Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

假冒ChatGPT应用现身,黑客利用PipeMagic木马发起网络攻击!

网路游侠 2024年10月17日 1 minute read

近日,网络安全公司 Kaspersky 发布了一项调查报告,揭露了网络犯罪分子如何利用一个假冒的 ChatGPT 应用程序来实施后门攻击和传播恶意软件。令人关注的是,这些攻击者的目标从2022年的亚洲转向了2024年的沙特阿拉伯,显示出他们的攻击策略正在不断演变。

图源备注:图片由AI生成,图片授权服务商Midjourney

Kaspersky 的研究显示,这次恶意活动涉及到名为 PipeMagic 的木马病毒。PipeMagic 是一种插件式木马,作为攻击的 “网关”,可以深入渗透企业网络。Kaspersky 的安全研究员 Sergey Lozhkin 表示,网络犯罪分子不断进化他们的策略,以获取更多的受害者并扩展影响力。“随着 PipeMagic 木马从亚洲扩展到沙特阿拉伯,我们预计利用该后门的攻击将会增加。”

PipeMagic 的一个独特之处在于,它能够生成一个16字节的随机数组,以创建命名管道,格式为 \.\pipe\1.< 十六进制字符串 >。它会生成一个线程,不断创建这个管道、读取数据,并最终销毁它。这个管道用于接收编码的有效载荷和停止信号,而 PipeMagic 通常会与多个从指挥控制(C2)服务器下载的插件一起运作,而此次的 C2服务器恰好托管在微软的 Azure 平台上。

在技术层面上,Kaspersky 解释了这个假冒的 ChatGPT 应用是如何构建的。它使用了 Rust 编程语言,并且分阶段操作。乍一看,这个应用似乎是合法的,包含了许多在其他 Rust 应用中常见的库。然而,当这个应用被执行时,屏幕上显示的是一片空白,没有任何可见的界面,而隐藏着一个105,615字节的加密数据数组,这正是恶意载荷。

一旦这个恶意软件被部署,它会开始搜索关键的 Windows API 函数,通过对应的内存偏移量使用名称哈希算法进行搜索。接着,它会分配内存,加载 PipeMagic 后门,调整必要的设置,最后执行这个恶意软件。

转自:https://www.chinaz.com/ainews/12481.shtml

相关内容:

  • 秒懂:帮你分清GPT、ChatGPT和Langchain
  • 黑客正在出售一项绕过 ChatGPT 对恶意软件限制的服务
  • 聚焦 | ChatGPT 对网络安全的影响
  • 只有21%的网民关心上网安全
  • 美方要俄罗斯为网络犯罪背锅 卡巴斯基是这么怼回去的
  • 卡巴斯基发布操作系统Kaspersky OS:完全自主非基于Linux
Tags: ChatGPT PipeMagic

Post navigation

Previous: 南昌市某企业IP疑被黑客远控并滥用,当地网信办罚款5万元
Next: 陕西开展数字政府网络安全实战攻防演练

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.