OpenAI 打击 STORM-0817 伊朗关联的恶意软件活动

OpenAI 已打断由伊朗基地威胁行为体 STORM-0817 运营的账户网络。这是首次公开确认该特定行为体使用 AI 模型来支持其恶意行动。

Android 恶意软件开发与 C2 基础设施

STORM-0817 使用 OpenAI 模型调试并实现 Android 恶意软件及其相关的指挥控制(C2)基础设施。该恶意软件相对简陋,具备标准的监控软件功能,旨在从受感染设备中获取以下数据:

  • 联系人和通话记录
  • 已安装的应用包
  • 外部存储中的媒体和文件(包括 PDF 和 Excel 文档)
  • 截图
  • 设备 IMEI 和型号
  • 浏览历史
  • 纬度和经度
  • 下载到外部存储的内容,包括来自 WhatsApp、IMO 等安全消息应用的文件

此代码在两个 Android 包中实现:com.example.mytttcom.mihanwebmaster.ashpazi

为管理这些受感染设备,行为体使用 ChatGPT 开发基于 WAMP(Windows、Apache、MySQL 与 PHP/Perl/Python)环境的 C2 服务器端代码。在测试期间,该基础设施使用了域名 stickhero[.]pro

侦察与抓取操作

STORM-0817 使用 AI 模型对特定目标进行侦察和数据收集:

  • Instagram Scraping: 行为体寻求对使用 Selenium webdriver 的 Python 代码进行调试帮助,以抓取 Instagram 个人资料。该工具旨在获取给定用户名的所有粉丝的详细信息。测试对象为一位批评伊朗政府的伊朗记者。
  • Targeted Reconnaissance: 行为体使用模型将巴基斯坦国家网络安全中心(National Center for Cyber Security)学者和工作人员的 LinkedIn 个人资料翻译成波斯语。此活动与针对巴基斯坦空军大学(Air University)国家网络犯罪与取证实验室(National Cybercrime and Forensics Lab)的侦察提示相吻合,该实验室为巴基斯坦军队的空军、海军和警察提供支持。

技术映射至 LLM ATT&CK 框架

OpenAI 根据 LLM ATT&CK 框架对行为体与模型的交互进行分类:

活动 LLM ATT&CK 框架类别
调试并实现 Instagram 抓取工具 LLM 增强的脚本技术
翻译巴基斯坦网络安全专业人士的 LinkedIn 个人资料 LLM 驱动的侦察
为 Android 恶意软件和 C2 基础设施提供调试和开发支持 LLM 辅助开发

影响与妥协指示器 (IOCs)

OpenAI 已禁用所有与 STORM-0817 关联的已识别账户,并将相关的妥协指示器(IOCs)与行业合作伙伴共享。

关于能力转变,OpenAI 指出,这些模型仅为这些恶意任务提供了有限的、增量的能力,因为这些目标可以使用公开可用的非 AI 工具实现。

服务器端指示器

战术 技术 过程 指示器
0. 资产获取 0.6 获取域名 0.6.1 获取用于托管恶意软件活动的域名 stickhero[.]pro
3. 协调与规划 3.4 运行 C2 基础设施 3.4.1 使用域名/子域名进行 C2 /datas/stickher/public_html/contact.php
3. 协调与规划 3.4 运行 C2 基础设施 3.4.1 使用域名/子域名进行 C2 /datas/stickher/public_html/app.php
3. 协调与规划 3.4 运行 C2 基础设施 3.4.1 使用域名/子域名进行 C2 /datas/stickher/public_html/androidID.php
3. 协调与规划 3.4 运行 C2 基础设施 3.4.1 使用域名/子域名进行 C2 /datas/stickher/public_html/api/index.php
3. 协调与规划 3.4 运行 C2 基础设施 3.4.1 使用域名/子域名进行 C2 /datas/stickher/public_html//CallLogData.php
3. 协调与规划 3.4 运行 C2 基础设施 3.4.1 使用域名/子域名进行 C2 /datas/stickher/public_html//pdf.php

Sources