Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ago 04, 2023 Marina Londei Attacchi, News, RSS, Tecnologia 0
Dopo WormGPT è emersa una nuova minaccia basata sull’intelligenza artificiale: si chiama FraudGPT ed è in vendita sul dark web e su vari canali Telegram dallo scorso 22 luglio.
Individuato per la prima volta dai ricercatori di Netenrich, FraudGPT è un bot in grado supportare gli attaccanti in diverse attività di truffa e attacchi. Tra le funzionalità del tool ci sono la scrittura di codice malevolo, la creazione di pagine ed email di phishing, la generazione di malware e tool per l’hacking e la capacità di individuare vulnerabilità e leak nei sistemi.
Dietro il tool ci sarebbe l’utente CanadianKingpin del quale non si conosce ancora molto. L’utente offre abbonamenti al tool che partono dai 200 dollari mensili e arrivano ai 1700 dollari annuali.
Anche i ricercatori di SlashNext hanno approfondito la questione, riuscendo a trovare un video condiviso tra gli acquirenti che mostra alcune capacità del tool:
Nel video viene chiesto al chatbot non solo di scrivere un’email di phishing contro i clienti di due famosi istituti bancari, ma anche di fornire una lista di siti web suscettibili ad attacchi di carding, ovvero mirati a rubare informazioni finanziare delle carte di credito degli utenti.
Il team di SlashNext si è messo in contatto con il venditore per approfondire le capacità del chatbot e ha scoperto che l’utente sarebbe al lavoro anche sue due nuovi bot: DarkBART e DarkBERT. Il primo è una versione malevola di Bard di Google, mentre il secondo sembrerebbe essere un chatbot superiore a tutti gli altri, addestrato specificatamente sui contenuti del dark web.
WormGPT e FraudGPT sarebbero quindi solo la punta dell’iceberg, l’inizio di una nuova era del cybercrimine dominata da tool automatizzati in grado di offrire un gran numero di feature e permettere a chiunque di sferrare un attacco.
Le alternative malevole a ChatGPT stanno già attirando numerosi criminali grazie alla loro capacità di generare in poco tempo testi e tool efficaci e pronti all’uso. Man mano che le capacità dell’IA aumenteranno, lo stesso faranno i tool dei cybercriminali. Se al momento le soluzioni di sicurezza riescono ancora identificare le email di phishing generate dall’intelligenza artificiale, presto potrebbero non essere più in grado di farlo.
Apr 08, 2025 0
Ott 22, 2024 0
Ott 04, 2024 0
Apr 02, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...