ప్రధాన కంటెంట్‌కి దాటండి
OpenAI

1 ఫిబ్రవరి, 2025

భద్రత

సైబర్ ముప్పు దాడిదారులు: AI సహాయక చొరబాటు పరిశోధన

చొరబాటు సాధనాలు, ఫిషింగ్, హానికర సాఫ్ట్‌వేర్, క్రిప్టోకరెన్సీ లక్ష్యాలపై పరిశోధనకు AIని ఉపయోగించినట్లు బహిరంగంగా నివేదించిన DPRK అనుబంధ ముప్పు దాడిదారులతో సంబంధం ఉండవచ్చని భావించిన ఖాతాలను OpenAI నిషేధించింది.

లోడ్ అవుతోంది…

ఈ కేస్ స్టడీ మొదట OpenAI ఫిబ్రవరి 2025⁠(కొత్త విండోలో తెరుచుకుంటుంది) నివేదికలో ప్రచురితమైంది.

దాడిదారు

బహిరంగంగా నివేదించిన కొరియా ప్రజాస్వామ్య ప్రజా గణతంత్రం (DPRK) అనుబంధ ముప్పు దాడిదారులతో సంబంధం ఉండవచ్చని భావించిన కార్యకలాపాలను ప్రదర్శించిన ఖాతాలను మేము నిషేధించాము. ఈ ఖాతాల్లో కొన్ని VELVET CHOLLIMA (Kimsuky, Emerald Sleet అని కూడా పిలుస్తారు)⁠(కొత్త విండోలో తెరుచుకుంటుంది) అనే ముప్పు బృందం ఉపయోగించే వ్యూహాలు, పద్ధతులు, విధానాలకు అనుగుణమైన కార్యకలాపాల్లో పాల్గొన్నాయి. ఇతర ఖాతాలు, విశ్వసనీయ మూలం అంచనా ప్రకారం STARDUST CHOLLIMA (APT38, Sapphire Sleet అని కూడా పిలుస్తారు)⁠(కొత్త విండోలో తెరుచుకుంటుంది)తో సంబంధం ఉన్న దాడిదారుకు చెందినవి కావచ్చు. విశ్వసనీయ పరిశ్రమ భాగస్వామి అందించిన సమాచారం ఆధారంగా మేము ఈ ఖాతాలను గుర్తించాము.

ప్రవర్తన

నిషేధించిన ఖాతాలు ప్రధానంగా సైబర్ చొరబాటు సాధనాలు లేదా కార్యకలాపాలకు సంబంధించిన సమాచారాన్ని పొందేందుకు మా సాధనాలను ఉపయోగించాయి. ఆర్థిక లాభం లక్ష్యంగా చేసే కార్యకలాపాలకు సంబంధించి ఉండవచ్చని భావించే క్రిప్టోకరెన్సీ అంశాలపై కూడా అవి ఆసక్తి చూపాయి. ఆర్థిక, సైబర్ సంబంధిత కార్యకలాపాల ఈ కలయిక DPRK అనుబంధ ముప్పు బృందాల్లో సాధారణంగా కనిపిస్తుంది.

ప్రతిస్పందనలు

దాడిదారులు సంకేతరచన సహాయం, లోపాల సవరణతో పాటు భద్రతకు సంబంధించిన బహిరంగ మూలకోడ్‌ను పరిశోధించడానికి మా మోడళ్లను ఉపయోగించారు. Remote Desktop Protocol (RDP) బ్రూట్-ఫోర్స్ దాడులకు ఉపయోగపడగల బహిరంగంగా అందుబాటులో ఉన్న సాధనాలు, సంకేతాల అభివృద్ధి మరియు లోపాల సవరణతో పాటు బహిరంగ మూలకోడ్ Remote Administration Tools (RAT) వినియోగంపై సహాయం కూడా ఇందులో ఉంది.

MacOS కోసం స్వయంచాలక ప్రారంభ విస్తరణ బిందువు (ASEP) స్థానాలు, పద్ధతుల్లో లోపాలను సవరిస్తున్నప్పుడు, ఆ సమయంలో భద్రతా సంస్థలకు తెలియనివిగా కనిపించిన బైనరీల (కంపైల్ చేసిన అమలు ఫైళ్లు) సిద్ధీకరణ URLలను దాడిదారు వెల్లడించారు. భద్రతా సముదాయంతో పంచుకోవడానికి వీలుగా ఆ సిద్ధీకరణ URLలను మేము ఆన్‌లైన్ స్కానింగ్ సేవకు సమర్పించాము. ఇప్పుడు అనేక సంస్థలు ఆ బైనరీలను విశ్వసనీయంగా గుర్తిస్తున్నందున సంభావ్య బాధితులకు రక్షణ లభిస్తోంది.

MITRE ATT&CK® ఫ్రేమ్‌వర్క్⁠(కొత్త విండోలో తెరుచుకుంటుంది)‌కు గతంలో ప్రతిపాదించిన LLM-కేంద్రిత విస్తరణలతో అనుసంధానించిన కార్యకలాపాల నమూనా కింద చూపబడింది:

  • వివిధ అనువర్తనాల్లోని దుర్బలతల గురించి అడగడం: LLM సమాచార ఆధారిత నిఘా సేకరణ.

  • బ్రూట్-ఫోర్స్ దాడులను సాధ్యం చేయడానికి C# ఆధారిత RDP క్లయింట్‌ను అభివృద్ధి చేసి, సమస్యలను పరిష్కరించడం: LLM సహాయక అభివృద్ధి.

  • అనధికార RDP ప్రవేశం కోసం భద్రతా హెచ్చరికలను దాటవేసే సంకేతాన్ని కోరడం: LLM సహాయక అభివృద్ధి.

  • RDP అనుసంధానాలు, ఫైళ్ల అప్‌లోడ్/డౌన్‌లోడ్, మెమరీ నుంచి సంకేతాల అమలు, HTML విషయాన్ని అస్పష్టం చేయడం కోసం అనేక PowerShell స్క్రిప్ట్‌లను కోరడం: LLM-మెరుగుపరిచిన స్క్రిప్టింగ్ పద్ధతులు; LLM-మెరుగుపరిచిన అసాధారణత గుర్తింపు తప్పించుకోవడం.

  • అమలు కోసం అస్పష్టీకరించిన పేలోడ్‌లను సృష్టించడం, మోహరించడం గురించి చర్చించడం: LLM-అనుకూలీకరించిన పేలోడ్ రూపకల్పన.

  • క్రిప్టోకరెన్సీ పెట్టుబడిదారులు, వర్తకులను లక్ష్యంగా చేసుకొని ఫిషింగ్, సామాజిక మోసం చేయడానికి, అలాగే సాధారణ ఫిషింగ్ విషయాన్ని రూపొందించడానికి పద్ధతులను అన్వేషించడం: LLM మద్దతుతో సామాజిక మోసం.

  • వినియోగదారులు సున్నితమైన సమాచారాన్ని వెల్లడించేలా ప్రభావితం చేయడానికి ఫిషింగ్ ఇమెయిళ్లు, నోటిఫికేషన్‌లను రూపొందించడం: LLM మద్దతుతో సామాజిక మోసం.

  • బహిరంగ మూలకోడ్ Remote Administration Tools (RATs)పై పరిశోధించడం: రాజీ అనంతర కార్యకలాపాలకు LLM సహాయం.

ప్రభావం

దాడిదారు పంపిన సూచనలు, ప్రశ్నలు ప్రధానంగా ఇప్పటికే ఉన్న బహిరంగ మూలాల సమాచారంపై ఆధారపడ్డాయి. అందించిన మోడల్ ప్రతిస్పందనలు కొత్త సామర్థ్యమేదీ ఇవ్వలేదు లేదా స్పందించేందుకు నిరాకరించాయి. ముప్పు దాడిదారుతో సంబంధం ఉన్న ఖాతాలను మేము నిషేధించాము. వారి కార్యకలాపాలకు మరింత అంతరాయం కలిగించేందుకు వారి పేలోడ్‌లను భద్రతా సముదాయంతో పంచుకున్నాము.