新手黑客利用 AI 工具开发 FunkSec 勒索软件
FunkSec勒索软件即服务(RaaS)组织自2024年底开始活跃 ,新手该团伙在2024年12月公布了85名受害者。黑客
该组织很可能使用了基于AI的利用c勒系统来快速开发高级工具,将黑客行动主义和网络犯罪结合在一起 。工具然而 ,索软该组织泄露的新手许多数据集都是重复使用的,这引发了对其真实性的黑客质疑。
FunkSec与之前的利用c勒勒索软件组织没有已知的联系 ,可获得的工具详细信息有限。高防服务器

"我们对该组织活动的索软分析表明 ,公布的新手受害者数量虽然令人印象深刻,但可能掩盖了实际受害者和该组织专业水平的黑客真实情况 。FunkSec的利用c勒核心操作很可能由经验不足的黑客进行 。此外,工具由于该组织的索软主要目标似乎是获得知名度和认可 ,因此很难验证泄露信息的真实性 。"Check Point发布的免费模板报告称 ,"有证据表明,在某些情况下 ,泄露的信息是从之前的黑客行动主义相关泄露中回收的,这引发了对其真实性的质疑。"

与其他勒索软件组织不同 ,FunkSec要求的赎金较低 ,在某些情况下低至q0,000。该组织以折扣价将窃取的数据出售给第三方。源码库
Check Point的分析显示 ,FunkSec勒索软件正在由一名经验不足的作者积极开发 ,该作者很可能在阿尔及利亚,其变种引用了FunkSec和Ghost Algeria。
该勒索软件是用Rust编写的 ,并从阿尔及利亚上传到VirusTotal。其原型加密文件 、创建勒索信 、修改环境并检查管理员权限。
该组织广泛使用AI来增强能力 ,其工具和脚本具有经过打磨的AI生成的亿华云代码注释,包括在他们的Rust勒索软件源代码中 。

"在他们发布的一些信息中 ,该组织特别将其勒索软件的开发与AI辅助代理联系起来,很可能为其提供了勒索软件的源代码,并简单地在他们的网站上分享了输出。"报告继续说道 ,"这些工具的使用与该组织的公开声明密切相关 ,因为他们还发布了一个基于Miniapps的香港云服务器AI聊天机器人来支持他们的操作。Miniapps是一个促进AI应用程序和聊天机器人创建和使用的平台 ,通常没有像ChatGPT这样更流行的系统中的限制 。FunkSec开发的机器人专门用于支持恶意活动。"
FunkSec于2024年10月出现 ,由使用Scorpion和DesertStorm别名的威胁行为者引入。后来 ,RaaS由名为El_Farado的其他威胁行为者推广 。建站模板XTN、Blako和Bjorka很可能与该组织有关联 。
一旦执行 ,FunkSec勒索软件就会禁用安全功能 ,包括Windows Defender、日志记录、PowerShell限制和执行期间的影子副本备份。
该恶意软件将".funksec"扩展名添加到加密文件的文件名中 ,然后在磁盘上放置勒索信。
RaaS操作与"自由巴勒斯坦"运动一致 ,目标是印度和美国,并与已解散的黑客行动主义组织如Ghost Algéria和Cyb3r Fl00d有关联 。
"FunkSec的操作突显了AI在恶意软件开发中的作用、黑客行动主义与网络犯罪的重叠以及验证泄露数据的挑战 。它还引发了关于我们如何评估勒索软件组织构成的威胁的问题,因为我们经常依赖这些组织自己的声明 。"Check Point总结道,"这些发现反映了一个不断变化的威胁格局 ,即使是低技能的行为者也可以利用可访问的工具来投射一个非常大的阴影。"
参考来源:https://securityaffairs.com/173018/cyber-crime/funksec-ransomware-was-developed-using-ai-tools.html
相关文章
近日,为保障电力系统稳定运行并推进十四五规划的落实,国家能源局正式下发《2023年电力安全监管重点任务》以下简称《重点任务》),为保障电力行业生产安全划出了重点。在网络与信息安全方面,《重点任务》进一2025-12-07
Win10系统安装双系统教程(简明易懂,轻松实现双系统安装)
随着技术的不断发展,很多用户对于电脑操作系统的需求也越来越多样化。有一部分用户希望在自己的电脑上同时安装两个不同的操作系统,以便在不同的场景下使用。本篇文章将以Win10系统为例,为大家介绍如何安装双2025-12-07
近年来,手机屏幕在科技领域的发展取得了巨大的进步。作为一款备受瞩目的旗舰手机,13t的屏幕也备受关注。本文将从13t手机屏幕的优势、特点以及使用体验等方面进行解析,带您深入了解这款手机屏幕的魅力。一、2025-12-07
在vivo X5Max场景桌面中点击物理【任务键】,选择【经典桌面】即可退出。(如下图) 注:更多精彩教程请关注手机教程栏目。2025-12-07
研究人员发现,网络犯罪分子正在推广一种新的模块化恶意软件的服务产品,允许潜在攻击者通过迄今为止拥有500多名订阅者的电报频道这一极具威胁的“聚宝盆”中进行选择他们所想使用的模块。安全公司Cyble的研2025-12-07
探索BOSE650音响的音质与功能(深入了解BOSE650音响的声音效果和高级特性)
BOSE650音响是一款备受赞誉的高品质音响设备,它不仅具备出色的音质,还拥有多项先进功能。本文将对BOSE650音响的音质表现、高级特性以及用户体验进行详细探讨,帮助读者更好地了解这款音响设备。一、2025-12-07

最新评论