「ScopeCreep」作戦:ロシア語話者によるマルウェア開発
AI をマルウェア開発、ローダーの改良、サイバーツールの問題解決に使用したロシア語アカウントに対する、OpenAI による利用停止措置
この事例は、OpenAI の 2025 年 6 月(新しいウィンドウで開く)のレポートに初めて掲載されました。
脅威アクター
OpenAI は、ロシア語を話す脅威アクターが運用しているとみられる一群の ChatGPT アカウントを利用停止にしました。このアクターは、Windows マルウェアの開発と改良、複数の言語にわたるコードのデバッグ、指令・制御インフラの構築を支援させるために、OpenAI のモデルを使用していました。
このアクターには Windows の内部構造に関する知識があり、活動の秘匿を図る行動もいくつか見られました。トロイの木馬を仕込んだゲーム用の「照準」ツールを主に利用し、隠密性の高い手法を用いていたことから、OpenAI はこの活動を「ScopeCreep」と名付けました。
行動
この脅威アクターは、活動の秘匿に関して特徴的な手法を取っていました。使い捨てのメールアドレスで ChatGPT アカウントを登録し、各アカウントでは、コードに小さな改良を 1 つ加えるための会話を 1 回だけ行っていました。その後、そのアカウントを使い捨て、新しいアカウントを作成していました。
このアクターは、ゲーム画面に照準を重ねて表示する人気の正規ツール(Crosshair-X)を装った公開コードリポジトリを通じて、ScopeCreep マルウェアを配布していました。悪意のあるバージョンをそうとは知らずにダウンロードして実行したユーザーのシステムでは、マルウェアローダーが起動し、攻撃者のインフラから追加の悪意あるファイルがダウンロードされ、実行される仕組みでした。
その後、マルウェアは多段階のプロセスを開始し、検知を回避しながら権限昇格、隠密な永続化、脅威アクターへの通知、機密データの窃取を行うよう設計されていました。
この脅威アクターは、具体的な機能の追加実装を ChatGPT に繰り返し依頼し、マルウェアを段階的に開発するための支援に OpenAI のモデルを利用していました。ScopeCreep では、配布、実行、検知回避、データ窃取の各段階で、以下のようなさまざまな手法が確認されました。
シグネチャベースの検知を回避するよう設計された C2 ペイロード
DLL サイドローディングによる隠密な実行
Themida を用いたカスタムパッキングによる難読化
権限昇格と検知回避
ポート 80 経由の HTTPS 通信
認証情報とセッションの窃取
Telegram 経由での攻撃者への通知
プロキシを用いた通信の難読化
脅威アクターによる活動の秘匿や、マルウェア自体に組み込まれた検知回避の仕組みにもかかわらず、OpenAI は大規模なサイバー悪用検知プロセスによって、この活動を検知できました。OpenAI はコードホスティング事業者と連携して悪意のあるリポジトリを削除し、この活動に関連するすべての ChatGPT アカウントを利用停止にしました。
モデルの応答
このアカウント群とモデルのやり取りは、幅広い開発タスクに及んでいました。あるやり取りでは、脅威アクターが HTTPS リクエストの処理に苦戦しており、Go のコードの一部を提示して、モデルにデバッグを依頼していました。別の事例では、脅威アクターがウイルス対策ソフトの除外設定をプログラムで追加する方法を探り、Go 経由で PowerShell コマンドを使用して Windows Defender の設定を変更するための支援を求めていました。
こうした活動の代表例は、LLM ATT&CK フレームワークに次のように対応付けられます。
python.exe が動作するたびに攻撃者のコードが実行されるよう、LLM を利用して python310.dll ファイルをコンパイル:LLM 支援による開発
ポート 80 で HTTPS 通信を処理するための SSL/TLS 証明書に関するエラーの解決:LLM 支援による開発
モデルの支援による、Flask ベースの C2 サーバーから本番運用に対応した WSGI サーバーへの移行:LLM 支援による開発
Windows Defender の設定変更とウイルス対策ソフトの除外設定追加を行う PowerShell コマンドを Go で開発:LLM による異常検知回避の強化
新たな被害者への侵害が成功した際、攻撃者が管理する Telegram チャンネルに通知するコードのエラーをデバッグ:LLM 支援による侵害後の活動
影響
現段階では、迅速な報告と業界パートナーとの緊密な連携により悪意のあるリポジトリが削除されたことで、ScopeCreep の影響が軽減された可能性があります。OpenAI は、この攻撃者が使用していた OpenAI アカウントを利用停止にしました。
この脅威アクターは、マルウェア開発を加速させる目的で OpenAI のモデルを利用していたと評価しています。皮肉にも、それによって OpenAI はこの脅威を迅速に特定し、初期段階とみられる時点で阻止する機会も得られました。
このマルウェアには、権限昇格、永続化、認証情報の収集、リモートアクセスといった機能がありますが、いずれも特に目新しいものではありません。一部の検体が VirusTotal で確認されるなど、このマルウェアは実環境で活動していた可能性が高いものの、広く関心を集めたり、大規模に配布されたりした証拠は確認されませんでした。