Tin tặc sử dụng Google Gemini CLI để điều khiển botnet và tấn công hạ tầng
Một hacker sử dụng công cụ AI Google Gemini CLI để tự động hóa việc quản lý botnet, thiết lập server C&C và thực hiện các chiến dịch lừa đảo tinh vi.
Các nhà nghiên cứu từ Trend Micro vừa phát hiện một trường hợp đáng báo động về việc tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để tối ưu hóa các hoạt động tấn công. Đối tượng có biệt danh “bandcampro” đã tận dụng Google Gemini CLI làm công cụ chủ chốt để vận hành một mạng lưới botnet, bao gồm cả việc kiểm soát 8 máy tính tại một phòng khám nha khoa.
Table Of Content
AI đóng vai trò “đội ngũ kỹ thuật”
Theo phân tích từ 200 tệp nhật ký phiên làm việc của Gemini CLI, hacker này gần như không cần can thiệp sâu vào kỹ thuật. AI đóng vai trò là kiến trúc sư, lập trình viên và chuyên gia xử lý sự cố. Cụ thể, AI đã hỗ trợ:
- Thiết lập và cấu hình server trên VPS mới.
- Thiết lập Cloudflare tunnels để ẩn danh hạ tầng.
- Tự động chẩn đoán và sửa lỗi kết nối (như lỗi 502 Bad Gateway) chỉ trong 6 phút.
- Vượt qua các rào cản WAF bằng cách tự động bổ sung User-Agent header.
Đáng chú ý, toàn bộ hạ tầng C&C chỉ nằm gọn trong ba tệp văn bản thuần túy với dung lượng khoảng 5 KB. Điều này cho phép kẻ tấn công có thể triển khai lại toàn bộ hệ thống trên một server mới chỉ trong vài phút nếu bị phát hiện hoặc bị đánh sập.
Chiến thuật “Skill-file” và rủi ro mới
Trend Micro cảnh báo rằng mô hình này tạo ra một loại “kỹ năng độc hại” (malicious skill file) có thể dễ dàng chia sẻ trên các diễn đàn ngầm. Thay vì phải có kiến thức chuyên sâu, bất kỳ ai cũng có thể sử dụng các tệp tin này để “ra lệnh” cho AI thực hiện các hành vi tấn công như brute-force WordPress, quản lý botnet hay lập kế hoạch lừa đảo tiền điện tử.
Trong các phiên làm việc, AI đã thực hiện tới 89% khối lượng văn bản, trong khi hacker chỉ đóng vai trò người đưa ra định hướng chiến lược. Mặc dù AI có các cơ chế bảo mật tích hợp (safety guardrails) để từ chối các yêu cầu nguy hiểm như tạo “agent-bomb” tự lây lan, nhưng kẻ tấn công đã tìm cách vượt qua bằng cách đóng vai “chuyên gia kiểm thử xâm nhập được ủy quyền” (authorized pentester).
Hệ quả đối với an ninh mạng
Việc sử dụng AI khiến cho công tác truy vết và gỡ bỏ hạ tầng của các chuyên gia bảo mật trở nên khó khăn hơn bao giờ hết. Khi một server bị vô hiệu hóa, kẻ tấn công có thể nhanh chóng khôi phục lại hạ tầng trên một VPS khác nhờ vào các tệp cấu hình AI. Điều này đặt ra thách thức lớn cho các hệ thống phòng thủ truyền thống, vốn dựa vào việc chặn các dấu hiệu nhận dạng (fingerprints) cố định của malware.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.