Οι επιθέσεις που υποστηρίζονται από AI μπορούν να μετατρέψουν μια αθώα ιστοσελίδα σε μια προσαρμοσμένη phishing σελίδα. Οι επιθέσεις, που αποκαλύφθηκαν σε έρευνα της Unit 42 της Palo Alto Networks, είναι έξυπνες στον τρόπο που συνδυάζουν διάφορες τεχνικές απόκρυψης. Ο συνδυασμός αυτός μπορεί να είναι θανατηφόρος, δύσκολος να ανακαλυφθεί, και αντιπροσωπεύει ένα ακόμη νέο επιθετικό μέτωπο στη χρήση της ΑΙ από κακόβουλους παράγοντες για να παραβιάσουν εταιρικά δίκτυα.
Δείτε επίσης: Νέα ύπουλη phishing καμπάνια στοχεύει πελάτες των Marriott & Microsoft

Η επίθεση ξεκινά με μια αρχική και συνηθισμένη ιστοσελίδα, στη συνέχεια οι επιτιθέμενοι προσθέτουν κλήσεις API από την πλευρά του πελάτη σε LLMs που μπορούν να δημιουργήσουν δυναμικά κακόβουλο κώδικα JavaScript σε πραγματικό χρόνο.
Αυτή η πολυμορφική τεχνική είναι επικίνδυνη για διάφορους λόγους. Πρώτον, μπορεί να παρακάμψει οποιαδήποτε ενσωματωμένα μέτρα ασφαλείας μοντέλων AI. Δεύτερον, επειδή παραδίδει το κακόβουλο λογισμικό από έναν αξιόπιστο τομέα LLM, μπορεί να παρακάμψει την τυπική ανάλυση δικτύου. Χωρίς οποιαδήποτε ανάλυση συμπεριφοράς κατά την εκτέλεση, δεν θα ανακαλυφθεί ή θα μπλοκαριστεί εύκολα, επειδή η συναρμολόγηση του τελικού κακόβουλου κώδικα γίνεται μέσα στον περιηγητή του πελάτη και δεν αφήνει κανένα στατικό υπόλειμμα φορτίου αλλού στη διαδικασία.
Οι αναλυτές της Unit 42 έγραψαν έναν κώδικα PoC που καλεί δημοφιλή LLMs όπως το DeepSeek και το Gemini της Google για να επιστρέψουν τον κακόβουλο κώδικα JavaScript. Το κλειδί είναι να χρησιμοποιηθούν ξεχωριστές προτροπές για να δημιουργηθούν προτροπές ΑΙ που μεταφράζουν το κακόβουλο λογισμικό και περιγράφουν τη λειτουργικότητά του ως απλό κείμενο, το οποίο στη συνέχεια δημιουργεί διαφορετικά κομμάτια του πραγματικού κακόβουλου κώδικα.
Το μοντέλο AI μπορεί να δημιουργήσει μια ποικιλία περιεχομένου phishing κώδικα και στη συνέχεια να συναρμολογήσει τα διάφορα κομμάτια και τα δύο από τα οποία καθιστούν την ανίχνευση πιο δύσκολη.
Δείτε ακόμα: Πολυσταδιακή εκστρατεία Phishing στοχεύει τη Ρωσία με το Amnesia RAT

Η συναρμολόγηση, όπως αναφέρθηκε, γίνεται στο τέλος αυτής της αλυσίδας εφοδιασμού κακόβουλου λογισμικού, αυτό που η SquareX αποκαλεί επίθεση επανασυναρμολόγησης τελευταίου μιλίου. Ενώ αυτή η επίθεση δεν είναι ακριβώς νέα, αυτό που είναι νέο είναι ο τύπος των κομματιών κώδικα που δημιουργούνται από την AI που είναι πιο δύσκολο να ανιχνευθούν. Το παράδειγμα που χρησιμοποιήθηκε στο PoC περιέγραψε τέσσερα κομμάτια κώδικα στις οδηγίες προτροπής του, κάθε κομμάτι περιλαμβάνει ένα διαφορετικό βήμα στις λειτουργίες του κακόβουλου λογισμικού.
Κάθε προτροπή θα επέστρεφε μια συντακτικά μοναδική αλλά λειτουργικά πανομοιότυπη παραλλαγή του κακόβουλου κώδικα, σύμφωνα με τους αναλυτές. Σκεφτείτε το ως την AI εκδοχή του προσαρμοσμένου κακόβουλου λογισμικού που εφευρέθηκε για πρώτη φορά δεκαετίες πριν από επιτιθέμενους που επιδιώκουν να αποφύγουν τους αλγόριθμους ανίχνευσης στατικής υπογραφής. Υπάρχουν διάφοροι τρόποι με τους οποίους μπορεί να επιτευχθεί η τελική συναρμολόγηση του κακόβουλου λογισμικού, συμπεριλαμβανομένης της χρήσης ενός διακομιστή μεσολάβησης backend ή ενός δικτύου παράδοσης περιεχομένου για να κρυφτεί περαιτέρω η πραγματική φύση του κακόβουλου λογισμικού παρέχοντας αξιόπιστους τομείς για την παράδοση των αγαθών.
“Δυστυχώς, τουλάχιστον κάποιο από αυτό επιστρέφει στο να έχει ο χρήστης ως την τελευταία γραμμή άμυνας,” δήλωσε η Allie Mellen, κύρια αναλύτρια της Forrester, ασφάλεια και κίνδυνος, στο CSO.
“Αυτή η επίθεση εμποδίζει τους προμηθευτές από το να χρησιμοποιούν κάποιες τεχνικές ανίχνευσης phishing, αλλά πολλές από τις βασικές δυνατότητες ανίχνευσης phishing εξακολουθούν να είναι σχετικές εδώ.” Η Jess Burn, αναλύτρια της Forrester για την ασφάλεια email, συμφωνεί ότι υπάρχει κάποια προστασία με τις υπάρχουσες αμυντικές τεχνολογίες. Η Unit 42 φυσικά συνιστά τα προϊόντα της Palo Alto Networks για να βοηθήσουν στην άμυνα κατά αυτής της επίθεσης.
Δείτε επίσης: Phishing: Εγκατάσταση του LogMeIn για persistent access σε συστήματα

Άλλες λύσεις περιλαμβάνουν τη χρήση ασφαλών πυλών ιστού καθώς και ασφαλών εταιρικών περιηγητών που μπορούν να αποτρέψουν τέτοιες επιθέσεις.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
