存在关联。云计算
社会工程学攻击趋势加剧此次使用深度伪造军人证件的攻击活动,表明Kimsuky组织正持续升级其社会工程学手段 。通过更逼真的诱饵诱导受害者运行恶意脚本,最终实现计算机入侵。这并非该组织首次滥用AI技术——2025年6月 ,OpenAI曾披露朝鲜黑客利用AI伪造身份通过技术职位面试 。俄罗斯和伊朗的香港云服务器黑客组织也多次被曝滥用ChatGPT等AI工具实施类似活动。
终端防护系统重要性凸显GSC强调,针对此类依赖混淆脚本隐藏恶意行为的攻击 ,终端检测与响应(EDR ,Endpoint Detection and Response)系统至关重要。安全团队需部署更先进的防护方案 ,才能有效检测和阻断不断演变的免费模板AI辅助攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/217f299780.html
相关文章
VMware与多个科技巨头宣布推动机密计算标准
系统运维结合上周举行的 2023 年机密计算峰会,VMware 宣布与科技巨头建立合作伙伴关系,以加速机密计算应用的开发。机密计算依赖于可信的执行环境,即使在云中和第三方基础设施上,也能确保应用程序和数据的完 ...
【系统运维】
阅读更多使用光盘重装系统(利用光盘安装Win7系统,简单易行)
系统运维随着Windows8系统的发布,许多用户可能已经尝试过升级到该系统。然而,不同的个人喜好和需求使得有些用户可能更喜欢使用Windows7系统。本文将提供一份详细的教程,教您如何通过使用光盘将Windo ...
【系统运维】
阅读更多Android 5.1萝莉泡加入了什么新功能?
系统运维在所有模式中,LED 信息通知灯均可工作,无论是;无”、;优先”还是;全部”模式。在 Android 5.0.X 时代,只有 All(全部)模式下,LED 才闪烁。更加便捷的 Wi-Fi 设置在安卓 ...
【系统运维】
阅读更多