WormGPT ajuda cibercriminosos a lançar ataques sofisticados de phishing

Hackers Employ WormGPT for Generating Phishing Emails
LLM development gave an obvious and predicted boost to phishing emails

SlashNext percebeu que os cibercriminosos estão usando cada vez mais IA generativa em seus ataques de phishing, como a nova ferramenta WormGPT. WormGPT é anunciado em fóruns de hackers, e pode ser usado para organizar correspondências de phishing e comprometer correspondências comerciais (Compromisso de e-mail comercial, BEC).

WormGPT é amplamente usado para phishing

WormGPT para ataques de phishing
Anúncio do WormGPT
Esta ferramenta é uma alternativa blackhat aos conhecidos modelos GPT, projetado especificamente para atividades maliciosas. Os cibercriminosos podem usar essa tecnologia para criar automaticamente e-mails falsos altamente convincentes e personalizados para o destinatário, aumentando as chances de um ataque ser bem sucedido.os pesquisadores escrevem.

WormGPT é baseado no modelo de linguagem GPTJ criado em 2021. Possui uma gama de recursos, incluindo suporte ilimitado a personagens, salvamento do histórico de bate-papo, e a capacidade de formatar código. Os autores chamam isso “o pior inimigo do ChatGPT”, que permite realizar “todos os tipos de atividades ilegais.” Também, os criadores da ferramenta afirmam que ela é treinada em diferentes conjuntos de dados, com foco em dados relacionados a malware. No entanto, os conjuntos de dados específicos usados ​​no processo de treinamento não são divulgados.

WormGPT para ataques de phishing
Informações sobre o treinamento WormGPT

Depois de obter acesso ao WormGPT, os especialistas conduziram seus próprios testes. Por exemplo, em um experimento, eles fizeram o WormGPT gerar um e-mail fraudulento que deveria forçar um gerente de conta desavisado a pagar uma fatura fraudulenta.

O WormGPT é realmente eficiente em e-mails de phishing?

BarraPróximo diz o os resultados são “alarmante”: WormGPT produziu um e-mail que não era apenas atraente, mas também bastante astuto, “demonstrando o potencial para uso em ataques sofisticados de phishing e BEC”.

WormGPT para ataques de phishing
E-mail de phishing criado por pesquisadores
A IA generativa pode criar e-mails com gramática impecável, aumentando a sua [externo] legitimidade e tornando-os menos propensos a serem sinalizados como suspeitos. O uso de IA generativa simplifica muito a execução de ataques BEC complexos. Mesmo invasores com habilidades limitadas podem usar esta tecnologia, tornando-o uma ferramenta acessível para uma ampla gama de cibercriminosos.especialistas escrevem.

Os pesquisadores também observam uma tendência que seus colegas de Ponto de verificação avisou mais ou menos no início do ano: “Jailbreaks” para IA como ChatGPT ainda estão sendo discutidos ativamente em fóruns de hackers.

Tipicamente, esses “fugas de prisão” são pedidos cuidadosamente pensados, compilado de uma maneira especial. Eles são projetados para manipular chatbots de IA para gerar respostas que podem conter informações confidenciais, conteúdo inapropriado, e até código malicioso.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *