இணையவெளி அச்சுறுத்தல் செயற்பாட்டாளர்கள்: செயற்கை நுண்ணறிவு உதவியுடனான ஊடுருவல் ஆய்வு
ஊடுருவல் கருவிகள், தூண்டில் மோசடி, தீம்பொருள் மற்றும் மறையீட்டுநாணய இலக்குகளைச் செயற்கை நுண்ணறிவால் ஆய்வுசெய்த, DPRK உடன் தொடர்பிருக்கக்கூடிய அச்சுறுத்தல் செயற்பாட்டாளர்களின் கணக்குகளை OpenAI தடைசெய்தது.
இந்த வழக்காய்வு முதலில் OpenAI-இன் பிப்ரவரி 2025(புதிய சாளரத்தில் திறக்கும்) அறிக்கையில் வெளியிடப்பட்டது.
செயற்பாட்டாளர்
பொதுவெளியில் அறிக்கையிடப்பட்ட கொரிய ஜனநாயக மக்கள் குடியரசுடன் (DPRK) தொடர்புடைய அச்சுறுத்தல் செயற்பாட்டாளர்களுடன் தொடர்பிருக்கக்கூடிய செயல்பாடுகளை வெளிப்படுத்திய கணக்குகளைத் தடைசெய்தோம். இவற்றில் சில கணக்குகள் VELVET CHOLLIMA (Kimsuky, Emerald Sleet என்றும் அறியப்படுகிறது)(புதிய சாளரத்தில் திறக்கும்) என்ற அச்சுறுத்தல் குழுவின் TTPகளுடன் ஒத்த செயல்பாடுகளில் ஈடுபட்டன. மற்ற கணக்குகள், STARDUST CHOLLIMA (APT38, Sapphire Sleet என்றும் அறியப்படுகிறது)(புதிய சாளரத்தில் திறக்கும்) குழுவுடன் தொடர்புடையவர் என நம்பகமான ஆதாரம் மதிப்பிட்ட ஒரு செயற்பாட்டாளருடன் தொடர்புடையவையாக இருக்கலாம். நம்பகமான தொழில்துறைக் கூட்டாளர் அளித்த தகவலைத் தொடர்ந்து இந்தக் கணக்குகளைக் கண்டறிந்தோம்.
நடத்தை
தடைசெய்யப்பட்ட கணக்குகள், இணைய ஊடுருவல் கருவிகள் அல்லது நடவடிக்கைகள் தொடர்பான தகவல்களைத் தேடுவதற்கே எங்கள் கருவிகளை முதன்மையாகப் பயன்படுத்தின. நிதி ஆதாயத்தை நோக்கமாகக் கொண்ட செயல்பாடுகள் தொடர்பாக இருக்கக்கூடிய மறையீட்டுநாணயம் சார்ந்த தலைப்புகளிலும் அவை ஆர்வம் காட்டின. நிதி மற்றும் இணையவெளி சார்ந்த செயல்பாடுகளின் இந்தக் கலவை, DPRK உடன் தொடர்புடைய அச்சுறுத்தல் குழுக்களுக்கு வழக்கமானது.
பதில்கள்
நிரலாக்க உதவி, பிழைத்திருத்தம் மற்றும் பாதுகாப்பு தொடர்பான திறந்த மூலக் குறியீட்டை ஆய்வுசெய்தல் ஆகியவற்றுக்கு இந்தச் செயற்பாட்டாளர்கள் எங்கள் மாடல்களைப் பயன்படுத்தினர். தொலைநிலைப் பணிமேடை நெறிமுறை (RDP) முரட்டுவிசைத் தாக்குதல்களுக்குப் பயன்படுத்தக்கூடிய, பொதுவில் கிடைக்கும் கருவிகளையும் குறியீட்டையும் உருவாக்கவும் பிழைத்திருத்தவும் வழங்கப்பட்ட உதவியும், திறந்த மூலத் தொலைநிலை நிர்வாகக் கருவிகளைப் (RAT) பயன்படுத்துவதற்கான உதவியும் இதில் அடங்கும்.
MacOS-க்கான தானியங்குத் தொடக்க விரிவாக்கப் புள்ளி (ASEP) அமைவிடங்களையும் நுட்பங்களையும் பிழைத்திருத்தும்போது, அந்த நேரத்தில் பாதுகாப்பு நிறுவனங்களுக்குத் தெரியாதவையாகத் தோன்றிய இருமக் கோப்புகளுக்கான (தொகுக்கப்பட்ட இயக்கக்கூடிய கோப்புகள்) தயார்நிலை URLகளைச் செயற்பாட்டாளர் வெளிப்படுத்தினார். பாதுகாப்புச் சமூகத்துடன் பகிர்வதை எளிதாக்க, அந்தத் தயார்நிலை URLகளை இணையவழி வருடல் சேவையிடம் சமர்ப்பித்தோம். தற்போது பல நிறுவனங்கள் அந்த இருமக் கோப்புகளை நம்பகமாகக் கண்டறிவதால், பாதிக்கப்படக்கூடியவர்களுக்குப் பாதுகாப்பு கிடைக்கிறது.
முன்னர் முன்மொழியப்பட்ட MITRE ATT&CK® கட்டமைப்பின்(புதிய சாளரத்தில் திறக்கும்) LLM சார்ந்த விரிவாக்கங்களுடன் பொருத்தப்பட்ட செயல்பாடுகளின் மாதிரி கீழே கொடுக்கப்பட்டுள்ளது:
பல்வேறு பயன்பாடுகளில் உள்ள பாதிப்புகள் குறித்துக் கேட்டல்: LLM தகவலளித்த உளவறிதல்.
முரட்டுவிசைத் தாக்குதல்களைச் செயல்படுத்த C# அடிப்படையிலான RDP கிளையன்டை உருவாக்கிப் பிழைகளைச் சரிசெய்தல்: LLM உதவியுடனான உருவாக்கம்.
அங்கீகரிக்கப்படாத RDP அணுகலுக்கான பாதுகாப்பு எச்சரிக்கைகளைத் தவிர்க்கும் குறியீட்டைக் கோருதல்: LLM உதவியுடனான உருவாக்கம்.
RDP இணைப்புகள், கோப்புப் பதிவேற்றம் மற்றும் பதிவிறக்கம், நினைவகத்திலிருந்து குறியீட்டை இயக்குதல், HTML உள்ளடக்கத்தை மறைத்தல் ஆகியவற்றுக்குப் பல PowerShell நிரல்தொடர்களைக் கோருதல்: LLM மேம்படுத்திய நிரல்தொடர் நுட்பங்கள்; LLM மேம்படுத்திய முரண்பாடு கண்டறிதலைத் தவிர்த்தல்.
இயக்குவதற்காக மறைக்கப்பட்ட தீங்குநிரல் சுமைகளை உருவாக்கிப் பயன்படுத்துவது குறித்துக் கலந்துரையாடல்: LLM உகப்பாக்கிய தீங்குநிரல் சுமை உருவாக்கம்.
மறையீட்டுநாணய முதலீட்டாளர்களையும் வர்த்தகர்களையும் குறிவைத்த தூண்டில் மோசடி மற்றும் சமூகப் பொறியியல் தாக்குதல்களுக்கும், பொதுவான தூண்டில் மோசடி உள்ளடக்கத்திற்கும் வழிமுறைகளைத் தேடுதல்: LLM ஆதரவுடனான சமூகப் பொறியியல்.
முக்கியத் தகவல்களை வெளிப்படுத்துமாறு பயனர்களைக் கையாளும் தூண்டில் மோசடி மின்னஞ்சல்களையும் அறிவிப்புகளையும் உருவாக்குதல்: LLM ஆதரவுடனான சமூகப் பொறியியல்.
திறந்த மூலத் தொலைநிலை நிர்வாகக் கருவிகளை (RATகள்) ஆய்வுசெய்தல்: LLM உதவியுடனான ஊடுருவலுக்குப் பிந்தைய செயல்பாடு.
தாக்கம்
செயற்பாட்டாளரின் அறிவுறுத்தல்களும் வினவல்களும் பெரும்பாலும் ஏற்கெனவே உள்ள திறந்த மூலத் தகவல்களை அடிப்படையாகக் கொண்டிருந்தன. மாடல் உருவாக்கிய பதில்கள் புதிய திறன் எதையும் வழங்கவில்லை அல்லது பதிலளிக்க மறுத்தன. அச்சுறுத்தல் செயற்பாட்டாளருடன் தொடர்புடைய கணக்குகளைத் தடைசெய்தோம். அவர்களின் நடவடிக்கைகளை மேலும் சீர்குலைக்க, அவர்களின் தீங்குநிரல் சுமைகளைப் பாதுகாப்புச் சமூகத்துடன் பகிர்ந்தோம்.