Forskere har afsløret en cyberspionagekampagne knyttet til en trusselsgruppe kendt som GreyVibe, som i høj grad benytter kunstig intelligens under angreb rettet mod Ukraine.
Gruppen brugte angiveligt ChatGPT, Gemini og andre AI-tjenester til at skabe phishinglokkemidler, generere skadelig kode og understøtte angrebsinfrastruktur. Forskere oplyste, at kampagnen primært målrettede ukrainske myndigheder, virksomheder og militærrelaterede organisationer.
AI-værktøjer hjælper gruppen med at opbygge angreb hurtigere
Efterforskere opdagede, at GreyVibe integrerede generativ AI i flere dele af sine operationer.
Gruppen brugte AI-værktøjer til at skabe phishing-e-mails, skrive scripts, fejlfinde malware og generere falske hjemmesider anvendt under angrebene. Forskere oplyste, at AI gjorde det muligt for operatørerne at arbejde hurtigere og automatisere opgaver, som normalt kræver mere teknisk ekspertise.
Sikkerhedseksperter bemærkede, at GreyVibe ikke virker lige så avanceret som mange statsstøttede trusselsgrupper. Samtidig hjalp brugen af AI operatørerne med at skalere kampagner og forbedre deres samlede effektivitet.
Forskere mener, at dette afspejler en voksende udvikling inden for cyberkriminalitet. Trusselsaktører bruger i stigende grad AI til at forenkle malwareudvikling og phishingaktiviteter.
Malwarekampagner målrettede ukrainske organisationer
Ifølge forskere distribuerede GreyVibe ondsindede arkivfiler gennem phishingkampagner og fildelingsplatforme.
Ofre, som åbnede filerne, udløste malwareinfektioner, mens lokkedokumenter blev vist på skærmen for at undgå mistanke.
Efterforskere identificerede flere malwarefamilier knyttet til operationen, herunder værktøjer til fjernadgang, persistens og dataindsamling. Forskere fandt også beviser, som tyder på, at angriberne brugte AI-genereret kode i dele af malwaret.
I nogle tilfælde hjalp kodningsfejl forbundet med AI-genereret indhold analytikere med at spore aktiviteten og bedre forstå gruppens operationer.
Forskere advarer om, at AI vil fortsætte med at ændre cyberkriminalitet
Sikkerhedsforskere advarede om, at AI-platforme sænker adgangsbarrieren for cyberkriminelle operationer.
I stedet for manuelt at opbygge phishinginfrastruktur og malware kan angribere nu bruge AI-tjenester til at fremskynde udviklingen og hurtigt generere overbevisende indhold.
Eksperter forventer, at flere trusselsgrupper vil tage lignende taktikker i brug, efterhånden som AI-systemer bliver mere avancerede og lettere tilgængelige.
Forskere advarede også om, at AI-assisterede angreb kan øge mængden af phishingkampagner og forbedre effektiviteten af social engineering over tid.
Konklusion
GreyVibe-hackere viser, hvordan kunstig intelligens bliver stadig mere integreret i cyberkriminelle operationer. Ved at bruge ChatGPT, Gemini og andre AI-værktøjer accelererede gruppen phishingkampagner og malwareudvikling rettet mod ukrainske organisationer. Forskere forventer, at AI-assisterede cyberangreb bliver stadig mere almindelige, efterhånden som trusselsaktører fortsætter med at eksperimentere med automatiserede angrebsarbejdsgange.


0 svar til “GreyVibe-hackere bruger AI-værktøjer til at drive cyberangreb”