BlackMamba - это простой пример вредоноса, который использует ИИ для генерации полиморфного кода, то есть кода, который меняется каждый раз при запуске. Это позволяет ему уклоняться от обнаружения антивирусами, которые не могут распознать его как зловред.
BlackMamba работает без C2-сервера, то есть без удаленного управления. Он обращается к доверенному сайту OpenAI и получает от него динамически сгенерированный код для кейлогинга - перехвата нажатий клавиш. Затем он выполняет этот код в контексте безвредной программы на Python и сохраняет логи в памяти.
Таким образом, BlackMamba показывает, что ИИ может быть мощным инструментом для создания нового типа полиморфных кибератак, которые могут быть быстрыми, нестандартными и труднообнаружимыми. Это представляет серьезную угрозу для традиционных решений безопасности и требует новых подходов к защите.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев