Hakerzy wykorzystują agentów AI do kradzieży portfeli kryptowalut

Hakerzy wykorzystują zainteresowanie autonomicznymi agentami AI, tworząc fałszywe narzędzia tego typu do handlu kryptowalutami; w ten sposób sprawiają, że użytkownicy pobierają złośliwe oprogramowanie, które podmienia zaufane rozszerzenia przeglądarkowe do obsługi kryptowalut na ich szkodliwe odpowiedniki.

Hakerzy

HP publikuje najnowszy raport Threat Insights Report zawierający analizę prawdziwych cyberataków i pozwalający organizacjom zrozumieć najnowsze techniki stosowane przez cyberprzestępców. Lepsze zrozumienie tych technik umożliwi wczesne wykrycie oraz zapobiegnięcie włamaniom do komputerów PC w dynamicznie zmieniającym się krajobrazie zagrożeń.

Najważniejsze informacje z najnowszego raportu HP Threat Insights Report:

  • Hakerzy wykorzystują zainteresowanie autonomicznymi agentami AI, tworząc fałszywe narzędzia tego typu do handlu kryptowalutami; w ten sposób sprawiają, że użytkownicy pobierają złośliwe oprogramowanie, które podmienia zaufane rozszerzenia przeglądarkowe do obsługi kryptowalut na ich szkodliwe odpowiedniki.
  • Przestępcy kierują uwagę użytkowników na słabiej zabezpieczone urządzenia mobilne – stosują złośliwe kody QR do ataków.
  • Pojawienie się komponentu Phantom Gate obok złośliwego oprogramowania Phantom Stealer sugeruje, że cyberprzestępcy tworzą coraz bardziej wyspecjalizowane moduły, aby usprawnić i zwiększyć skalę przeprowadzanych ataków.

Haker 2 Technosenior

HP publikuje najnowszy raport Threat Insights Report zawierający analizę prawdziwych cyberataków i pozwalający organizacjom zrozumieć najnowsze techniki stosowane przez cyberprzestępców. Lepsze zrozumienie tych technik umożliwi wczesne wykrycie oraz zapobiegnięcie włamaniom do komputerów PC w dynamicznie zmieniającym się krajobrazie zagrożeń. Na podstawie danych z milionów urządzeń korzystających z rozwiązania HP Wolf Security, badacze zagrożeń z tego zespołu zidentyfikowali następujące istotne informacje:

  • Fałszywi agenci AI do handlu kryptowalutami to nowe narzędzie hakerów na przejęcie danych: Cyberprzestępcy wykorzystują zainteresowanie autonomicznymi agentami AI. Reklamują fałszywe narzędzia, aby nakłonić użytkowników do infekowania systemów złośliwym oprogramowaniem. Po pobraniu szkodliwego pliku, przeglądarki ofiar są skanowane w poszukiwaniu rozszerzeń do obsługi portfeli kryptowalut (takich jak Coinbase czy MetaMask) i zastępowane złośliwymi odpowiednikami, które przechwytują wprowadzane dane uwierzytelniające. Dzięki temu hakerzy zyskują dostęp do środków ofiar.
  • Phishing z użyciem kodów QR jest nadal częstą metodą kradzieży danych logowania: Hakerzy wykorzystują kody QR, aby przenieść uwagę z komputerów PC na słabiej zabezpieczone urządzenia mobilne. Ofiary otrzymują pliki PDF z treścią „rozmytą ze względów bezpieczeństwa”, następnie są proszone o zeskanowanie kodu QR telefonem, co przekierowuje je na strony phishingowe – często niedostępne z poziomu komputerów PC ze względu na blokady bezpieczeństwa, narażając tym samym dane logowania na kradzież.
  • Rozszerzenie ekosystemu Phantom Stealer: Badacze zidentyfikowali Phantom Gate – nowy moduł który infekuje urządzenia złośliwym oprogramowaniem, który zdaje się być rozszerzeniem kampanii Phantom Stealer. Połączenie złośliwego oprogramowania Phantom Stealer (promowanego otwarcie jako legalne narzędzie do testów penetracyjnych) z mechanizmem Phantom Gate ułatwia cyberprzestępcom tworzenie i skalowanie kampanii ataków.

Cyberprzestępcy wykorzystują popularyzację narzędzi opartych na tzw. agentowej sztucznej inteligencji do tworzenia nowych, skutecznych przynęt. Skłaniają one użytkowników do pobierania złośliwego oprogramowania, które wygląda na legalne. Taktyka sprawia, że ​​proces infekcji jest bardziej dopracowany i trudniejszy do wykrycia. Nowe narzędzia ataku, takie jak Phantom Gate, odzwierciedlają ewoluujący krajobraz zagrożeń. Umożliwiają cyberprzestępcom łatwe tworzenie niebezpiecznych łańcuchów infekcji, co znacząco zwiększa ryzyko naruszenia bezpieczeństwa organizacji” – komentuje Patrick Schläpfer, Principal Threat Researcher, HP Security Lab.

Rozwiązanie HP Wolf Security zyskuje wgląd w najnowsze techniki stosowane przez cyberprzestępców dzięki izolowaniu zagrożeń, które ominęły zabezpieczenia na komputerach PC, przy jednoczesnym umożliwieniu bezpiecznego uruchomienia złośliwego kodu w odizolowanych kontenerach. Do tej pory klienci korzystający z HP Wolf Security otworzyli łącznie 60 miliardów załączników do wiadomości e-mail, stron internetowych i pobranych plików, nie odnotowując przy tym żadnych naruszeń bezpieczeństwa.

Raport szczegółowo opisuje, w jaki sposób cyberprzestępcy nieustannie różnicują metody ataków, aby ominąć zabezpieczenia. Wynika z niego, że:

  • Co najmniej 10% zagrożeń w wiadomościach e-mail zidentyfikowanych przez HP Sure Click ominęło co najmniej jeden skaner bramy pocztowej.
  • Pliki wykonywalne (.exe) były najpopularniejszym nośnikiem złośliwego oprogramowania (40%), a w dalszej kolejności plasowały się archiwa (38%) i dokumenty PDF (7,5%).

„Użytkownicy nieustannie przełączają się między różnymi urządzeniami i aplikacjami, takimi jak przeglądarki czy nowe narzędzia AI, a napastnicy szybko za tym podążają. Zabezpieczenia muszą działać w obrębie wszystkich tych interakcji, nie utrudniając jednocześnie pracy użytkownikom. Organizacje potrzebują podejścia opartego na zasadzie zero trust (braku domyślnego zaufania), wykorzystującego mechanizmy izolacji i ograniczania zasięgu zagrożeń, tak aby kliknięcia i pobieranie plików z niezaufanych źródeł nie stanowiły ryzyka” – mówi James Wright, HP Global Head of Security for Personal Systems.

Zapraszamy do zapoznania się z raportem na blogu HP Threat Research.

Obserwuj nas na Google News

Zobacz również:

Źródło: Informacja prasowa: HP
Źródło zdjęć: HP

Kontakt

Zapraszamy do kontaktu: redakcja(at)technosenior.pl

Odkryj więcej z TECHNOSenior

Zasubskrybuj już teraz, aby czytać dalej i uzyskać dostęp do pełnego archiwum.

Czytaj dalej