自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

HP報告:已在野外發(fā)現(xiàn)生成式AI制作的惡意軟件有效載荷

安全
生成式AI制作的惡意軟件給網絡安全專業(yè)人員帶來了重大挑戰(zhàn),傳統(tǒng)的防御措施可能不足以應對這些高級威脅,因此需要轉向更具適應性和智能性的安全解決方案。

最新發(fā)布的惠普沃爾夫(HP Wolf )安全威脅洞察報告顯示,現(xiàn)階段已在野外出現(xiàn)了使用生成式人工智能(GenAI)生成的惡意軟件有效載荷,標志著網絡威脅形勢發(fā)生了重大變化,攻擊者已利用先進的人工智能工具創(chuàng)建了更復雜、更具規(guī)避性的惡意軟件。

惠普威脅研究團隊發(fā)現(xiàn)了一個使用 VBScript 和 JavaScript 傳播 AsyncRAT 的惡意軟件活動,腳本中的結構、注釋和命名規(guī)則表明該惡意軟件很可能是利用生成式AI來輔助制作。

生成式AI制作的惡意軟件給網絡安全專業(yè)人員帶來了重大挑戰(zhàn),傳統(tǒng)的防御措施可能不足以應對這些高級威脅,因此需要轉向更具適應性和智能性的安全解決方案。

ChromeLoader的規(guī)避技術

報告強調了 ChromeLoader 的活動增加。ChromeLoader 是一個臭名昭著的 Web 瀏覽器惡意軟件系列,利用惡意廣告引誘受害者下載看似合法的生產力工具,而這些工具卻是充滿惡意軟件的 MSI 文件。

傳播假冒 PDF 轉換器工具并引向 ChromeLoader 的網站示例

這些文件使用有效的代碼簽名證書簽名,使它們能夠繞過 Windows 安全策略而不被發(fā)現(xiàn)。通過在執(zhí)行預期功能的應用程序中嵌入惡意代碼,攻擊者可以在受感染系統(tǒng)中保持持久性,同時最大限度地減少可疑性。

SVG 圖像:惡意軟件傳遞的新載體

在另一項發(fā)現(xiàn)中,攻擊者開始使用可縮放矢量圖形(SVG)文件來傳播惡意軟件。 SVG 文件基于 XML 格式并支持腳本,因此在網頁設計中被廣泛使用。 網絡犯罪分子利用這些特點,在 SVG 圖像中嵌入惡意 JavaScript。

在瀏覽器中打開后,這些腳本會執(zhí)行并啟動一個復雜的感染鏈,其中涉及多個信息竊取惡意軟件家族。 這種方法凸顯了攻擊者在尋找新的惡意軟件傳播載體方面的創(chuàng)造力, 利用傳統(tǒng)上與惡意軟件無關的文件格式可以繞過許多傳統(tǒng)的安全措施。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-10-23 17:12:33

2021-04-24 10:35:23

物聯(lián)網漏洞Mirai 惡意軟件

2023-06-12 18:55:22

2019-01-28 05:00:23

2023-08-02 19:48:31

2022-09-19 00:51:58

漏洞蘋果應用程序

2024-02-19 08:16:40

2021-05-29 10:11:51

Apple漏洞惡意軟件

2021-08-17 11:57:27

Golang加密蠕蟲惡意軟件

2022-08-21 14:14:53

微軟漏洞

2021-05-04 21:03:39

惡意軟件勒索軟件網絡攻擊

2024-06-24 15:57:40

2024-11-25 16:03:21

2024-09-10 09:06:08

2024-02-05 22:31:01

2022-07-25 20:50:30

Windows7QBot惡意軟件

2023-08-02 19:45:31

2024-06-19 16:25:42

2024-10-15 15:45:51

2022-08-02 12:02:25

書簽數(shù)據(jù)泄露
點贊
收藏

51CTO技術棧公眾號