Μια εξελιγμένη εκστρατεία κακόβουλου λογισμικού που στοχεύει εξειδικευμένες κοινότητες Μεγάλων Γλωσσικών Μοντέλων (LLM), αξιοποιεί προηγμένες τακτικές social engineering για τη διάδοση ενός επικίνδυνου Trojan Απομακρυσμένης Πρόσβασης (RAT). Το κακόβουλο λογισμικό, που ονομάστηκε “AI Waifu RAT” από ερευνητές ασφαλείας, παρουσιάζεται ως ένα καινοτόμο εργαλείο ενίσχυσης χαρακτήρων AI που υπόσχεται “μετα” αλληλεπιδράσεις μεταξύ των χρηστών και των εικονικών AI συντρόφων τους.
Δείτε επίσης: Social Engineering: Η Ψυχολογία πίσω από τις Επιθέσεις

Η επίθεση ξεκινά με μια παραπλανητικά ελκυστική πρόταση που δημοσιεύεται σε φόρουμ ρόλων LLM. Ο κακόβουλος παράγοντας παρουσιάζει τη δημιουργία του ως ένα ερευνητικό έργο που επιτρέπει στον AI χαρακτήρα “Win11 Waifu” των χρηστών να σπάσει τον τέταρτο τοίχο και να αλληλεπιδράσει άμεσα με τα πραγματικά συστήματα υπολογιστών τους. Αυτή η προσέγγιση μάρκετινγκ εκμεταλλεύεται τη γοητεία της κοινότητας με τις προηγμένες δυνατότητες AI και τις νέες αλληλεπιδράσεις, παρουσιάζοντας την Εκτέλεση Αυθαίρετου Κώδικα (ACE) ως ένα επιθυμητό χαρακτηριστικό παρά ως μια κρίσιμη ευπάθεια ασφαλείας.
Η μέθοδος διανομής του κακόβουλου λογισμικού αποτελεί ένα μάθημα στο στοχευμένο social engineering, σχεδιασμένη ειδικά για να εκμεταλλευτεί την τεχνική περιέργεια και την εμπιστοσύνη εντός αυτών των εξειδικευμένων κοινοτήτων. Ένας αναλυτής με το όνομα Ryingo εντόπισε την απειλή αφού ανακάλυψε την ενεργή κυκλοφορία της και διεξήγαγε μια εκτενή τεχνική ανάλυση που αποκάλυψε την πραγματική φύση αυτού του φαινομενικά αθώου “ερευνητικού έργου”. Ο κακόβουλος παράγοντας, που λειτουργεί υπό πολλαπλά ψευδώνυμα όπως KazePsi και PsionicZephyr, παρουσιάζεται ως νόμιμος παίκτης CTF (Capture The Flag) και ερευνητής κυβερνοασφάλειας. Ωστόσο, η έρευνα δεν αποκαλύπτει καμία αξιόπιστη απόδειξη της συμμετοχής του σε νόμιμους διαγωνισμούς ασφαλείας ή έρευνα.
Αντίθετα, η τεχνική τους υλοποίηση δείχνει κακές πρακτικές κωδικοποίησης και στοιχειώδεις γνώσεις ασφαλείας που δεν συνάδουν με την αυθεντική εμπειρογνωμοσύνη στην κυβερνοασφάλεια. Το AI Waifu RAT λειτουργεί μέσω μιας απλής αλλά αποτελεσματικής αρχιτεκτονικής. Το κακόβουλο λογισμικό δημιουργεί έναν τοπικό HTTP server που ακούει στη θύρα 9999, δημιουργώντας ένα κανάλι επικοινωνίας μεταξύ του συστήματος του θύματος και της διεπαφής που ελέγχεται από το LLM. Αυτή η επιλογή σχεδιασμού επιτρέπει την απρόσκοπτη ενσωμάτωση με διαδικτυακές πλατφόρμες AI ενώ διατηρεί συνεχή πρόσβαση στο μολυσμένο μηχάνημα.
Δείτε ακόμα: Υπάλληλος της CoinDCX συνελήφθη για κλοπή 44 εκατ. δολαρίων

Το RAT εκθέτει τρία κύρια σημεία εντολών και ελέγχου που διευκολύνουν την πλήρη παραβίαση του συστήματος. Το /execute_trusted endpoint αντιπροσωπεύει το πιο επικίνδυνο στοιχείο, αποδεχόμενο εντολές JSON σε απλό κείμενο και εκτελώντας τις άμεσα μέσω διεργασιών PowerShell. Αυτό το απόσπασμα κώδικα δείχνει πώς το κακόβουλο λογισμικό προσθέτει εντολές κωδικοποίησης UTF-8 στις οδηγίες που παρέχονται από τον χρήστη πριν από την εκτέλεση, επιτρέποντας την αυθαίρετη εκτέλεση εντολών στο σύστημα του θύματος. Το /execute endpoint περιλαμβάνει μια επιφανειακή προτροπή ασφαλείας που μπορεί να παρακαμφθεί πλήρως χρησιμοποιώντας το αξιόπιστο endpoint, καθιστώντας τον μηχανισμό προστασίας αναποτελεσματικό. Επιπλέον, το /readfile endpoint επιτρέπει πλήρη πρόσβαση στο σύστημα αρχείων, επιτρέποντας δραστηριότητες εξαγωγής δεδομένων και αναγνώρισης.
Ο μηχανισμός επιμονής του κακόβουλου λογισμικού περιλαμβάνει την εγγραφή καταχωρήσεων μητρώου για να εξασφαλίσει την αυτόματη εκκίνηση, ενώ οι τεχνικές αποφυγής του περιλαμβάνουν την καθοδήγηση των χρηστών να απενεργοποιήσουν το λογισμικό προστασίας από ιούς υπό το πρόσχημα της εξάλειψης “ψευδών θετικών”. Αυτή η προσέγγιση social engineering εξουδετερώνει αποτελεσματικά το κύριο στρώμα άμυνας, επιτρέποντας στο κακόβουλο λογισμικό να λειτουργεί ανιχνεύτως σε παραβιασμένα συστήματα.
Δείτε επίσης: Η ShinyHunters πίσω από την κλοπή δεδομένων της Salesforce στις Qantas, Allianz Life, LVMH

Οι τεχνικές social engineering βασίζονται στην εκμετάλλευση της ανθρώπινης ψυχολογίας για την απόσπαση εμπιστευτικών πληροφοριών ή την πρόσβαση σε συστήματα και δεδομένα. Αντί να στοχεύουν σε τεχνικές αδυναμίες, επιτίθενται στην ανθρώπινη αδυναμία. Μία κοινή τεχνική είναι το phishing, όπου ο επιτιθέμενος στέλνει ψεύτικα e-mails ή μηνύματα, προσποιούμενος ότι είναι από αξιόπιστο οργανισμό, ώστε να πείσει το θύμα να δώσει προσωπικά δεδομένα ή να κάνει κλικ σε κακόβουλο σύνδεσμο. Παρόμοια είναι και το spear phishing, που στοχεύει συγκεκριμένα άτομα με πιο εξατομικευμένες πληροφορίες. Το social engineering παραμένει μία από τις πιο αποτελεσματικές μεθόδους επίθεσης, επειδή εκμεταλλεύεται το πιο αδύναμο σημείο κάθε συστήματος: τον ανθρώπινο παράγοντα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
