新聞

駭客借助AI開發惡意程式的情況越來越常見,不過,多半是生成後門、勒索軟體、竊資軟體等特定型態的惡意程式,如今有資安公司發現,有人開始用來打造功能複雜、多元的惡意程式框架,並用於實際攻擊活動。

資安公司Blackpoint發現名為Avalon的模組化惡意程式框架,攻擊者主要透過多階段網路釣魚攻擊鏈接觸受害者,然後利用該框架竊取憑證、橫向移動、破壞備份資料,並以CrownX的勒索軟體元件加密檔案。Avalon引起Blackpoint注意的地方,在於他們找到AI輔助開發的證據,因為此框架整合多種元件,卻沒有考慮到操作安全,顯示過去需要高度專業技能才能打造的多功能框架,如今能被快速產出,大幅降低了攻擊者開發高階工具的門檻。