Hacker được nhà nước bảo trợ sử dụng AI Claude để tái cấu trúc malware sau khi bị phát hiện
Anthropic vừa cảnh báo về một nhóm hacker có liên hệ với APT29 đang lạm dụng AI Claude để tự động hóa quy trình chỉnh sửa và tái triển khai malware nhằm vượt qua các hệ thống bảo...
- Giọng nữ Bắc
Anthropic mới đây đã công bố báo cáo về việc triệt phá một chiến dịch tấn công mạng tinh vi, trong đó các đối tượng đe dọa được nhà nước bảo trợ đã lạm dụng mô hình AI Claude để tối ưu hóa quy trình tấn công. Nhóm hacker này, được định danh là GTG-20006 (có mối liên hệ với nhóm APT29 hay còn gọi là Midnight Blizzard/Cozy Bear), đã sử dụng AI để xây dựng một quy trình khép kín nhằm duy trì sự hiện diện trong hệ thống mục tiêu.
Table Of Content
Quy trình tấn công tự động hóa bằng AI
Điểm đáng chú ý nhất trong chiến dịch này là việc GTG-20006 sử dụng AI để giám sát hiệu quả của các công cụ tấn công. Nếu các giải pháp bảo mật phát hiện ra malware, các tác nhân AI sẽ tự động thực hiện quá trình sửa đổi mã nguồn và tái xây dựng malware để né tránh các cơ chế phát hiện tĩnh (static detection). Sau khi vượt qua được các lớp bảo vệ, mã độc sẽ được triển khai trên các server trung gian để chờ đợi nạn nhân thông qua các kỹ thuật như phishing, ClickFix hoặc DNS hijacking.
Phạm vi và phương thức tấn công
Nhóm này nhắm mục tiêu vào các tổ chức chính phủ, cơ quan quốc phòng, ngoại giao và các cá nhân liên quan đến chính sách đối ngoại tại Ukraine, châu Âu, Trung Đông và châu Á. Bộ công cụ của chúng bao gồm:
- Các implant trên Windows, Android và iOS.
- Công cụ đánh cắp thông tin đăng nhập từ trình duyệt.
- Nền tảng phishing giả mạo các tổ chức chính phủ.
- Console quản trị để kiểm soát tài khoản bị xâm nhập.
Đặc biệt, nhóm này đã thực hiện tấn công DNS hijacking bằng cách xâm nhập vào các nhà cung cấp dịch vụ Wi-Fi khách sạn, từ đó điều hướng lưu lượng truy cập của người dùng đến các server độc hại. Ngoài ra, hacker còn khai thác các lỗ hổng xác thực trong dịch vụ streaming camera để thu thập token và truy cập trực tiếp vào luồng video của nạn nhân.
Tác động đối với giới bảo mật
Việc sử dụng AI ở mọi giai đoạn vận hành đã giúp nhóm hacker này thay đổi cán cân chi phí. Thay vì phải tốn thời gian viết lại mã nguồn thủ công khi bị phát hiện, giờ đây các đối tượng có thể duy trì tốc độ tấn công nhanh chóng nhờ sự hỗ trợ của AI. Anthropic nhấn mạnh rằng hành động này đã tạo ra thách thức lớn cho các đội ngũ phòng thủ, khi mà các phương pháp phát hiện truyền thống đang dần trở nên kém hiệu quả trước sự biến đổi liên tục của mã độc được AI hỗ trợ.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.