ΑρχικήSecurityCopilot και Grok χρησιμοποιούνται ως Malware C2 Proxies

Copilot και Grok χρησιμοποιούνται ως Malware C2 Proxies

Ερευνητές στον τομέα της κυβερνοασφάλειας αποκάλυψαν ότι οι βοηθοί τεχνητής νοημοσύνης (AI) που υποστηρίζουν την περιήγηση στο διαδίκτυο ή τις δυνατότητες ανάκτησης URL, όπως οι Copilot και Grok, μπορούν να μετατραπούν σε διακριτικούς διαμεσολαβητές εντολών και ελέγχου (C2), μια τεχνική που θα μπορούσε να επιτρέψει στους επιτιθέμενους να ενσωματωθούν στις νόμιμες επικοινωνίες των επιχειρήσεων και να αποφύγουν την ανίχνευση.

Δείτε επίσης: Η xAI κατηγορείται για καταστροφή αποδεικτικών στοιχείων σε υπόθεση αντιμονοπωλιακής αγωγής

Copilot και Grok

Η μέθοδος επίθεσης, που επιδείχθηκε εναντίον του Microsoft Copilot και του xAI Grok, χαρακτηρίστηκε ως  AI as a C2 proxy από την Check Point. Χρησιμοποιεί “ανώνυμη πρόσβαση στο διαδίκτυο σε συνδυασμό με προτροπές περιήγησης και περίληψης.” Ο ίδιος μηχανισμός μπορεί επίσης να επιτρέψει λειτουργίες κακόβουλου λογισμικού με υποστήριξη AI, συμπεριλαμβανομένης της δημιουργίας ροών εργασίας αναγνώρισης, της δημιουργίας σεναρίων για τις ενέργειες του επιτιθέμενου και της δυναμικής απόφασης “τι να κάνουμε στη συνέχεια” κατά τη διάρκεια μιας εισβολής.

Αυτή η εξέλιξη σηματοδοτεί μια ακόμη σημαντική εξέλιξη στο πώς οι κακόβουλοι παράγοντες θα μπορούσαν να εκμεταλλευτούν τα συστήματα AI, όχι μόνο για να κλιμακώσουν ή να επιταχύνουν διάφορες φάσεις του κύκλου επίθεσης στον κυβερνοχώρο, αλλά και να χρησιμοποιήσουν APIs για να δημιουργήσουν δυναμικά κώδικα κατά την εκτέλεση, που μπορεί να προσαρμόσει τη συμπεριφορά του με βάση τις πληροφορίες που συλλέγονται από τον παραβιασμένο υπολογιστή και να αποφύγει την ανίχνευση.

Τα εργαλεία AI ήδη λειτουργούν ως πολλαπλασιαστής δύναμης για τους αντιπάλους, επιτρέποντάς τους να αναθέτουν βασικά βήματα στις εκστρατείες τους, είτε πρόκειται για τη διεξαγωγή αναγνώρισης, σάρωσης ευπαθειών, δημιουργίας πειστικών phishing emails, δημιουργίας συνθετικών ταυτοτήτων, αποσφαλμάτωσης κώδικα ή ανάπτυξης κακόβουλου λογισμικού. Ωστόσο, το AI ως διαμεσολαβητής C2 προχωρά ένα βήμα παραπέρα.

Ουσιαστικά, χρησιμοποιεί τις δυνατότητες περιήγησης στο διαδίκτυο και ανάκτησης URL του Grok και του Microsoft Copilot για να ανακτήσει URLs που ελέγχονται από επιτιθέμενους και να επιστρέψει απαντήσεις μέσω των διεπαφών ιστού τους, μετατρέποντάς τα σε ένα αμφίδρομο κανάλι επικοινωνίας για να αποδεχτεί εντολές που εκδίδονται από τον χειριστή και να διοχετεύσει δεδομένα του θύματος. Σημαντικό είναι ότι όλα αυτά λειτουργούν χωρίς να απαιτείται κλειδί API ή εγγεγραμμένος λογαριασμός, καθιστώντας τις παραδοσιακές προσεγγίσεις όπως η ανάκληση κλειδιών ή η αναστολή λογαριασμών αναποτελεσματικές.

Δείτε ακόμα: Γάλλοι εισαγγελείς έκαναν έφοδο στα γραφεία της X λόγω Grok

Copilot και Grok χρησιμοποιούνται ως Malware C2 Proxies

Αυτή η προσέγγιση είναι παρόμοια με εκστρατείες επίθεσης που έχουν οπλοποιήσει αξιόπιστες υπηρεσίες για τη διανομή κακόβουλου λογισμικού και C2, γνωστές και ως living-off-trusted-sites (LOTS).

Για να συμβεί αυτό, μια βασική προϋπόθεση είναι ότι ο κακόβουλος παράγοντας πρέπει να έχει ήδη παραβιάσει μια μηχανή με κάποιον άλλο τρόπο και να έχει εγκαταστήσει κακόβουλο λογισμικό, το οποίο στη συνέχεια χρησιμοποιεί το Copilot ή το Grok ως κανάλι C2 με ειδικά διαμορφωμένες προτροπές που προκαλούν στον AI agent να επικοινωνήσει με την υποδομή που ελέγχεται από τον επιτιθέμενο και να περάσει την απάντηση που περιέχει την εντολή που θα εκτελεστεί στον υπολογιστή πίσω στο κακόβουλο λογισμικό.

Η Check Point σημείωσε ότι ένας επιτιθέμενος θα μπορούσε να προχωρήσει πέρα από τη δημιουργία εντολών για να χρησιμοποιήσει τον AI agent για να σχεδιάσει μια στρατηγική αποφυγής και να καθορίσει την επόμενη πορεία δράσης μεταφέροντας λεπτομέρειες σχετικά με το σύστημα και επαληθεύοντας αν αξίζει να εκμεταλλευτεί.

Η αποκάλυψη έρχεται λίγες εβδομάδες μετά την επίδειξη μιας νέας τεχνικής επίθεσης από την Palo Alto Networks Unit 42, όπου μια φαινομενικά αθώα ιστοσελίδα μπορεί να μετατραπεί σε phishing site χρησιμοποιώντας κλήσεις API από την πλευρά του πελάτη σε αξιόπιστες υπηρεσίες μεγάλων γλωσσικών μοντέλων (LLM) για τη δυναμική δημιουργία κακόβουλου JavaScript σε πραγματικό χρόνο.

Δείτε επίσης: Η Ιρλανδία ερευνά την X για τις “σεξουαλικές εικόνες” του Grok

Copilot και Grok χρησιμοποιούνται ως Malware C2 Proxies

Η μέθοδος είναι παρόμοια με τις επιθέσεις Last Mile Reassembly (LMR), οι οποίες περιλαμβάνουν τη λαθραία μεταφορά κακόβουλου λογισμικού μέσω του δικτύου μέσω μη παρακολουθούμενων καναλιών όπως το WebRTC και το WebSocket και τη συναρμολόγησή τους απευθείας στον περιηγητή του θύματος, παρακάμπτοντας αποτελεσματικά τους ελέγχους ασφαλείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS