Vai al contenuto principale
OpenAI

1 ottobre 2025

Sicurezza

Operazione informatica: supporto per malware in lingua coreana

OpenAI ha bloccato account in lingua coreana che usavano l'IA per ottenere assistenza nello sviluppo e nel debug di malware, nel phishing e nei flussi di lavoro per il furto di credenziali.

Caricamento in corso...

Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di ottobre 2025⁠(si apre in una nuova finestra).

Autore

Abbiamo individuato e bloccato un gruppo di account ChatGPT i cui operatori di lingua coreana avevano tentato di utilizzare i nostri modelli per sviluppare malware e sistemi di comando e controllo (C2). Gli indicatori osservati durante le nostre indagini coincidono in parte con quelli di un rapporto di Trellix, che collegava attività simili a campagne di spear phishing contro missioni diplomatiche sudcoreane, alla distribuzione del malware XenoRAT e all'uso di repository basati su GitHub per il C2.

Sebbene le coincidenze con quanto riportato da Trellix, tra cui l'uso osservato della lingua coreana, attività compatibili con i fusi orari UTC+8 e UTC+9 e temi e argomenti operativi, siano in linea con le conoscenze della comunità della sicurezza sugli attori nordcoreani (DPRK), non siamo in grado di attribuire in modo indipendente tali attività. Inoltre, blocchiamo dalla Corea del Nord l'accesso ai nostri servizi.

Comportamento

Gli account hanno interagito con i nostri modelli principalmente in coreano, seguendo flussi di lavoro strutturati e con numerosi account attivi in intervalli di tempo ristretti. Ciascuno di questi account sembra essersi concentrato su un caso d'uso specifico, ad esempio la conversione di estensioni di Chrome per Safari in vista della pubblicazione sull'Apple App Store, la configurazione di VPN su Windows Server o lo sviluppo di estensioni di Finder per macOS, anziché operare in più ambiti tecnici.

Abbiamo osservato interazioni con i nostri modelli riguardanti tecniche di hooking delle API di Windows, flussi di lavoro per accedere alle credenziali e ai cookie dei browser tramite DPAPI e pagine di verifica contraffatte, come cloni di reCAPTCHA. Abbiamo inoltre rilevato bozze di email di phishing in coreano, spesso incentrate sulle criptovalute e concepite per sembrare messaggi inviati da enti pubblici o fornitori di servizi finanziari.

Gli autori hanno inoltre sperimentato servizi di archiviazione cloud come pCloud e file.io, la creazione di link diretti a GDrive e script per API, nonché funzioni di GitHub come il recupero di contenuti raw e la gestione dei token. Non abbiamo trovato prove che i file binari dannosi utilizzati nelle campagne descritte da Trellix siano stati generati con i nostri modelli. È possibile che gli stessi operatori utilizzassero i nostri modelli mentre preparavano payload tramite piattaforme cloud e per sviluppatori.

Output

Gli autori delle minacce hanno generato con i modelli output concepiti per supportare diversi ambiti operativi, tra cui:

  • Sviluppo di impianti e strumenti affini ai RAT: sperimentazione del caricamento riflessivo di DLL, dell'esecuzione in memoria e di tecniche di hooking delle API di Windows.

  • Procedure per il furto di credenziali: generazione, modifica e debug di script per estrarre chiavi di crittografia dei browser, cookie e password salvate tramite flussi di lavoro DPAPI di Chrome ed Edge.

  • Phishing ed esche: stesura di contenuti apparentemente destinati al phishing in lingua coreana, spesso incentrati su criptovalute, enti pubblici o fornitori di servizi finanziari; sperimentazione dell'offuscamento HTML e dell'uso di reCAPTCHA tramite proxy per creare pagine di accesso convincenti.

  • Strutture di base per lo sviluppo su macOS: richieste relative allo sviluppo di estensioni per Finder e Safari e alla generazione di un esempio di Informativa sulla privacy per l'App Store.

  • Operazioni con criptovalute: risoluzione di problemi relativi alle chiamate API e alle interazioni con i wallet.

Molte di queste richieste rientravano nella zona grigia delle attività a duplice uso. Queste attività possono avere applicazioni del tutto legittime, come il debug del software, la crittografia o lo sviluppo di browser, ma assumono un significato diverso quando vengono riutilizzate da un autore di minacce.

Impatto

Abbiamo disattivato tutti gli account associati a questa operazione e condiviso gli indicatori pertinenti con i nostri partner. Non abbiamo trovato prove che l'accesso ai modelli abbia fornito capacità innovative rispetto a quelle già disponibili pubblicamente.