Будьте бдительны — хакеры используют ИИ для создания еще более убедительных фишинговых электронных писем.

Будьте бдительны — хакеры используют ИИ для создания еще более убедительных фишинговых электронных писем. - rdd.media 2025

Перевод статьи:

Все мы слышали об использовании искусственного интеллекта (Gen AI) для создания убедительных фишинговых писем. Однако исследователи из Microsoft обнаружили кампанию, в рамках которой злоумышленники продвинулись в применении ИИ при фишинге – теперь вредоносный код можно успешно скрывать даже в самых очевидных местах.

Согласно докладу, предоставленному TechRadar Pro компанией Microsoft, специалисты компании заметили новую фишинговую кампанию, начавшуюся с компрометации электронной почты малого предприятия. Способ доставки сообщения был довольно типичен: злоумышленники отправляли письмо на скомпрометированный аккаунт и использовали поле CC, чтобы избежать обнаружения у потенциальных жертв.

Само по себе электронное сообщение содержало вредоносный файл, целью которого было сбор учетных данных пользователей. Это была SVG-файл, замаскированная под PDF. Ничего необычного в этом нет – SVG используется для векторных изображений на веб-сайтах. Поддержка встроенных скриптов делает их идеальными инструментами для фишинга: злоумышленники могут скрыть вредоносное JavaScript и обойти защитные фильтры, заманивая жертв кликнуть по опасным ссылкам.

Но вот что действительно интересно:

После анализа кода SVG специалисты Microsoft обнаружили уникальную методику обфускации поведения этого файла. “Вместо использования криптографических методов защиты, распространенных при скрытии фишингового контента, код SVG в этой кампании использовал деловой язык для маскировки своих вредоносных действий,” – говорится в отчете.

Оказалось, что злоумышленники спрятали вредоносное ПО внутри SVG-файлов, представив их как обычные бизнес-диаграммы. Эти диаграммы были невидимыми: каждый, кто открывал файл, видел только пустые картинки.

Кроме того, злодеи закодировали вредоносный код в виде строки слов, связанных с бизнесом, таких как “доход” и “акции”. Скрытый скрипт затем дешифровал эти слова и превращал их в действия – перенаправление браузера на фишинговый сайт, отслеживание пользователя и сбор информации о браузере.

По сути, файл выглядел безобидно, но втайне запускал программу, которая крала данные пользователей и отслеживала их активность.

Microsoft утверждает, что за этой деятельностью стоял искусственный интеллект. “Copilot по безопасности от Microsoft оценил этот код как ‘что-то, чего человек обычно не стал бы писать с нуля из-за его сложности, многословности и отсутствия практической пользы’,” – отмечается в отчете.

Tags: