Bom dia Yuri!
A Check Point Research (CPR) alerta sobre cibercriminosos que podem usar o ChatGPT e o Codex da OpenAI para criar e-mails e códigos maliciosos capazes de serem utilizados em campanhas de phishing
São Paulo, 20 de dezembro de 2022 - A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), uma fornecedora líder de soluções de cibersegurança global, usou o ChatGPT e o Codex da OpenAI para criar e-mails de phishing e códigos maliciosos, bem como uma cadeia de infecção completa capaz de atingir os computadores pessoais, a fim de alertar sobre os perigos potenciais que a nova tecnologia de IA pode ter no cenário de ameaças cibernéticas.
Ao usar o ChatGPT, a equipe da CPR conseguiu criar um e-mail de phishing com um documento Excel anexado contendo código malicioso capaz de baixar shells reversos (reverse shell). Os ataques de shell reverso aproveitam as vulnerabilidades do sistema de destino para iniciar uma sessão do programa shell e acessar o computador da vítima. A máquina da vítima abre uma sessão para um host e porta específicos, e a ideia é redirecionar as conexões de entrada e saída do shell do sistema de destino para que o atacante possa acessá-lo remotamente.
Etapas realizadas com o ChatGPT 1. Foi solicitado ao ChatGPT para se passar por uma empresa de hospedagem (Figura 1) 2. Foi solicitado ao ChatGPT para repetir, produzindo um e-mail de phishing com anexo Excel malicioso (Figura 2) 3. Foi solicitado ao ChatGPT para criar um código VBA malicioso em um documento do Excel (Figura 3)
Figura 1. E-mail básico de phishing gerado pelo ChatGPT:
Figura 2. E-mail de phishing repetido gerado pelo ChatGPT:
Figura 3. Código VBA simples gerado pelo ChatGPT:
Codex da OpenAI A equipe da Check Point Software também foi capaz de gerar código malicioso usando o Codex. Os pesquisadores da CPR fizeram perguntas ao Codex, incluindo:
● Execute o shell script reverso em uma máquina Windows e conecte-se a um endereço IP específico. ● Verifique se a URL é vulnerável à injeção de SQL fazendo login como administrador. ● Escreva um script python que execute uma varredura completa de portas em uma máquina de destino.
O código malicioso foi posteriormente gerado pelo Codex.
"O ChatGPT tem o potencial de alterar significativamente o cenário de ameaças cibernéticas. Agora, qualquer pessoa com recursos mínimos e conhecimento zero em código pode facilmente explorá-lo em detrimento de sua imaginação", alerta Sergey Shykevich, gerente de Grupo de Inteligência de Ameaças na Check Point Software.
"É fácil gerar e-mails e códigos maliciosos. Os hackers também podem iterar em códigos maliciosos com ChatGPT e Codex. Para alertar o mercado, demonstramos como é fácil usar a combinação de ChatGPT e Codex para criar e-mails e códigos maliciosos. Eu acredito que essas tecnologias de IA representam mais um passo adiante na perigosa evolução de capacidades cibernéticas cada vez mais sofisticadas e eficazes. O mundo da segurança cibernética está mudando rapidamente e queremos enfatizar a importância de permanecer atento à medida que o ChatGPT e o Codex se tornam mais maduros, pois essa tecnologia nova e em desenvolvimento pode afetar o cenário de ameaças, tanto para o bem quanto para o mal", conclui Shykevich.
A Check Point Research fornece inteligência líder em ciberameaças para os clientes da Check Point Software e para a maior comunidade de inteligência em ameaças. A equipe de pesquisas coleta e analisa dados globais de ciberataques armazenados no ThreatCloud para manter os hackers afastados, garantindo que todos os produtos da Check Point sejam atualizados com as mais recentes proteções. A equipe de pesquisas consiste em mais de 100 analistas e pesquisadores que colaboram com outros fornecedores de segurança, policiais e vários CERTs.
Acompanhe as redes sociais da Check Point Research via:
Sobre a Check Point Software Technologies Ltd.
A Check Point Software Technologies Ltd. é um fornecedor líder em soluções de cibersegurança para empresas privadas e governos em todo o mundo. O portfólio de soluções do Check Point Infinity protege organizações privadas e públicas contra os ataques cibernéticos de 5ª geração com uma taxa de detecção de malware, ransomware e outras ameaças que é líder de mercado. O Infinity compreende quatro pilares principais, oferecendo segurança total e prevenção contra ameaças de 5ª geração em ambientes corporativos: Check Point Harmony, para usuários remotos; Check Point CloudGuard, para proteger nuvens automaticamente; Check Point Quantum, para proteger perímetros de rede e data centers, todos controlados pelo gerenciamento de segurança unificado mais abrangente e intuitivo do setor; e Check Point Horizon, uma suíte de operações de segurança que prioriza a prevenção. A Check Point Software protege mais de 100.000 organizações de todos os portes.
©2022 Check Point Software Technologies Ltd. Todos os direitos reservados.
Acompanhe as redes sociais da Check Point via:
Contatos para a imprensa: Juliana Vercelli/ juliana.vercelli@inkcomunicacao.com.br (11) 3817-2131 ramal 116 (11) 9 9967-2138
|
Thiabolico
-
Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
Cúmplices
Postagens populares
-
Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
-
Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
-
Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
-
Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
-
Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
-
Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
-
Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas. Pra começar, foi a est...
-
Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
-
Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
-
O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...
Assuntos
Arquivo
-
▼
2022
(1266)
-
▼
dezembro
(333)
- mapinguanerd.com.br x The Moneytizer
- Famosos alertam a população sobre a importância da...
- A magia da Disney em livro - Encanto: conheça a fa...
- Pesquisa Datafolha aponta Cartórios como a institu...
- SUGESTÃO DE MATÉRIA - Posição igualitária de advog...
- Pauta:Tendências para 2023
- Série inédita sobre Darcy Ribeiro estreia na TV Cu...
- Prime Video | Estreias de Janeiro
- Drama franco-belga, "Ferrugem e Osso", estreia nes...
- Sugestão: BigDataCorp fica entre as 10 empresas da...
- Film&Arts abre a programação de 2023 com "As Duas ...
- Drama franco-belga, "Ferrugem e Ossso", estreia ne...
- mapinguanerd.com.br & The Moneytizer
- mapinguanerd.com.br x The Moneytizer
- GLOBOPLAY - Férias Escolares com maratona de conte...
- GLOBOPLAY - Férias Escolares com maratona de conte...
- Drama franco-belga, "Ferrugem e Ossso", estreia ne...
- Famosos aderem à procedimentos de reprodução humana
- 2023: Arena de Verão Mix conta com 26 dias de dive...
- Sugestão | Jovem do Paraná fatura mais de R$ 200 m...
- Sug. de Pauta -> Enel X, empresa de soluções do Gr...
- Centenário de Stan Lee: e-book sobre a trajetória ...
- Sugestão | Corpos "fora do padrão" fazem sucesso c...
- Confira o funcionamento das instituições culturais...
- Aviso de Pauta: Entrega da Reforma e Ampliação do ...
- Afiliada Globo cria animação de Natal
- Ericsson deseja Boas Festas para você!
- Aplicativo ajuda usuários a cumprirem metas em 2023
- Filme "Liga do Natal - uma aventura no Rio" é lanç...
- Sugestão de Pauta: BigDataCorp fica entre as 10 em...
- Discord fura bolha gamer e atinge outros segmentos
- Sugestão de pauta - Exposições online contam histó...
- O Grupo LEGO tem descontos incríveis para ajudar v...
- A força total da coleção de filmes de Dwayne ''The...
- ‘Perlimps’, animação brasileira de Alê Abreu, lanç...
- Leega destaca como soluções tecnológicas podem aux...
- E! Entertainment: Destaques da semana de 26 de dez...
- Boas Festas!
- Felipe Câmara apresenta documentário musical - sug...
- CES 2023: Lenovo anuncia o Tab M9
- Ano novo, vida nova, caneca nova ☕️ #CanvaDesignCh...
- Travel Box Brazil celebra o crescimento e a consol...
- Film&Arts traz concerto inédito de John Williams, ...
- Aplicativo ajuda usuários a cumprirem metas em 2023
- Granero revisita campanha em comercial de Natal
- Drama criminal premiado, "The Nile Hilton Incident...
- Schurmann traz produção internacional com vencedor...
- Mês Internacional da Criança na mídia: Veja 4 prog...
- CES 2023: Lenovo apresenta portfólio ThinkPad X1 a...
- Sugestão de Pauta: Mike Tyson: "Mesmo preso, eu es...
- DGO traz programação especial de Natal regada a ma...
- Empresa nacional de cibersegurança destaca os três...
- 2023: Arena de Verão Mix acontece na praia de Mare...
- Gaules é o canal de esportes eletrônicos número 1 ...
- Grupo Stefanini faz parceria com a Microsoft para ...
- O E! Entertainment tem programação especial para o...
- Natal: Lançamento de presentes que divertem desde ...
- Além do VAR: como a tecnologia está melhorando o e...
- Sugestão de pauta: Conheça empresas que estão tran...
- Natal: Estudo indica que brasileiro presenteará ao...
- JBC Bits #100 - AO VIVO hoje (20/12), às 20h no Yo...
- JBC Bits #100 - AO VIVO hoje (20/12), às 20h no Yo...
- Índia ganha série Original Amazon que fará parte d...
- TV Cultura exibe especial com vencedores do Festiv...
- Publicidade no site https://www.mapinguanerd.com.br/
- Cartórios do Amazonas divulgam ranking de nomes --...
- CES 2023: CEO da LG compartilha a visão da empresa...
- Sugestão de Artigo - Marque um golaço no mercado ...
- Conheça a Clan Produtora, responsável por mais de ...
- Conteúdo p/ seu portal
- HOJE: Cris Linnares volta ao Brasil para um encont...
- Universo DC: Heróis ou vilões? Não importa, na HBO...
- Conteúdo p/ seu portal
- Relatório de tendências: Estádios inteligentes vão...
- Prime Video revela cartaz oficial da segunda tempo...
- Pauta: Como as marcas podem ajudar a combater o pr...
- Confira o ano da W7M Esports no cenário competitivo
- E! Entertainment reprisa episódios de "Drag Me As ...
- ChatGPT: a Inteligência Artificial ataca a seguran...
- Confira o funcionamento das instituições culturais...
- mapinguanerd.com.br & The Moneytizer
- mapinguanerd.com.br x The Moneytizer
- [Sugestão de pauta] Girlgroup XG dá spoiler de nov...
- Conteúdo p/ seu portal
- Mostra de Cinema de Tiradentes acontece de 20 a 28...
- Dollars é eleita organização do ano
- Até 23/12 - Inscrições abertas para 13º DOC FUTURA...
- [SUGESTÃO DE PAUTA] BOTICÁRIO | O Boticário anunci...
- Prime Video exibe rodada dupla de NBA com Warriors...
- HyperX lista periféricos gamer de alta performance...
- SAGA lista oportunidades de carreira que artistas ...
- Stefanini Rafael triplica número de clientes em 2022
- Em vídeo inédito, Tom Cruise mostra bastidores da ...
- Sugestão de Pauta: Burger King desafia gamers a mo...
- MIBR anuncia collabs com Champion e New Era
- PAUTA: Dicas de como não perder nenhum clique nas...
- CONVITE: Amanhã - Cris Linnares volta ao Brasil pa...
- E! Entertainment exibe final da 22ª temporada de "...
- Série Histórias da Nena encanta as crianças com ac...
- Campeões da E-Stock são premiados no pódio em Inte...
-
▼
dezembro
(333)
Pesquisa
© Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
brought to you by Smashing Magazine