Forskere har avdekket en cyberspionasjekampanje knyttet til en trusselgruppe kjent som GreyVibe, som i stor grad benytter kunstig intelligens under angrep rettet mot Ukraina.

Gruppen brukte angivelig ChatGPT, Gemini og andre AI-tjenester for å lage phishinglokkemidler, generere skadelig kode og støtte angrepsinfrastruktur. Forskere opplyste at kampanjen hovedsakelig rettet seg mot ukrainske myndigheter, selskaper og militærrelaterte organisasjoner.

AI-verktøy hjelper gruppen med å bygge angrep raskere

Etterforskere oppdaget at GreyVibe integrerte generativ AI i flere deler av operasjonene sine.

Gruppen brukte AI-verktøy til å lage phishing-e-poster, skrive skript, feilsøke skadevare og generere falske nettsider brukt under angrepene. Forskere opplyste at AI gjorde det mulig for operatørene å arbeide raskere og automatisere oppgaver som normalt krever mer teknisk ekspertise.

Sikkerhetseksperter bemerket at GreyVibe ikke virker like avansert som mange statsstøttede trusselgrupper. Samtidig hjalp bruken av AI operatørene med å skalere kampanjer og forbedre den totale effektiviteten.

Forskere mener dette reflekterer en voksende utvikling innen cyberkriminalitet. Trusselaktører bruker i økende grad AI for å forenkle utvikling av skadevare og phishingaktivitet.

Malwarekampanjer rettet seg mot ukrainske organisasjoner

Ifølge forskere distribuerte GreyVibe ondsinnede arkivfiler gjennom phishingkampanjer og fildelingsplattformer.

Ofre som åpnet filene, utløste skadevareinfeksjoner samtidig som lokkedokumenter ble vist på skjermen for å unngå mistanke.

Etterforskere identifiserte flere skadevarefamilier knyttet til operasjonen, inkludert verktøy for fjernaksess, persistens og datainnsamling. Forskere fant også bevis som tyder på at angriperne brukte AI-generert kode i deler av skadevaren.

I enkelte tilfeller hjalp kodefeil knyttet til AI-generert innhold analytikere med å spore aktiviteten og bedre forstå gruppens operasjoner.

Forskere advarer om at AI vil fortsette å endre cyberkriminalitet

Sikkerhetsforskere advarte om at AI-plattformer senker terskelen for cyberkriminelle operasjoner.

I stedet for å bygge phishinginfrastruktur og skadevare manuelt kan angripere nå bruke AI-tjenester til å fremskynde utvikling og raskt generere overbevisende innhold.

Eksperter forventer at flere trusselgrupper vil ta i bruk lignende taktikker etter hvert som AI-systemer blir mer avanserte og lettere tilgjengelige.

Forskere advarte også om at AI-assisterte angrep kan øke volumet av phishingkampanjer og forbedre effektiviteten til sosial manipulering over tid.

Konklusjon

GreyVibe-hackere viser hvordan kunstig intelligens blir stadig mer integrert i cyberkriminelle operasjoner. Ved å bruke ChatGPT, Gemini og andre AI-verktøy kunne gruppen akselerere phishingkampanjer og utvikling av skadevare rettet mot ukrainske organisasjoner. Forskere forventer at AI-assisterte cyberangrep vil bli stadig vanligere etter hvert som trusselaktører fortsetter å eksperimentere med automatiserte angrepsarbeidsflyter.


0 responses to “GreyVibe-hackere bruker AI-verktøy for å drive cyberangrep”