0xNews - 정교한 공격에 특화된 새로운 AI 도구 FraudGPT 등장

0xNews - 정교한 공격에 특화된 새로운 AI 도구 FraudGPT 등장


NetenRich 발표

https://netenrich.com/blog/fraudgpt-the-villain-avatar-of-chatgpt


FraudGPT 라는 또 다른 사이버 범죄 생성형 AI 도구가 텔레그램 채널과 다크웹 마켓플레이스에서 판매를 위한 광고 하는 것을 확인

이는 스피어 피싱 이메일 제작, 크래킹 도구 생성 등과 같은 공격적인 목적을 위한 생성형 AI 도구

최소 2023년 7월 22일 이후 월 USD 200, 6개월 USD 1000, 1년 USE 1700 구독 비용으로 제공



이 도구를 사용하여 악성 코드를 작성한 결과

감지할 수 없는 악성 코드를 생성하여 누출이나 취약점을 찾을 수 있음

3,000개 이상 판매와 리뷰로 사용자 리뷰 등록

이 시스템 개발에 사용된 정확한 LLM Large Language Model 은 현재까지 확인되지 않고 있음


이러한 도구는 PhaaS Phishing-as-a-Service 모델을 한 단계 끌어올리는 것 외에도 설득력 있는 피싱이나 BEC Business Email Compromise 공격을 초급 공격자가 손쉽게 할 수 있도록 발판 역할을 할 수 있도록 유발

조직이 윤리적 보호 장치가 있는 GhatGPT 나 기타 도구를 만들 수 있지만 이러한 보호 장치 없이 동일한 기술을 다시 구현하는 것은 전문가 집단이나 공격자 그룹에게는 어려운 일이 아님


빠른 분석에 사용할 수 있는 모든 보안 원격 측정을 통해 심층 방어 전략을 구현하는 것이 피싱 이메일이 랜섬웨어나 데이터 유출로 변하기 전에 빠르게 움직이는 위협을 찾아 대응하는 것이 더욱 중요해짐


댓글

이 블로그의 인기 게시물

0xNews - 안드로이드 폰 890만대 이상 사전 감염 확인

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견