AI đang bị tội pháșĄm máșĄng lợi dỄng để táșĄo ra mĂŁ độc tinh vi hÆĄn, đáș·t ra thĂĄch thức mới cho an ninh máșĄng toĂ n cáș§u.

Đội ngĆ© An ninh máșĄng Wolf Security của HP đã phĂĄt hiện một biáșżn thể mới của mĂŁ độc AsyncRAT, một loáșĄi pháș§n mềm truy cáș­p từ xa báș„t đồng bộ, trong một email đáng ngờ gá»­i đáșżn khĂĄch hĂ ng vĂ o thĂĄng 9/2024. Điều đáng chĂș Ăœ, phÆ°ÆĄng thức tiĂȘm nhiễm của biáșżn thể nĂ y dường nhÆ° Ä‘Æ°á»Łc phĂĄt triển báș±ng trĂ­ tuệ nhĂąn táșĄo táșĄo sinh (GenAI).

Đùy lĂ  một trong những báș±ng chứng hiáșżm hoi về việc tin táș·c sá»­ dỄng AI để viáșżt mĂŁ độc, cho tháș„y cĂŽng nghệ nĂ y đang ngĂ y cĂ ng bị tội pháșĄm máșĄng lợi dỄng. Trước đñy, cĂĄc nhĂ  nghiĂȘn cứu đã tĂŹm tháș„y cĂĄc trang web lừa đáșŁo do AI táșĄo ra, nhÆ°ng việc sá»­ dỄng AI để viáșżt mĂŁ độc thá»±c sá»± lĂ  một bước tiáșżn đáng lo ngáșĄi.

Email chứa mĂŁ độc Ä‘Æ°á»Łc ngỄy trang dưới dáșĄng hĂła Ä‘ÆĄn báș±ng tiáșżng PhĂĄp, nháșŻm vĂ o người nĂłi tiáșżng PhĂĄp. Ban đáș§u, nhĂłm nghiĂȘn cứu gáș·p khĂł khăn trong việc xĂĄc định chức năng của tệp tin đính kĂšm do mĂŁ Ä‘Æ°á»Łc mĂŁ hĂła vĂ  yĂȘu cáș§u máș­t kháș©u để giáșŁi mĂŁ. Sau khi giáșŁi mĂŁ thĂ nh cĂŽng, họ phĂĄt hiện ra mĂŁ độc AsyncRAT áș©n bĂȘn trong.

PhĂąn tĂ­ch ká»č thuáș­t cho tháș„y MĂŁ độc nĂ y chứa một loáșĄt script phức táșĄp, cuối cĂčng dáș«n đáșżn việc cĂ i đáș·t AsyncRAT trĂȘn thiáșżt bị náșĄn nhĂąn.  Điều đáng chĂș Ăœ lĂ  mĂŁ độc cĂł nhiều đáș·c điểm cho tháș„y nĂł Ä‘Æ°á»Łc phĂĄt triển bởi AI, cháșłng háșĄn nhÆ° cĂĄc chĂș thĂ­ch giáșŁi thĂ­ch chức năng của mĂŁ vĂ  cáș„u trĂșc báș„t thường của mĂŁ.

ĐoáșĄn trĂ­ch mĂŁ chứa cĂĄc tuyĂȘn bố Ä‘Æ°á»Łc cho lĂ  do AI táșĄo ra. Nguồn: HP Wolf Security AsyncRAT vĂ  mối đe dọa từ mĂŁ độc do AI táșĄo ra

Theo nhĂ  phĂĄt triển pháș§n mềm báșŁo máș­t máșĄng Blackberry, AsyncRAT lĂ  pháș§n mềm Ä‘Æ°á»Łc phĂĄt hĂ nh thĂŽng qua GitHub vĂ o năm 2019. Pháș§n mềm Ä‘Æ°á»Łc quáșŁng bĂĄ lĂ  một cĂŽng cỄ quáșŁn trị từ xa nguồn mở hợp phĂĄp. Tuy nhiĂȘn, nĂł háș§u nhÆ° chỉ Ä‘Æ°á»Łc sá»­ dỄng bởi cĂĄc đối tÆ°á»Łng tội pháșĄm máșĄng.

AsyncRAT cho phĂ©p káș» táș„n cĂŽng kiểm soĂĄt từ xa cĂĄc thiáșżt bị đã bị lĂąy nhiễm, từ đó cĂł thể đánh cáșŻp khĂła riĂȘng tÆ° hoáș·c cỄm từ phỄc hồi của người dĂčng tiền mĂŁ hoĂĄ, dáș«n đáșżn việc máș„t tĂ i sáșŁn.

Biáșżn thể mới của AsyncRAT sá»­ dỄng một phÆ°ÆĄng phĂĄp tiĂȘm nhiễm mới vĂ  cĂĄc nhĂ  nghiĂȘn cứu đã tĂŹm tháș„y dáș„u hiệu rĂ” rĂ ng của mĂŁ do GenAI táșĄo ra. Điều nĂ y cho tháș„y ráș±ng cĂŽng nghệ AI đang giĂșp cĂĄc nhĂ  phĂĄt triển mĂŁ độc thá»±c hiện cĂĄc cuộc táș„n cĂŽng một cĂĄch dễ dĂ ng hÆĄn bao giờ háșżt.

Chuỗi lĂąy nhiễm dáș«n đáșżn AsynRAT. Nguồn: HP Wolf Security

BĂĄo cĂĄo của HP nháș„n máșĄnh: “HoáșĄt động nĂ y cho tháș„y GenAI đang thĂșc đáș©y cĂĄc cuộc táș„n cĂŽng vĂ  háșĄ tháș„p rĂ o cáșŁn cho tội pháșĄm máșĄng để lĂąy nhiễm vĂ o cĂĄc Endpoint (điểm cuối).”

Trước đó vĂ o thĂĄng 12/2023, một số người dĂčng ChatGPT đã phĂĄt hiện họ cĂł thể dĂčng cĂŽng cỄ để tĂŹm lỗ hổng trong cĂĄc hợp đồng thĂŽng minh. Trong thĂĄng 5/2023, Meta cĆ©ng cáșŁnh bĂĄo về việc tội pháșĄm máșĄng táșĄo ra cĂĄc phiĂȘn báșŁn giáșŁ máșĄo của cĂĄc chÆ°ÆĄng trĂŹnh GenAI phổ biáșżn để lừa đáșŁo người dĂčng.