您现在的位置是:测试开发营 > 系统运维
朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
测试开发营2025-11-26 21:31:28【系统运维】1人已围观
简介网络安全公司Genians Security CenterGSC)发出警告,朝鲜臭名昭著的黑客组织Kimsuky正在使用人工智能AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志着该组织已从过去的C
网络安全公司Genians Security Center(GSC)发出警告,朝鲜朝鲜臭名昭著的黑客黑客组织Kimsuky正在使用人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击 。这标志着该组织已从过去的组织证件ClickFix攻击手法转向更复杂的欺骗手段 。

2025年7月首次监测到的伪造攻击活动中 ,攻击者伪装成韩国合法国防机构发送电子邮件。香港云服务器军人这些邮件以"军人新版证件"为诱饵,实施内含一个ZIP压缩文件 ,新型其中包含看似真实的攻击军人证件草案。但证件照片实为AI生成的朝鲜深度伪造图像 ,经检测伪造置信度高达98%,黑客使用的组织证件是亿华云ChatGPT等常见AI工具。

攻击者发送的伪造原始钓鱼邮件(来源:GSC)

AI生成的伪造军人证件(来源:GSC)
多重隐蔽攻击链设计当受害者打开文件时 ,隐藏的军人恶意程序立即在后台运行 。为避免检测 ,实施程序会延迟数秒后从远程服务器jiwooeng.co.kr秘密下载名为LhUdPC3G.bat的新型恶意文件。模板下载攻击者组合使用批处理文件和AutoIt脚本 ,创建名为HncAutoUpdateTaskMachine的恶意计划任务 ,伪装成韩文办公软件Hancom Office的更新程序,每7分钟执行一次。研究人员发现,攻击代码中包含"Start_juice"和"Eextract_juice"等特征字符串,与历史攻击存在关联。源码库
社会工程学攻击趋势加剧此次使用深度伪造军人证件的攻击活动,表明Kimsuky组织正持续升级其社会工程学手段 。通过更逼真的诱饵诱导受害者运行恶意脚本 ,最终实现计算机入侵 。这并非该组织首次滥用AI技术——2025年6月,OpenAI曾披露朝鲜黑客利用AI伪造身份通过技术职位面试 。俄罗斯和伊朗的高防服务器黑客组织也多次被曝滥用ChatGPT等AI工具实施类似活动。
终端防护系统重要性凸显GSC强调 ,针对此类依赖混淆脚本隐藏恶意行为的攻击,终端检测与响应(EDR,Endpoint Detection and Response)系统至关重要 。安全团队需部署更先进的防护方案 ,才能有效检测和阻断不断演变的云计算AI辅助攻击。
很赞哦!(23658)
相关文章
- 摆脱锁定:与安全供应商签订的合同多长更适合?
- 神舟优雅U6(一览神舟优雅U6的华丽外观与卓越性能,探索其独特魅力)
- 华硕10周年主板(探索华硕主板十年辉煌,见证科技进步与品质突破)
- 小新电脑低温焊接教程(使用小新电脑低温焊接技术修复电路的全面指南)
- 如何防止破坏并提高物理数据中心的安全性
- 掌握Mac电脑新系统的技巧与窍门(从入门到精通,轻松驾驭Mac电脑新系统)
- 解决电脑关键事件错误的有效方法(保护您的电脑免受关键事件错误的影响)
- 电脑玩游戏配置解析错误的原因及解决方法(揭秘电脑玩游戏配置解析错误的关键问题与解决方案)
- 美国水务局遭遇黑客攻击,系统第一时间紧急下线
- 电光火石电脑安装教程(为您解析电脑组装步骤,让您成为电脑高手)
热门文章
站长推荐
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)
- 苹果8的玻璃(探索iPhone8的玻璃设计和特点)
- 手机安装APP提示解析错误怎么办
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- 手机连电脑usb无法识别怎么办 云服务器香港物理机亿华云源码库网站建设企业服务器b2b信息平台







