朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
网络安全公司Genians Security Center(GSC)发出警告,朝鲜朝鲜臭名昭著的黑客黑客组织Kimsuky正在使用人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志着该组织已从过去的组织证件ClickFix攻击手法转向更复杂的欺骗手段。

2025年7月首次监测到的伪造攻击活动中 ,攻击者伪装成韩国合法国防机构发送电子邮件 。源码下载军人这些邮件以"军人新版证件"为诱饵 ,实施内含一个ZIP压缩文件 ,新型其中包含看似真实的攻击军人证件草案 。但证件照片实为AI生成的朝鲜深度伪造图像 ,经检测伪造置信度高达98%,黑客使用的组织证件是源码库ChatGPT等常见AI工具。

攻击者发送的伪造原始钓鱼邮件(来源 :GSC)

AI生成的伪造军人证件(来源:GSC)
多重隐蔽攻击链设计当受害者打开文件时,隐藏的军人恶意程序立即在后台运行。为避免检测,实施程序会延迟数秒后从远程服务器jiwooeng.co.kr秘密下载名为LhUdPC3G.bat的新型恶意文件 。高防服务器攻击者组合使用批处理文件和AutoIt脚本,创建名为HncAutoUpdateTaskMachine的恶意计划任务 ,伪装成韩文办公软件Hancom Office的更新程序,每7分钟执行一次。研究人员发现 ,攻击代码中包含"Start_juice"和"Eextract_juice"等特征字符串,与历史攻击存在关联。免费模板
社会工程学攻击趋势加剧此次使用深度伪造军人证件的攻击活动 ,表明Kimsuky组织正持续升级其社会工程学手段 。通过更逼真的诱饵诱导受害者运行恶意脚本,最终实现计算机入侵。这并非该组织首次滥用AI技术——2025年6月,OpenAI曾披露朝鲜黑客利用AI伪造身份通过技术职位面试。俄罗斯和伊朗的模板下载黑客组织也多次被曝滥用ChatGPT等AI工具实施类似活动。
终端防护系统重要性凸显GSC强调 ,针对此类依赖混淆脚本隐藏恶意行为的攻击,终端检测与响应(EDR,Endpoint Detection and Response)系统至关重要。安全团队需部署更先进的防护方案 ,才能有效检测和阻断不断演变的亿华云AI辅助攻击。
相关文章

Fortinet:98%企业竟存N日漏洞超5年,新漏洞利用攻击时长极速缩短
近日 Fortinet发布 FortiGuard LabsFortinet全球威胁情报响应与研究团队)《2023 下半年全球威胁态势研究报告》。本次新发布的半年度研究报告,持续跟踪并剖析当前活跃威胁态2025-12-07
苹果用户速更新!macOS 存严重漏洞,用户隐私数据面临泄露风险
漏洞概况近日,macOS系统发现一个CVSS评分高达 9.8 的高危漏洞,该漏洞可能允许应用程序绕过系统保护机制,非法访问受保护的用户数据。该漏洞编号为 CVE-2025-24204,目前已有概念验证2025-12-07
程序通过编译生成CPU可执行的机器码进行运算,为此设计者在CPU指令执行的编排上做了许多优化工作。本文将从多程序调度执行指令的角度,对CPU指令执行的设计理念进行剖析,希望对你有帮助。一、CPU 指令2025-12-07
“晨雾绕岛,形状如环;上有流水,洁白如玉”。浙江省玉环市的名字,来自于这样一首诗性的古志。这座64万余人口的海滨城市,全年水资源总量达到16017万立方米,境内共有300多条河(湖),分属14个河系,2025-12-07
据BleepingComputer消息,澳大利亚最主要的非银行类贷款机构Firstmac日前遭遇了一起由网络攻击导致的数据泄露事件,被称为Embargo的勒索软件团伙从该公司窃取了超过500G的数据。2025-12-07
蓝屏问题是电脑使用过程中常见的一个难题,经常让我们感到困惑和无助。而使用U盘安装系统是一个解决蓝屏问题的终极方法,能够帮助我们重新启动电脑并恢复正常运行。本文将详细介绍以蓝屏后U盘安装的方法和步骤,希2025-12-07

最新评论