ホーム / セキュリティ・ビット: 威脅者はAIを使用してMacウイルスを構築しています。

セキュリティ・ビット: 威脅者はAIを使用してMacウイルスを構築しています。

2024/12/04 8:03:58
Mosyleは、Appleデバイスを労働環境と企業安全に統合する唯一のプラットフォームです。Mosyleは、Hardening & Compliance、Next Generation EDR、AI-powered Zero Trust、および独自のPrivilege Managementを提供しています。Mosyleは現在、45,000以上の組織が利用しており、数百万のAppleデバイスを労働環境に統合しています。 月曜日、Moonlock Labは2024年の脅威報告書を発表し、ChatGPTなどのAIツールがマルウェアスクリプトを書くのにどのように貢献しているか、マルウェア・アス・ア・サービス(MaaS)への移行、そして内部データを通じて見ている興味深い統計情報を詳しく説明しています。人工知能駆動型マルウェアの時代、攻撃者はChatGPTなどのAIツールを使用して、複雑なマルウェア作成プロセスを指導しています。これにより、サイバーカンジューマーが新しい同盟者となった可能性があります。
セキュリティ・ビット: 威脅者はAIを使用してMacウイルスを構築しています。
Mosyleは、唯一のApple統合プラットフォームです。Mosyleは、Appleデバイスを労働環境と企業安全にすることを専門にしています。私たちは、Hardening & Compliance、Next Generation EDR、AI-powered Zero Trust、そして独自のPrivilege Managementを市場で最も強力で最新のApple MDMと組み合わせた、管理とセキュリティの独自統合アプローチを提供しています。結果として、Mosyleは現在、45,000以上の組織が利用しており、数百万のAppleデバイスを労働環境に効率的で安価に統合しています。Mosyleは、Appleと一緒に働くために必要なすべてを提供していることを理解して、今日からEXTENDED TRIALを申し出してください。毎年、MacPawのセキュリティ研究部門であるMoonlock Labは、macOSの脅威環境の現在の状況を詳細に説明する年度報告を発表しています。月曜日、Moonlock Labは2024年の脅威報告書を発表し、ChatGPTなどのAIツールがマルウェアスクリプトを書くのにどのように貢献しているか、マルウェア・アス・ア・サービス(MaaS)への移行、そして内部データを通じて見ている興味深い統計情報を詳しく説明しています。
セキュリティ・ビット: 威脅者はAIを使用してMacウイルスを構築しています。

人工知能駆動型マルウェアの時代

長らく脅威のactorが裏切り、AIツールをAIの協力者に変えることを努力していたと疑われていました。しかし、それがどのように行われているのか、私たちが初めて見たようです。暗黒フォーラムのスクリーンショットによると、攻撃者はChatGPTなどのAIツールを使用して、複雑なマルウェア作成プロセスを指導しています。有名な例として、以前のコーディング経験がないにもかかわらず、macOSスクラッチャーを開発したロシア語の脅威のactorである「barboris」が自分の経験を公開していることが挙げられます。わずかなプロンプトで攻撃者は、過去には大幅な専門知識が必要だった高度な技術を生成し実装できます。エントリーバリアーは過去に比べて低いほどになり、AIはmacOSに焦点を当てたサイバーカンジューマーが新しい同盟者となった"とMoonlock Labのレポートによると。
セキュリティ・ビット: 威脅者はAIを使用してMacウイルスを構築しています。
セキュリティ・ビット: 威脅者はAIを使用してMacウイルスを構築しています。
この状況は複数の理由で危険です。主に:以前は技術的な専門知識が必要だったことが、インターネットアクセスさえすれば誰でも達成できるようになりました。今年、マルウェアの開発において根本的な変革が起こる可能性が高いです。これ以上、これは専門的なプログラマーの間での取引ではありません。実質的には、サイバーカンライムのデセンタライズが表れています。しかし、コードの作業は犯罪者にとってもまだ挑戦的です。これがMaaSが機能する場所です。

MaaSが支配している

2024年、モニュロックラボのレポートによると、ダークネットではmacOSの防御を回避し、マルウェア・アズ・ア・サービス(MaaS)を配布する議論が増加したとされています。現在、AMOSのようなサイバーグループは、高利益率のマルウェアアスアーネス(MaaS)ビジネスとして機能しています。このモデルでは、マルウェア開発者(またはオペレーター)がソフトウェアを作成し、販売促進者(一般的には技術的な知識が少ない方)は悪意のあるパッケージにアクセスし、選択したターゲットに導くために支払いを行います。

技術能力がほぼゼロのアフィリエイト(罪犯)向けの求人解。

これらの関連企業は、マルウェアパッケージを使用するための「ライセンス」料を支払います。これは一度の支払いまたはより負担が軽い定期的なサブスクリプションのいずれかになります。ラッサムウェアの販売者——ラッサムウェア・アズ・ア・サービスと呼ばれる——は、受け取ったラッサムペイメントの一部を取ることがよくあります。月ロックによると、MaaSの普及によりサイバーカーニストの参加門戸が低下し、以前は数万人ドルで提供されてきたサービスが今月あたり1,500ドル程度で利用可能になりました。この価格の低下は競争の増加によるものと思われ、RansomHubのようなMaaSプロバイダーの増加が関係していると考えられます。

// できることが何ですか

セキュリティービットの定期的な読者であれば、この情報の一部はすでにご存知のはずです。しかし、最善のアドバイスは変わりません。ソフトウェアを常に最新に保つ、信頼できるソースからアプリをダウンロードする、追加の保護を考慮するなど、以下の点に注意してください。私は個人的にMacPawのCleanMyMacを推奨します。これはリアルタイムのマルウェア検出を提供します。「Macsがウイルスに感染しない」と信じていた時代は終わりました。より詳しい情報については、私はあなたをMoonlock Labsの完全なレポートをチェックすることを強くお勧めします。