Η OpenAI λέει ότι μπλόκαρε τους λογαριασμούς ChatGPT, που χρησιμοποιούνταν από Βορειοκορεάτες hackers για τη διερεύνηση μελλοντικών στόχων και την ανακάλυψη τρόπων για παραβίαση δικτύων.

“Κάναμε ban λογαριασμούς που παρουσιάζουν δραστηριότητα που πιθανώς σχετίζεται με φορείς απειλών από τη Λαϊκή Δημοκρατία της Κορέας (ΛΔΚ)“, ανέφερε η εταιρεία σε μια έκθεση.
“Ορισμένοι από αυτούς τους λογαριασμούς εμπλέκονταν σε δραστηριότητα που αφορούσε TTPs που σχετίζονται με μια ομάδα απειλών γνωστή ως VELVET CHOLLIMA (AKA Kimsuky, Emerald Sleet), ενώ άλλοι λογαριασμοί σχετίζονταν δυνητικά με την ομάδα STARDUST CHOLLIMA (AKA APT38, Sapphire)“.
Δείτε επίσης: DeceptiveDevelopment: Βορειοκορεάτες hackers στοχεύουν freelance developers
Οι πλέον απαγορευμένοι λογαριασμοί εντοπίστηκαν από την εταιρεία με τη βοήθεια ενός συνεργάτη του κλάδου. Οι Βορειοκορεάτες hackers φαίνεται πως χρησιμοποιούσαν το ChatGPT για να βρουν εργαλεία που μπορούν να χρησιμοποιήσουν κατά τις κυβερνοεπιθέσεις, αλλά και για να βρουν πληροφορίες σχετικά με θέματα που σχετίζονται με κρυπτονομίσματα. Οι hackers της Βόρειας Κορέας εμπλέκονται συχνά σε επιθέσεις κλοπής crypto.
Σύμφωνα με την OpenAI, οι κακόβουλοι παράγοντες χρησιμοποίησαν, επίσης, το ChatGPT για βοήθεια στο coding, συμπεριλαμβανομένης βοήθειας σχετικά με τον τρόπο χρήσης Εργαλείων Απομακρυσμένης Διαχείρισης (RAT), ανοιχτού κώδικα, καθώς και βοήθειας για εντοπισμό σφαλμάτων, έρευνα και ανάπτυξη για ανοιχτού κώδικα και δημόσια διαθέσιμα εργαλεία ασφάλειας κ.ά.
Επιπλέον, οι αναλυτές απειλών της OpenAI ανακάλυψαν ότι οι Βορειοκορεάτες hackers αποκάλυψαν διευθύνσεις URL για κακόβουλα binaries που ήταν άγνωστα στους προμηθευτές ασφαλείας εκείνη την εποχή.
Αυτά τα staging URLs και τα σχετικά compiled εκτελέσιμα αρχεία υποβλήθηκαν σε μια ηλεκτρονική υπηρεσία σάρωσης, για να διευκολυνθεί η κοινή χρήση με την ευρύτερη κοινότητα ασφαλείας. Επομένως, ορισμένοι προμηθευτές μπορούν τώρα να εντοπίζουν αξιόπιστα τα κακόβουλα binaries, προστατεύοντας τα πιθανά θύματα από μελλοντικές επιθέσεις.
Δείτε επίσης: Βορειοκορεάτες hackers πίσω από την παραβίαση της Phemex;

Η OpenAI παρατήρησε, ακόμα, τις εξής κακόβουλες δραστηριότητες των Βορειοκορεατών hackers στο ChatGPT:
- Ερωτήσεις για ευπάθειες σε διάφορες εφαρμογές
- Ανάπτυξη και troubleshooting ενός C#-based RDP client για ενεργοποίηση
- Αναζήτηση κώδικα για παράκαμψη προειδοποιήσεων ασφαλείας για μη εξουσιοδοτημένο RDP
- Αναζήτηση πολλών PowerShell scripts για συνδέσεις RDP, αποστολή/λήψη αρχείων, εκτέλεση κώδικα από τη μνήμη και obfuscating HTML content
- Δημιουργία phishing emails και ειδοποιήσεων για τη εξαπάτηση χρηστών
- Αναζήτηση μεθόδων για τη διεξαγωγή στοχευμένου phishing και social engineering
- Συζήτηση για τη δημιουργία και την ανάπτυξη obfuscated payloads για εκτέλεση
Η OpenAI απαγόρευσε επίσης λογαριασμούς που συνδέονται πιθανότατα με εργαζομένους στον τομέα της πληροφορικής της Βόρειας Κορέας, οι οποίοι προσπαθούν να πιάσουν δουλειά σε δυτικές εταιρείες με στόχο να τις εκμεταλλευτούν.
“Χρησιμοποίησαν τα μοντέλα μας για να εκτελέσουν tasks που σχετίζονται με την εργασία, όπως η σύνταξη κώδικα, η αντιμετώπιση προβλημάτων και η ανταλλαγή μηνυμάτων με συναδέλφους“, εξήγησε η OpenAI. “Χρησιμοποιούσαν επίσης τα μοντέλα μας για να επινοήσουν cover stories για να εξηγήσουν ασυνήθιστες συμπεριφορές όπως η αποφυγή βιντεοκλήσεων, η πρόσβαση σε εταιρικά συστήματα από μη εξουσιοδοτημένες χώρες ή η ακανόνιστη εργασία“.
Δείτε επίσης: Επιθέσεις phishing χρησιμοποιούν συνδρομές ChatGPT
Βορειοκορεάτες hackers: Μια μεγάλη απειλή
Οι Βορειοκορεάτες hackers αποτελούν απειλή για την παγκόσμια ασφάλεια μέσω μιας σειράς επιθέσεων στον κυβερνοχώρο που στοχεύουν σε κρίσιμα συστήματα και δίκτυα. Αυτές οι επιθέσεις μπορούν να προκαλέσουν σημαντικές διαταραχές και να υπονομεύσουν την εμπιστοσύνη στα ψηφιακά συστήματα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Επιπλέον, οι Βορειοκορεάτες hackers έχουν δείξει την ικανότητά τους να διεισδύουν σε οικονομικά συστήματα, όπως τράπεζες και κρυπτονομίσματα, προκαλώντας οικονομική αστάθεια.
Τέλος, μπορούν να χρησιμοποιήσουν τις δεξιότητές τους για να κλέψουν ευαίσθητες πληροφορίες, όπως στρατιωτικά μυστικά ή πνευματικά δικαιώματα, προκαλώντας έτσι ζητήματα ασφάλειας και πολιτικές εντάσεις.
Πηγή: www.bleepingcomputer.com
