Site icon Techprincess

Tre esempi di come i cybercriminali sfruttano le chat IA per scopi malevoli

Tre esempi di come i cybercriminali sfruttano le chat IA per scopi malevoli thumbnail

Tra i trend del momento ci sono sicuramente le chat IA, che consentono di simulare conversazioni più o meno realistiche con personaggi reali o immaginari, come VIP e celebrità, anche defunti. La più popolare di queste intelligenze artificiali è sicuramente ChatGPT, che sta letteralmente spopolando sul web.

Non è tutto oro ciò che luccica però. Anzi. Una recente ricerca di Check Point Research (CPR), la divisione Threat Intelligence di Check Point Software, rivela che queste IA sono particolarmente apprezzate anche in ambito cybercriminale. Gli hacker le usano infatti per creare infostealer, strumenti di crittografia e facilitare le attività di frode.

Per dimostrarcelo CPR ci ha fornito tre esempi di come le chat IA vengono impiegate in ambito criminoso sul web.

Amazon Music: 3 mesi gratuiti senza obbligo di abbonamento

Come i cybercriminali sfruttano le chat IA: tre casi

Caso 1: creazione di malware infostealer

Il 29 dicembre 2022, su un popolare forum di hacking clandestino, è apparso un thread intitolato “ChatGPT – Benefits of Malware”. L’autore del thread ha rivelato che stava sperimentando ChatGPT per ricreare dei malware e le tecniche descritte nelle pubblicazioni di ricerca e negli articoli sui malware più comuni. 

In realtà, anche se questo individuo potrebbe essere un aggressore molto tech, questi post sembravano dimostrare ai criminali informatici meno capaci tecnicamente come utilizzare ChatGPT per scopi dannosi.

Caso 2: creazione di un tool di crittografia multilivello

Il 21 dicembre 2022, un aggressore soprannominato USDoD ha pubblicato uno script Python, che ha sottolineato essere il “primo script che abbia mai creato”. Quando un altro criminale informatico ha commentato che lo stile del codice assomiglia a quello di OpenAI, USDoD ha confermato che OpenAI gli ha dato una “bella mano a finire lo script con una bella portata”.

Ciò potrebbe significare che i potenziali criminali informatici che hanno poche o nessuna capacità di sviluppo potrebbero sfruttare ChatGPT per sviluppare tool dannosi e diventare nuovi criminali informatici a tutti gli effetti con capacità tecniche. 

Il codice sopra menzionato può ovviamente essere utilizzato in modo innocuo. Tuttavia, questo script può essere facilmente modificato per criptare completamente il computer di altri utenti senza alcuna interazione da parte della “vittima”. Ad esempio, è possibile trasformare il codice in un ransomware se si risolvono i problemi di script e sintassi.

Amazon Prime: 30 giorni gratis, Prova subito!

Caso 3: facilitare le attività di frode

Un criminale informatico mostra come creare un marketplace script per il dark web utilizzando ChatGPT. Il ruolo principale del marketplace nell’economia clandestina è quello di fornire una piattaforma per il commercio automatizzato di beni illegali o rubati, come conti o carte di pagamento rubate, malware, o persino droghe e munizioni, con tutti i pagamenti in criptovalute.

MEDION Gaming bundle P81016 MD88087
  • Tastiera di alta qualità con 26 pulsanti antighosting per comandi complessi. Retroilluminazione RGB Rainbow con 8...
  • Cuffie con driver dell'altoparlante da 40 mm e bassi potenti; Microfono integrato e controllo del volume;Illuminazione a...
  • grande tappetino per mouse con una robusta superficie in tessuto. Può essere arrotolato con una parte inferiore...
Exit mobile version