Hawlgalka Internetka: Qalabka malware-ka ee af-Ruushka
OpenAI waxay xannibtay akoonno loo malaynayo inay xiriir la leeyihiin kooxo dambiilayaal ah oo Ruush ku hadla, kuwaas oo AI u adeegsanayay dhisidda malware loaders, lakabyo ka-baxsasho, scripts xada aqoonsiyada gelitaanka iyo kaabayaasha C2.
Daraasaddan xaaladeed waxaa markii hore lagu daabacay warbixintii OpenAI ee Oktoobar 2025(ku furmaa daaqad cusub).
Jilaha
Waxaan xannibnay akoonno ChatGPT ah oo isku dayayay inay nooca u adeegsadaan samaynta iyo hagaajinta barnaamijyo xaasidnimo leh, oo ay ku jiraan trojan meel fog laga galo, barnaamijyo xada aqoonsiyada gelitaanka iyo astaamo lagaga dhuunto ogaanshaha. Akoonnadani waxay u muuqdaan kuwo xiriir la leh kooxo dambiilayaal ah oo Ruush ku hadla, maadaama aan aragnay iyagoo caddaymaha hawlahooda ku baahinaya kanaal Telegram ah oo loogu talagalay jilayaashaas. Baaritaankayaga waxaannu ku qiimaynay in hawshani ku xirnayd operator af-Ruush ku shaqeeya oo maamulayay akoonno badan, kana faa’iidaysanayay proxy iyo kaabayaal martigelin oo ku-meelgaar ah.
Habdhaqanka
Jilahan khatarta ahi wuxuu adeegsaday akoonno badan oo ChatGPT ah, ugu horrayn si uu u tijaabiyo uguna saxo qaybaha farsamo ee suurtageliya hawlaha weerarka ka dambeeya iyo xatooyada aqoonsiyada gelitaanka—hawlo si fiican loogu yaqaan jilayaasha khatarta noocan ah. Noocu wuu diiday codsiyada tooska ah ee lagu dalbanayay samaynta waxyaabo xaasidnimo leh. Sidaas darteed, operator-ku wuxuu caadi ahaan nooca ka dalban jiray kood qayb-qayb ah, sida u beddelidda barnaamijyada la soo ururiyey shellcode, naqshadaynta loaders-ka xusuusta dhexdeeda ku shaqeeya ama falanqaynta aqoonsiyada gelitaanka biraawsarka; dabadeedna jilaha khatartu waxay u badan tahay inuu qaybahaas ka dhisay habraacyo xaasidnimo leh.
Jilaha khatartu wuxuu sidoo kale noocyadayada u adeegsaday samaynta koodka qarinaya iyo qaababka “crypter”, sida gelinta amarro buuxin ah iyo taxaneyaal aan waxtar lahayn, la socodka clipboard-ka iyo qalab fudud oo xogta dibadda loogu saaro, sida bot Telegram ah oo wax geliya iyo scripts xogta kaydiya dabadeedna dira. Waxyaabahan la soo saaray asal ahaan xaasidnimo ma aha, haddii aanu jilaha khatartu sidaas ugu adeegsan meel ka baxsan madalkeenna.
Jilaha khatartu wuxuu ChatGPT inta badan u adeegsaday hawlo farsamo, sida maaraynta heer-hoose ee PE / Win32 API iyo cookies-ka DPAPI / AES GCM, iyo otomaatigga Chrome DevTools / CDP. Jilaha khatartu wuxuu gudbiyay codsiyo isugu jira kuwo aad u horumarsan iyo kuwo fudud: prompts badan waxay u baahnaayeen aqoon qoto dheer oo madasha Windows ah iyo sixid khaladaad oo soo noqnoqota, halka kuwo kalena otomaatig ka dhigayeen hawlo caadi ah sida samaynta tiro badan oo furayaal-sireed ah iyo ku dalbashada shaqooyin scripts lagu maamulo. Operator-ku wuxuu adeegsaday tiro yar oo akoonno ChatGPT ah, wuxuuna wada-hadallo kala duwan ku sii hagaajinayay isla koodka; qaabkaasi wuxuu la jaanqaadayaa horumarin joogto ah halkii uu ka ahaan lahaa tijaabo marmar ah.
Jawaabaha la soo saaray
Noocyadayada looma adeegsan fulinta qalab ama habraacyo ay leeyihiin jilayaasha khatartu, mana awoodno inaan si madax-bannaan u xaqiijinno hawlo ka dhacay meel ka baxsan madalkeenna. Jilahan khatarta ahi wuxuu isku dayay inuu noocyadayada u adeegsado samaynta iyo hagaajinta qalabka weerarka iyo habraacyada hawlgalka ee u muuqda inay suurtagelinayaan xatooyada aqoonsiyada gelitaanka iyo hantida crypto, fulinta kood si qarsoodi ah iyo maaraynta kaabayaal qarsoon.
Gaar ahaan, wuxuu ChatGPT u adeegsaday samaynta iyo ku-celcelinta kood shaqaynaya iyo tilmaamaha hirgelinta ee fulinta xusuusta dhexdeeda iyo shellcode loaders; ka gudbidda UAC / SmartScreen / Mark-of-the-Web; soo saaridda aqoonsiyada gelitaanka / cookies-ka biraawsarka iyo qaab-dhismeedyo loogu talagalay furfuridda sirta app-bound; falanqaynta kaydka LevelDB ee wallet-yada iyo qalabka afduubka / beddelka clipboard-ka ee xogta dibadda u saara; iyo qaybaha gelitaanka meel fog (RAT), oo ay ku jiraan muuqaal iyo ku-dayashada gelinta. Iyagoo raacaya ilaaladooda, noocyadayadu way diideen codsiyada sida cad u ahaa xaasidnimo ee aan lahayn wax adeegsi sharci ah.
Tusaalooyin matalaya hawlahan waxaa qaab-dhismeedka LLM (Qaabka Luuqadda Ballaaran) ATT&CK loogu waafajin karaa sidan:
Hawsha | Qaybta Qaab-dhismeedka LLM (Qaabka Luuqadda Ballaaran) ATT&CK |
|---|---|
U beddelidda EXE-yada shellcode aan meel gaar ah ku xirnayn; dhisidda loaders-ka xusuusta dhexdeeda ku shaqeeya (VirtualAlloc / WriteProcessMemory / remote thread); iyo luuqad-u-beddelidda silsiladaha qalabka loader-ka. | Samaynta Payload-ka ee loo Hagaajiyey LLM (Qaabka Luuqadda Ballaaran) |
Gelinta lakabyo qarin / packer ah, crypters iyo farsamooyin ay u badan tahay in loogu talagalay beddelidda saxeexyada PE ama si kale payload-yada looga qariyo AV/EDR. | Ka Baxsiga Ogaanshaha Cilladaha ee LLM (Qaabka Luuqadda Ballaaran) Xoojiyey |
Samaynta scripts iyo kood barnaamijyeed ay u badan tahay in loogu talagalay soo saaridda / furfuridda sirta aqoonsiyada gelitaanka iyo cookies-ka biraawsarka, falanqaynta LevelDB-yada wallet-ka, la socodka ama beddelidda waxa ku jira clipboard-ka iyo xogta loogu diro dibadda kanaallada bot-yada sida Telegram. | Hawlaha Jebinta ka Dambeeya ee LLM (Qaabka Luuqadda Ballaaran) Caawiyey |
Dhisidda iyo hagaajinta kaabayaasha C2 iyo tunneling-ka, oo ay ku jiraan reverse proxies, dejimaha SOCKS5 / OpenVPN, tunneling-ka desktop-ka fog iyo tilmaamaha sixidda khaladaadka / hirgelinta ee streaming-ka fog iyo ku-dayashada gelinta. | Qiimaynta Kaabayaasha ee LLM (Qaabka Luuqadda Ballaaran) Hagayo |
Saamaynta
Waxaan hawlgabinnay dhammaan akoonnada la xiriira hawshan, waxaanan tilmaamayaasha khuseeya la wadaagnay shuraakada warshadaha. Ma aannu helin wax caddayn ah oo muujinaysa in helitaanka noocyadayadu uu jilayaashan siiyay awoodo ama jihooyin cusub oo aanay si kale uga heli kari lahayn ilo badan oo dadweynuhu heli karo. Noocyadayadu way diideen codsiyada tooska ah ee exploit-ka iyo keylogger-ka.