您现在的位置是:测试开发营 > IT资讯
新手黑客利用 AI 工具开发 FunkSec 勒索软件
测试开发营2025-11-26 18:27:03【IT资讯】5人已围观
简介FunkSec勒索软件即服务RaaS)组织自2024年底开始活跃,该团伙在2024年12月公布了85名受害者。该组织很可能使用了基于AI的系统来快速开发高级工具,将黑客行动主义和网络犯罪结合在一起。然
FunkSec勒索软件即服务(RaaS)组织自2024年底开始活跃 ,新手该团伙在2024年12月公布了85名受害者。黑客
该组织很可能使用了基于AI的利用c勒系统来快速开发高级工具,将黑客行动主义和网络犯罪结合在一起 。工具然而,索软该组织泄露的新手许多数据集都是重复使用的,这引发了对其真实性的黑客质疑 。
FunkSec与之前的利用c勒勒索软件组织没有已知的联系,可获得的工具详细信息有限 。模板下载

"我们对该组织活动的索软分析表明,公布的新手受害者数量虽然令人印象深刻 ,但可能掩盖了实际受害者和该组织专业水平的黑客真实情况。FunkSec的利用c勒核心操作很可能由经验不足的黑客进行 。此外 ,工具由于该组织的索软主要目标似乎是获得知名度和认可,因此很难验证泄露信息的真实性 。"Check Point发布的香港云服务器报告称 ,"有证据表明,在某些情况下 ,泄露的信息是从之前的黑客行动主义相关泄露中回收的,这引发了对其真实性的质疑 。"

与其他勒索软件组织不同 ,FunkSec要求的赎金较低 ,在某些情况下低至q0,000。该组织以折扣价将窃取的数据出售给第三方。源码下载
Check Point的分析显示 ,FunkSec勒索软件正在由一名经验不足的作者积极开发,该作者很可能在阿尔及利亚,其变种引用了FunkSec和Ghost Algeria 。
该勒索软件是用Rust编写的,并从阿尔及利亚上传到VirusTotal 。其原型加密文件、创建勒索信、修改环境并检查管理员权限。
该组织广泛使用AI来增强能力 ,其工具和脚本具有经过打磨的AI生成的云计算代码注释 ,包括在他们的Rust勒索软件源代码中 。

"在他们发布的一些信息中 ,该组织特别将其勒索软件的开发与AI辅助代理联系起来,很可能为其提供了勒索软件的源代码,并简单地在他们的网站上分享了输出。"报告继续说道,"这些工具的使用与该组织的公开声明密切相关,因为他们还发布了一个基于Miniapps的亿华云AI聊天机器人来支持他们的操作 。Miniapps是一个促进AI应用程序和聊天机器人创建和使用的平台 ,通常没有像ChatGPT这样更流行的系统中的限制。FunkSec开发的机器人专门用于支持恶意活动。"
FunkSec于2024年10月出现,由使用Scorpion和DesertStorm别名的威胁行为者引入。后来,RaaS由名为El_Farado的其他威胁行为者推广。服务器租用XTN、Blako和Bjorka很可能与该组织有关联。
一旦执行,FunkSec勒索软件就会禁用安全功能 ,包括Windows Defender、日志记录、PowerShell限制和执行期间的影子副本备份。
该恶意软件将".funksec"扩展名添加到加密文件的文件名中,然后在磁盘上放置勒索信。
RaaS操作与"自由巴勒斯坦"运动一致 ,目标是印度和美国,并与已解散的黑客行动主义组织如Ghost Algéria和Cyb3r Fl00d有关联。
"FunkSec的操作突显了AI在恶意软件开发中的作用、黑客行动主义与网络犯罪的重叠以及验证泄露数据的挑战 。它还引发了关于我们如何评估勒索软件组织构成的威胁的问题 ,因为我们经常依赖这些组织自己的声明 。"Check Point总结道 ,"这些发现反映了一个不断变化的威胁格局,即使是低技能的行为者也可以利用可访问的工具来投射一个非常大的阴影 。"
参考来源 :https://securityaffairs.com/173018/cyber-crime/funksec-ransomware-was-developed-using-ai-tools.html
很赞哦!(913)
上一篇: 联邦调查局:Zeppelin勒索软件使用了新的破坏方式和加密策略
下一篇: 浅谈加密算法
相关文章
- Gateway拦截器实现防止SQL注入/XSS攻击
- AMDRadeonRX460(探索其性能和功能,为您的游戏和图形处理需求提供完美解决方案)
- 海信48EC590UN电视机的优劣势分析(一探海信48EC590UN电视机的性能与功能特点)
- 电脑装机分区系统教程(一步步教你如何合理分区,轻松解决存储问题)
- 网络犯罪集团将两大勒索组织收入麾下
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- T420重装系统教程(一步步教你如何给T420笔记本电脑重新安装操作系统)
- WiFi已连接却无法上网的原因及解决办法(网络连接问题分析和解决方案)
- 钓鱼电子邮件使用二维码发起攻击的可能性
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
热门文章
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 原来这才是2022企业都愿意选择云服务器的原因
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 云服务器亿华云网站建设香港物理机b2b信息平台企业服务器源码库







