朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
时间:2025-12-08 10:19:00 出处:系统运维阅读(143)
网络安全公司Genians Security Center(GSC)发出警告,朝鲜朝鲜臭名昭著的黑客黑客组织Kimsuky正在使用人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击 。这标志着该组织已从过去的组织证件ClickFix攻击手法转向更复杂的欺骗手段。

2025年7月首次监测到的伪造攻击活动中 ,攻击者伪装成韩国合法国防机构发送电子邮件。源码库军人这些邮件以"军人新版证件"为诱饵 ,实施内含一个ZIP压缩文件 ,新型其中包含看似真实的攻击军人证件草案 。但证件照片实为AI生成的朝鲜深度伪造图像 ,经检测伪造置信度高达98% ,黑客使用的组织证件是模板下载ChatGPT等常见AI工具。

攻击者发送的伪造原始钓鱼邮件(来源 :GSC)

AI生成的伪造军人证件(来源 :GSC)
多重隐蔽攻击链设计当受害者打开文件时 ,隐藏的军人恶意程序立即在后台运行 。为避免检测,实施程序会延迟数秒后从远程服务器jiwooeng.co.kr秘密下载名为LhUdPC3G.bat的新型恶意文件 。建站模板攻击者组合使用批处理文件和AutoIt脚本,创建名为HncAutoUpdateTaskMachine的恶意计划任务,伪装成韩文办公软件Hancom Office的更新程序,每7分钟执行一次 。研究人员发现 ,攻击代码中包含"Start_juice"和"Eextract_juice"等特征字符串,与历史攻击存在关联。免费模板
社会工程学攻击趋势加剧此次使用深度伪造军人证件的攻击活动 ,表明Kimsuky组织正持续升级其社会工程学手段 。通过更逼真的诱饵诱导受害者运行恶意脚本,最终实现计算机入侵。这并非该组织首次滥用AI技术——2025年6月 ,OpenAI曾披露朝鲜黑客利用AI伪造身份通过技术职位面试。俄罗斯和伊朗的服务器租用黑客组织也多次被曝滥用ChatGPT等AI工具实施类似活动。
终端防护系统重要性凸显GSC强调 ,针对此类依赖混淆脚本隐藏恶意行为的攻击 ,终端检测与响应(EDR ,Endpoint Detection and Response)系统至关重要。安全团队需部署更先进的防护方案,才能有效检测和阻断不断演变的云计算AI辅助攻击。
下一篇:聊一聊软件项目管理方法
猜你喜欢
- 高级端点安全防护方案发展的 12 个关键特性
- 宾果i361,性能出众的智能手机(了解宾果i361的关键特点和用户体验)
- GalaxyS7内存是什么手机?(了解GalaxyS7的内存容量和性能如何)
- 咪咕唱歌机(探索咪咕唱歌机的音乐奇迹,让音乐成为你生活的一部分)
- 2022年第十七届中国企业年终评选榜单揭晓: 绿盟数据脱敏系统DMS荣获2022年度中国IT行业软件创新产品奖
- 三星9208手机的全面评测(性能卓越、拍照出色、续航优秀,三星9208手机值得购买)
- 小米航拍机(畅享高品质空中摄影体验)
- 探索201.4镜头的优势与应用(发现创意摄影的新边界,解密201.4镜头的精彩表现)
- 六个身份和访问管理(IAM)策失败的迹象以及如何解决