Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Apr 11, 2024 Marina Londei Attacchi, News, RSS 0
Il pericolo dell’IA usata dal cybercrimine si sta facendo sempre più reale: i ricercatori di Proofpoint hanno individuato uno script Powershell malevolo che sembra essere stato generato da un chatbot.
A marzo i ricercatori hanno scoperto una campagna di phishing del gruppo TA547 che distribuiva il malware Rhadamanthys, un information stealer utilizzato da molti gruppi cybercriminali. Gli attaccanti hanno colpito numerose organizzazioni tedesche inviando email dove si fingevano agenti di Metro, una multinazionale, che chiedevano approfondimenti relativi a fatture.
I messaggi contenevano un file ZIP protetto da password che conteneva un file LNK. Una volta eseguito, il file attivava la Powershell per eseguire uno script remoto. Lo script decodificava il file in Base64 di Rhadamanthys, lo caricava in memoria come assembly e poi eseguiva l’entry point dell’assembly; in questo modo, il malware poteva essere eseguito senza permanenza su disco.
Analizzando lo script Powershell, i ricercatori sono giunti alla conclusione che è altamente probabile che sia stato scritto dall’IA: lo script includeva una serie di commenti molto specifici e grammaticalmente corretti che spiegavano il funzionamento dei singoli componenti e funzioni, caratteristiche tipiche degli output dei chatbot.
Pixabay
La campagna individuata da Proofpoint è un’indicazione importante di come il panorama del cybercrimine si sta evolvendo per integrare sempre di più l’IA nelle sue attività. I chatbot possono aiutare i cybercriminali a eseguire attacchi sofisticati e modificare velocemente il funzionamento dei malware; inoltre, anche chi ha poche conoscenze di programmazione può realizzare attacchi con poco sforzo.
L’intelligenza artificiale ha il potenziale di rendere inefficaci le difese attualmente in atto. Nel caso specifico di TA547 lo script, verosimilmente creato con l’IA, è stato usato solo per distribuire l’information stealer e non per modificare il comportamento del malware; ciò ha permesso ai tool di sicurezza di individuare e fermare il malware.
I tool di IA, però, stanno evolvendo rapidamente e il cybercrimine può usarli a suo vantaggio per realizzare malware più efficaci capaci di modificare il proprio comportamento in base alle difese e alle configurazioni del dispositivo colpito. I casi di intelligenza artificiale usata per gli attacchi informatici saranno sempre più frequenti, e ciò conferma la necessità di definire controlli più severi per limitare i rischi derivanti da usi impropri.
Ago 01, 2025 0
Lug 24, 2025 0
Lug 21, 2025 0
Lug 18, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...