Σενάριο PowerShell παραγόμενο από ΤΝ χρησιμοποιήθηκε σε εκστρατεία κυβερνοεπιθέσεων
To Rhadamanthys, που χρησιμοποιήθηκε στην πρόσφατη εκστρατεία, υπογραμμίζει την εξελισσόμενη τακτική των κυβερνοεγκληματιών, με το κακόβουλο λογισμικό να επεκτείνει τις δυνατότητες συλλογής δεδομένων σε διάφορες πλατφόρμες. Προσποιούμενος αξιόπιστες μάρκες όπως η Metro cash-and-carry, ο δράστης απειλών "παρέσυρε" τα θύματα στο άνοιγμα κακόβουλων συνημμένων email που περιείχαν σενάρια PowerShell μεταμφιεσμένα σε ακίνδυνα αρχεία. Αυτές οι δέσμες ενεργειών, που φορτώνονταν απευθείας στη μνήμη, επέτρεπαν στο κακόβουλο λογισμικό να εκτελείται κρυφά χωρίς να αφήνει ίχνη στο δίσκο, παρακάμπτοντας τα παραδοσιακά μέτρα ασφαλείας.
Οι αναλυτές εικάζουν ότι τα σχολαστικά σχολιασμένα σενάρια PowerShell, που παρουσιάζουν χαρακτηριστικά τυπικά για κώδικα που δημιουργείται από τεχνητή νοημοσύνη, υποδηλώνουν τη συμμετοχή λύσεων τεχνητής νοημοσύνης όπως το ChatGPT στην επίθεση. Ενώ η ακριβής πηγή των σεναρίων παραμένει ανεπιβεβαίωτη, η γραμματική ακρίβεια και η δομή των σχολίων υποδηλώνουν τη βοήθεια της ΤΝ στη δημιουργία τους. Καθώς οι εγκληματίες του κυβερνοχώρου στρέφονται όλο και περισσότερο στην ΤΝ για κακόβουλους σκοπούς, το τοπίο της ασφάλειας στον κυβερνοχώρο αντιμετωπίζει νέες προκλήσεις στην καταπολέμηση εξελιγμένων και προσαρμοστικών απειλών.
435