OpenAI 打击 STORM-0817 伊朗关联的恶意软件活动
OpenAI 已打断由伊朗基地威胁行为体 STORM-0817 运营的账户网络。这是首次公开确认该特定行为体使用 AI 模型来支持其恶意行动。
Android 恶意软件开发与 C2 基础设施
STORM-0817 使用 OpenAI 模型调试并实现 Android 恶意软件及其相关的指挥控制(C2)基础设施。该恶意软件相对简陋,具备标准的监控软件功能,旨在从受感染设备中获取以下数据:
- 联系人和通话记录
- 已安装的应用包
- 外部存储中的媒体和文件(包括 PDF 和 Excel 文档)
- 截图
- 设备 IMEI 和型号
- 浏览历史
- 纬度和经度
- 下载到外部存储的内容,包括来自 WhatsApp、IMO 等安全消息应用的文件
此代码在两个 Android 包中实现:com.example.myttt 和 com.mihanwebmaster.ashpazi。
为管理这些受感染设备,行为体使用 ChatGPT 开发基于 WAMP(Windows、Apache、MySQL 与 PHP/Perl/Python)环境的 C2 服务器端代码。在测试期间,该基础设施使用了域名 stickhero[.]pro。
侦察与抓取操作
STORM-0817 使用 AI 模型对特定目标进行侦察和数据收集:
- Instagram Scraping: 行为体寻求对使用 Selenium webdriver 的 Python 代码进行调试帮助,以抓取 Instagram 个人资料。该工具旨在获取给定用户名的所有粉丝的详细信息。测试对象为一位批评伊朗政府的伊朗记者。
- Targeted Reconnaissance: 行为体使用模型将巴基斯坦国家网络安全中心(National Center for Cyber Security)学者和工作人员的 LinkedIn 个人资料翻译成波斯语。此活动与针对巴基斯坦空军大学(Air University)国家网络犯罪与取证实验室(National Cybercrime and Forensics Lab)的侦察提示相吻合,该实验室为巴基斯坦军队的空军、海军和警察提供支持。
技术映射至 LLM ATT&CK 框架
OpenAI 根据 LLM ATT&CK 框架对行为体与模型的交互进行分类:
| 活动 | LLM ATT&CK 框架类别 |
|---|---|
| 调试并实现 Instagram 抓取工具 | LLM 增强的脚本技术 |
| 翻译巴基斯坦网络安全专业人士的 LinkedIn 个人资料 | LLM 驱动的侦察 |
| 为 Android 恶意软件和 C2 基础设施提供调试和开发支持 | LLM 辅助开发 |
影响与妥协指示器 (IOCs)
OpenAI 已禁用所有与 STORM-0817 关联的已识别账户,并将相关的妥协指示器(IOCs)与行业合作伙伴共享。
关于能力转变,OpenAI 指出,这些模型仅为这些恶意任务提供了有限的、增量的能力,因为这些目标可以使用公开可用的非 AI 工具实现。
服务器端指示器
| 战术 | 技术 | 过程 | 指示器 |
|---|---|---|---|
| 0. 资产获取 | 0.6 获取域名 | 0.6.1 获取用于托管恶意软件活动的域名 | stickhero[.]pro |
| 3. 协调与规划 | 3.4 运行 C2 基础设施 | 3.4.1 使用域名/子域名进行 C2 | /datas/stickher/public_html/contact.php |
| 3. 协调与规划 | 3.4 运行 C2 基础设施 | 3.4.1 使用域名/子域名进行 C2 | /datas/stickher/public_html/app.php |
| 3. 协调与规划 | 3.4 运行 C2 基础设施 | 3.4.1 使用域名/子域名进行 C2 | /datas/stickher/public_html/androidID.php |
| 3. 协调与规划 | 3.4 运行 C2 基础设施 | 3.4.1 使用域名/子域名进行 C2 | /datas/stickher/public_html/api/index.php |
| 3. 协调与规划 | 3.4 运行 C2 基础设施 | 3.4.1 使用域名/子域名进行 C2 | /datas/stickher/public_html//CallLogData.php |
| 3. 协调与规划 | 3.4 运行 C2 基础设施 | 3.4.1 使用域名/子域名进行 C2 | /datas/stickher/public_html//pdf.php |