Un nou raport al HP Inc. scoate în evidență modul în care infractorii cibernetici utilizează kituri malware și inteligența artificială generativă (GenAI) pentru a lansa atacuri mai sofisticate. Aceste tehnologii reduc atât timpul necesar, cât și nivelul de competențe pentru a planifica și executa atacuri, oferind hackerilor posibilitatea de a experimenta noi metode de ocolire a securității și infectare a punctelor terminale.
Principalele concluzii ale raportului
Raportul Threat Insights analizează date din lumea reală, bazate pe milioane de puncte terminale protejate de HP Wolf Security, și evidențiază următoarele tendințe:
- Kiturile malware „ready-made”
Hackerii folosesc tehnici precum ascunderea codului malițios în imagini descărcate de pe site-uri populare precum archive.org. Această metodă le permite să ocolească detecția, deoarece fișierele par benigne. - AI generativă pentru documente malițioase
Campaniile precum XWorm RAT utilizează tehnica HTML smuggling, prin care codul malițios este inserat în documente HTML și descărcat ulterior ca malware. - Compromiterea instrumentelor de trișare pentru jocuri video
Hackerii infectează unelte de trișare pentru jocuri video găzduite pe GitHub, adăugând malware precum Lumma Stealer care sustrage parole, portofele crypto și date din browser. Utilizatorii, adesea, dezactivează măsurile de securitate pentru a accesa aceste instrumente, sporind riscul de infectare.