OpenAI 阻斷與伊朗相關的 STORM-0817 惡意軟體活動
OpenAI 已阻斷由 STORM-0817(伊朗基地的威脅行動者)所操作的帳號網路。這是首次公開確認此特定行動者使用 AI 模型來支援其惡意行動。
Android 惡意軟體開發與 C2 基礎設施
STORM-0817 使用 OpenAI 模型來除錯與實作 Android 惡意軟體及其相關的指揮與控制(C2)基礎設施。該惡意軟體相對簡單,具備標準的監控功能,旨在從受感染裝置中取得以下資料:
- 聯絡人與通話紀錄
- 已安裝套件
- 外部儲存中的媒體與檔案(含 PDF 與 Excel 文件)
- 螢幕截圖
- 裝置 IMEI 與型號
- 瀏覽歷史
- 緯度與經度
- 下載至外部儲存的內容,包括來自 WhatsApp、IMO 等安全訊息應用程式的檔案
此程式碼實作於兩個 Android 套件中:com.example.myttt 與 com.mihanwebmaster.ashpazi。
為了管理這些受感染的裝置,該行動者使用 ChatGPT 開發基於 WAMP(Windows、Apache、MySQL 與 PHP/Perl/Python)環境的 C2 伺服器端程式碼。在測試期間,此基礎設施使用了網域 stickhero[.]pro。
偵查與抓取作業
STORM-0817 使用 AI 模型對特定目標進行偵查與資料收集:
- Instagram 抓取: 行動者尋求對使用 Selenium webdriver 的 Python 程式碼除錯協助,以抓取 Instagram 個人檔案。此工具旨在取得指定使用者名稱之所有追隨者的詳細資訊。測試對象為一位批評伊朗政府的伊朗記者。
- 針對性偵查: 行動者使用模型將巴基斯坦國家資安中心的學者與工作人員的 LinkedIn 個人檔案翻譯成波斯文。此活動與偵查提示相符,聚焦於巴基斯坦空軍大學的國家網路犯罪與鑑識實驗室,該實驗室支援巴基斯坦軍方的空軍、海軍與警察。
技術映射至 LLM ATT&CK 框架
OpenAI 依據 LLM ATT&CK 框架將行動者與模型的互動分類如下:
| 活動 | LLM ATT&CK 框架類別 |
|---|---|
| 除錯與實作 Instagram 抓取工具 | LLM 增強腳本技術 |
| 翻譯巴基斯坦資安專業人員的 LinkedIn 個人檔案 | LLM 支援偵查 |
| 除錯與開發 Android 惡意軟體及 C2 基礎設施的支援 | LLM 輔助開發 |
影響與妥協指標 (IOCs)
OpenAI 已停用所有與 STORM-0817 相關的已識別帳號,並與產業夥伴分享相關的妥協指標 (IOCs)。
關於能力轉變,OpenAI 指出模型僅提供有限且漸進的功能,因為這些惡意任務的目標可透過公開可取得、非 AI 的工具達成。
伺服器端指標
| 戰術 | 技術 | 程序 | 指標 |
|---|---|---|---|
| 0. 取得資產 | 0.6 取得網域 | 0.6.1 取得用於托管惡意軟體活動的網域 | stickhero[.]pro |
| 3. 協調與規劃 | 3.4 運行 C2 基礎設施 | 3.4.1 使用網域/子網域作為 C2 | /datas/stickher/public_html/contact.php |
| 3. 協調與規劃 | 3.4 運行 C2 基礎設施 | 3.4.1 使用網域/子網域作為 C2 | /datas/stickher/public_html/app.php |
| 3. 協調與規劃 | 3.4 運行 C2 基礎設施 | 3.4.1 使用網域/子網域作為 C2 | /datas/stickher/public_html/androidID.php |
| 3. 協調與規劃 | 3.4 運行 C2 基礎設施 | 3.4.1 使用網域/子網域作為 C2 | /datas/stickher/public_html/api/index.php |
| 3. 協調與規劃 | 3.4 運行 C2 基礎設施 | 3.4.1 使用網域/子網域作為 C2 | /datas/stickher/public_html//CallLogData.php |
| 3. 協調與規劃 | 3.4 運行 C2 基礎設施 | 3.4.1 使用網域/子網域作為 C2 | /datas/stickher/public_html//pdf.php |