安全咬:威胁参与者广泛使用AI构建Mac恶意软件
Mosyle发布2024威胁报告,揭示AI工具如ChatGPT如何帮助编写恶意软件脚本,恶意软件即服务(MaaS)的转变,以及通过内部数据看到的其他有趣统计信息。人工智能驱动的恶意软件时代正在到来,网络犯罪分子利用AI工具开发高级恶意软件,降低了入门门槛。同时,MaaS主导2024年,暗网在讨论绕过macOS防御和分发恶意软件方面经历了激增。保持软件更新、只从可信来源下载应用,并考虑使用第三方安全解决方案以增加保护。


人工智能驱动的恶意软件时代
人们一直猜测威胁参与者一直在幕后努力,将AI工具变成AI同伙。现在看来,我们终于看到了它是如何做到的。暗网论坛的截图显示,攻击者正在使用AI工具,如ChatGPT,来指导他们通过复杂的恶意软件创建过程。一个值得注意的例子是一个用俄语活动的威胁参与者,被称为“barboris”,他公开分享了在没有任何编程经验的情况下开发macOS窃取者的经历。只需几条提示,攻击者就可以生成脚本并实施以前需要大量专业知识才能完成的高级技术。入门门槛从未如此之低,AI已成为网络犯罪分子寻求针对macOS的活动的新盟友。"Moonlock Lab在其报告中指出。

MaaS主导
2024年,暗网在讨论绕过macOS防御和分发恶意软件即服务(MaaS)方面经历了激增,据Moonlock Lab的报告称。目前,像AMOS这样的网络犯罪组织以高度盈利的MaaS业务模式运营。在这种模式中,恶意软件开发者(或操作员)创建软件,而附属者(通常技术知识较少)则支付费用以访问恶意软件包并将其指向他们选择的目标。针对几乎没有任何技术能力的黑市从业者(罪犯)的高需求解决方案。这些附属机构将支付费用来“授权”恶意软件包。这可以是一次性付款,也可以是更经济的定期订阅。从事勒索软件——被称为勒索软件即服务——的人通常会从任何赎金支付中抽取一部分。据Moonlock报道,MaaS的兴起降低了网络犯罪分子的进入门槛,以前需要数十万美元的服务现在每月只需约1500美元即可获得。价格下降可能是因为竞争加剧,因为像RansomHub这样的MaaS提供商数量激增。// 你可以做什么
如果你是Security Bite的常客,你可能已经知道一些这些信息。然而,最好的建议仍然是相同的:保持软件更新,只从可信来源下载应用,并考虑使用第三方安全解决方案以增加保护。我个人推荐MacPaw的CleanMyMac,它提供实时恶意软件检测。“相信‘Mac电脑不会感染病毒’的日子已经一去不复返了。”更多详细信息,我强烈建议您查看Moonlock Labs的完整报告。
分类
最新文章
- <p><strong>Satechi SM3 机械键盘测评:安静高效的生产力利器</strong></p>
- This old mobile phone has become a fire hazard right before my eyes.
- <p>苹果日历的邀请函:与苹果待办事项有10种不同之处</p>
- <p><strong>苹果的工作:</strong> 2025 年苹果会发布一个与谷歌 Workspace 竞争的产品吗?</p>
- <p>苹果不太可能会举办特别活动来宣布 iPhone SE 4。</p>
- Today's New York Times Crossword Puzzle Clues and Answers (#608)
- Ubuntu 20.04 LTS 的支持即将到期。
- <p>读书清单太长了吗?让 AI 为您朗读。</p>
- This is my holy grail Blu-ray player.
- <p>Apple will release new products next week. Here's what's coming.</p>