OpenAI 阻斷與伊朗相關的 STORM-0817 惡意軟體活動

OpenAI 已阻斷由 STORM-0817(伊朗基地的威脅行動者)所操作的帳號網路。這是首次公開確認此特定行動者使用 AI 模型來支援其惡意行動。

Android 惡意軟體開發與 C2 基礎設施

STORM-0817 使用 OpenAI 模型來除錯與實作 Android 惡意軟體及其相關的指揮與控制(C2)基礎設施。該惡意軟體相對簡單,具備標準的監控功能,旨在從受感染裝置中取得以下資料:

  • 聯絡人與通話紀錄
  • 已安裝套件
  • 外部儲存中的媒體與檔案(含 PDF 與 Excel 文件)
  • 螢幕截圖
  • 裝置 IMEI 與型號
  • 瀏覽歷史
  • 緯度與經度
  • 下載至外部儲存的內容,包括來自 WhatsApp、IMO 等安全訊息應用程式的檔案

此程式碼實作於兩個 Android 套件中:com.example.mytttcom.mihanwebmaster.ashpazi

為了管理這些受感染的裝置,該行動者使用 ChatGPT 開發基於 WAMP(Windows、Apache、MySQL 與 PHP/Perl/Python)環境的 C2 伺服器端程式碼。在測試期間,此基礎設施使用了網域 stickhero[.]pro

偵查與抓取作業

STORM-0817 使用 AI 模型對特定目標進行偵查與資料收集:

  • Instagram 抓取: 行動者尋求對使用 Selenium webdriver 的 Python 程式碼除錯協助,以抓取 Instagram 個人檔案。此工具旨在取得指定使用者名稱之所有追隨者的詳細資訊。測試對象為一位批評伊朗政府的伊朗記者。
  • 針對性偵查: 行動者使用模型將巴基斯坦國家資安中心的學者與工作人員的 LinkedIn 個人檔案翻譯成波斯文。此活動與偵查提示相符,聚焦於巴基斯坦空軍大學的國家網路犯罪與鑑識實驗室,該實驗室支援巴基斯坦軍方的空軍、海軍與警察。

技術映射至 LLM ATT&CK 框架

OpenAI 依據 LLM ATT&CK 框架將行動者與模型的互動分類如下:

活動 LLM ATT&CK 框架類別
除錯與實作 Instagram 抓取工具 LLM 增強腳本技術
翻譯巴基斯坦資安專業人員的 LinkedIn 個人檔案 LLM 支援偵查
除錯與開發 Android 惡意軟體及 C2 基礎設施的支援 LLM 輔助開發

影響與妥協指標 (IOCs)

OpenAI 已停用所有與 STORM-0817 相關的已識別帳號,並與產業夥伴分享相關的妥協指標 (IOCs)。

關於能力轉變,OpenAI 指出模型僅提供有限且漸進的功能,因為這些惡意任務的目標可透過公開可取得、非 AI 的工具達成。

伺服器端指標

戰術 技術 程序 指標
0. 取得資產 0.6 取得網域 0.6.1 取得用於托管惡意軟體活動的網域 stickhero[.]pro
3. 協調與規劃 3.4 運行 C2 基礎設施 3.4.1 使用網域/子網域作為 C2 /datas/stickher/public_html/contact.php
3. 協調與規劃 3.4 運行 C2 基礎設施 3.4.1 使用網域/子網域作為 C2 /datas/stickher/public_html/app.php
3. 協調與規劃 3.4 運行 C2 基礎設施 3.4.1 使用網域/子網域作為 C2 /datas/stickher/public_html/androidID.php
3. 協調與規劃 3.4 運行 C2 基礎設施 3.4.1 使用網域/子網域作為 C2 /datas/stickher/public_html/api/index.php
3. 協調與規劃 3.4 運行 C2 基礎設施 3.4.1 使用網域/子網域作為 C2 /datas/stickher/public_html//CallLogData.php
3. 協調與規劃 3.4 運行 C2 基礎設施 3.4.1 使用網域/子網域作為 C2 /datas/stickher/public_html//pdf.php

Sources