网络安全公司Genians Security Center(GSC)发出警告,朝鲜朝鲜臭名昭著的黑客黑客组织Kimsuky正在使用人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志着该组织已从过去的组织证件ClickFix攻击手法转向更复杂的欺骗手段 。
2025年7月首次监测到的伪造攻击活动中,攻击者伪装成韩国合法国防机构发送电子邮件。服务器租用军人这些邮件以"军人新版证件"为诱饵,实施内含一个ZIP压缩文件 ,新型其中包含看似真实的攻击军人证件草案。但证件照片实为AI生成的朝鲜深度伪造图像,经检测伪造置信度高达98%,黑客使用的组织证件是香港云服务器ChatGPT等常见AI工具。
攻击者发送的伪造原始钓鱼邮件(来源:GSC)
AI生成的伪造军人证件(来源:GSC) 多重隐蔽攻击链设计当受害者打开文件时,隐藏的军人恶意程序立即在后台运行 。为避免检测,实施程序会延迟数秒后从远程服务器jiwooeng.co.kr秘密下载名为LhUdPC3G.bat的新型恶意文件 。建站模板攻击者组合使用批处理文件和AutoIt脚本,创建名为HncAutoUpdateTaskMachine的恶意计划任务 ,伪装成韩文办公软件Hancom Office的更新程序,每7分钟执行一次。研究人员发现,攻击代码中包含"Start_juice"和"Eextract_juice"等特征字符串 ,与历史攻击存在关联。云计算 社会工程学攻击趋势加剧此次使用深度伪造军人证件的攻击活动,表明Kimsuky组织正持续升级其社会工程学手段 。通过更逼真的诱饵诱导受害者运行恶意脚本 ,最终实现计算机入侵。这并非该组织首次滥用AI技术——2025年6月 ,OpenAI曾披露朝鲜黑客利用AI伪造身份通过技术职位面试。俄罗斯和伊朗的源码库黑客组织也多次被曝滥用ChatGPT等AI工具实施类似活动。 终端防护系统重要性凸显GSC强调 ,针对此类依赖混淆脚本隐藏恶意行为的攻击,终端检测与响应(EDR,Endpoint Detection and Response)系统至关重要 。安全团队需部署更先进的防护方案 ,才能有效检测和阻断不断演变的模板下载AI辅助攻击。 |
MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)红米2自动接听如何设置解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)HTC M8口袋模式如何开启万和灶质量如何?(万和灶质量评估及用户评价)OPPO N3云空间为什么只有5G开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)蒙多打野效率如何?(分析蒙多打野的强势表现及优势)网站建设源码库香港物理机云服务器b2b信息平台企业服务器亿华云