完整教程:利用GPT-4生成勒索软件代码的LLM驱动型恶意软件MalTerminal现世

news/2025/11/11 14:20:21/文章来源:https://www.cnblogs.com/ljbguanli/p/19210106

完整教程:利用GPT-4生成勒索软件代码的LLM驱动型恶意软件MalTerminal现世

image

网络安全研究人员发现了首个已知利用大语言模型(LLM)在运行时生成恶意代码的恶意软件实例。这款被SentinelLABS命名为"MalTerminal"的恶意软件,依据调用OpenAI的GPT-4动态生成勒索软件代码和反向Shell,为威胁检测与分析带来了全新挑战。

攻击手法的重要转变

该发现揭示了攻击科技的重大转变——恶意逻辑不再硬编码在软件内部,而是由外部AI模型实时生成。这种方式使得传统基于静态特征的安全防护手段失效,因为每次执行的代码都可能不同。这项研究是探索威胁分子如何武器化LLM的系列成果之一。

新一代自适应威胁

与其他利用AI进行攻击的方式(如生成钓鱼邮件或作为诱饵)不同,LLM驱动的恶意软件直接将模型能力嵌入其有效载荷中,使其能根据目标环境调整行为。SentinelLABS研究人员为此类威胁制定了明确定义,将其与尚不成熟的"由LLM创建的恶意软件"区分开来。

LLM驱动型恶意软件的主要风险在于其不可预测性。通过将代码生成任务外包给LLM,恶意软件的行为可能千差万别,导致安全设备难以预判和拦截。此前记录的PromptLock(概念验证勒索软件)和与俄罗斯APT28组织相关的LameHug(又名PROMPTSTEAL)等案例,已展示LLM如何被用于生成系统命令和数据窃取,为追踪更高级威胁奠定了基础。

突破性的威胁狩猎技巧

SentinelLABS创建的新型威胁狩猎方法实现了关键突破。研究人员不再搜索恶意代码本身,而是寻找LLM集成的痕迹:嵌入式API密钥和特定提示结构。他们编写了YARA规则来检测OpenAI和Anthropic等关键LLM提供商的关键模式。

通过对VirusTotal长达一年的回溯搜索,研究人员标记出7000多个包含嵌入式密钥的样本,但大多数属于开发人员的非恶意错误。发现MalTerminal的关键在于聚焦使用多个API密钥的样本(恶意软件的冗余策略)以及搜寻具有恶意意图的提示。研究人员使用LLM分类器对发现的提示进行恶意评分,最终锁定一组Python脚本和名为MalTerminal.exe的Windows可执行文件。

分析图表

分析显示,该恶意软件应用了OpenAI已于2023年11月停用的聊天补全API端点,表明其制作时间更早,是目前已知最早的同类样本。MalTerminal会提示操作者选择部署勒索软件还是反向Shell,然后调用GPT-4生成相应代码。

文件名用途备注
MalTerminal.exe恶意软件由Python2EXE编译的样本:C:\Users\Public\Proj\MalTerminal.py
testAPI.py (1)恶意软件恶意软件生成器PoC脚本
testAPI.py (2)恶意软件恶意软件生成器PoC脚本
TestMal2.py恶意软件MalTerminal的早期版本
TestMal3.py防御工具"FalconShield:分析可疑Python档案的工具"
Defe.py (1)防御工具"FalconShield:分析可疑Python文件的工具"
Defe.py (2)防御工具"FalconShield:分析可疑Python记录的工具"

网络安全防御新挑战

MalTerminal、PromptLock和LameHug等恶意软件的出现,标志着网络安全防御进入了新阶段。主要挑战在于检测特征无法再依赖静态恶意逻辑。此外,流向合法LLM API的网络流量与恶意使用难以区分。

但这类新型恶意软件也存在弱点:依赖外部API、需在代码中嵌入API密钥和提示等特点创造了新的检测机会。若API密钥被撤销,恶意软件将失效。研究人员还利用追踪这些痕迹,发现了漏洞注入器和人员搜索Agent等其他攻击性LLM工具。

虽然LLM驱动的恶意软件仍处于实验阶段,但其发展让防御者获得了调整策略的关键窗口期,以应对未来可能出现的按需生成恶意代码的威胁态势。

参考来源:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/962374.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年11月智能学习机品牌推荐排名:护眼大屏与错题管理机型横评

期中考试临近,家长群里又开始刷屏“哪台学习机真能提分”。后台留言里,高频词是“同步教材”“护眼大屏”“错题归纳”“清北老师”。调研显示,2024年国内学习机出货量突破480万台,同比增长27%,其中带AI精准学功能…

2025年11月智能学习机品牌推荐榜:护眼大屏学习机排行盘点

孩子放学回家,作业堆积、错题反复、新课标改革让知识点更新更快,家长既想减负又怕掉队,一台能把“清北老师”请回家的智能学习机成为不少家庭的刚需。2025年秋季学期过半,双十一大促临近,家长群里的提问从“要不要…

2025年综合性的东数西算智算中心展供应链

2025年综合性的东数西算智算中心展供应链:推动绿色智能协同发展行业背景与市场趋势随着"东数西算"国家战略的深入推进,我国数据中心产业正迎来前所未有的发展机遇。据中国信息通信研究院最新数据显示,202…

SRS流媒体服务器,支持rtmp转rtc,docker部署

#拉取镜像docker pull ossrs/srs#docker-compose.ymlservices:srs:image: ossrs/srscontainer_name: srs-serverports:- "1935:1935" # RTMP- "1985:1985" # HTTP API- "8080:8080…

2025年口碑好的船用门窗舱口盖梯厂家选购指南与推荐

2025年口碑好的船用门窗舱口盖梯厂家选购指南与推荐行业背景与市场趋势随着全球航运业的持续复苏和造船业的稳步发展,船用配套设备市场迎来了新的增长机遇。据国际海事组织(IMO)最新统计数据显示,2024年全球船舶配套…

市场西安买房开发商推荐榜单

文章摘要 本文基于2025年西安房地产市场调研,为您呈现西安买房开发商排名前十的推荐榜单。榜单综合考量开发商口碑、实力、服务等因素,旨在帮助购房者做出明智选择。其中,陕西地建嘉信置业有限公司凭借国企背景、万…

当下成都家装木饰面板工厂推荐榜单

摘要 家装木饰面板行业在2025年迎来快速发展,环保、快装和性价比成为主流趋势。本文基于行业数据和用户口碑,整理出成都地区家装木饰面板工厂排名前十榜单,旨在为消费者和专业人士提供参考。榜单结合权威评测和实际…

让大模型一键“读懂”全球文档,合合信息携手火山引擎打造AI智能体新范式

View Post让大模型一键“读懂”全球文档,合合信息携手火山引擎打造AI智能体新范式中国信通院数据显示国内已发布大模型超1500个,推动技术落地成为行业关键。合合信息与火山引擎合作推出升级版"大模型加速器&quo…

2025年PP缠绕储罐源头厂家权威推荐榜单:PP立式储罐/PPH储槽/PP卧式储罐源头厂家精选

随着化工、环保、水处理等行业的快速发展,PP缠绕储罐作为重要的防腐存储设备,其市场需求持续增长。根据行业调研数据显示,2025年中国塑料储罐市场规模预计达到85亿元,年均复合增长率保持在8%-10% 左右。PP缠绕储罐…

集合架构

集合架构 单列集合collection(接口) 一.list(接口) 添加的元素是有序,可重复,有索引​ ArrayList(实现类) ​ LinkedList(实现类) ​ Vector(淘汰)(实现类)二.Set(接口) 添加的元素是无序,不重复,无索…

2025年知名的弥散供氧制氧机热门厂家推荐榜单

2025年知名的弥散供氧制氧机热门厂家推荐榜单行业背景与市场趋势随着健康中国战略的深入推进和人口老龄化进程加快,弥散供氧系统作为改善室内空气质量、提升人体健康水平的重要设备,近年来市场需求呈现爆发式增长。根…

2025年知名的气氛多用炉最新TOP品牌厂家排行

2025年知名的气氛多用炉最新TOP品牌厂家排行行业背景与市场趋势热处理设备作为金属材料加工领域的关键装备,近年来随着制造业转型升级步伐加快,市场需求持续增长。根据中国热处理行业协会最新统计数据显示,2024年中…

TCP的keep-alive和端口号

1、TCP的keep-alive 2、TCP的端口号 以上仅供参考,如有疑问,留言联系

c#中,enum类型必须是整数类型

一、支持的整数基础类型enum Color : byte // 显式指定byte类型(0-255) {Red,Green,Blue }enum HttpStatus : short // short类型 {OK = 200,NotFound = 404 }// 默认是int类型 enum Status { Pending, Active…

2025年靠谱的香氛五金优质厂家推荐榜单

2025年靠谱的香氛五金优质厂家推荐榜单行业背景与市场趋势随着家居消费升级和人们对生活品质要求的不断提高,香氛五金作为传统五金行业的创新分支,近年来呈现出爆发式增长态势。根据中国五金制品协会2024年发布的行业…

2025年成都快速消灭白蚁机构权威推荐榜单:专业灭白蚁/白蚁灭治/上门除白蚁源头机构精选

在成都温暖潮湿的气候环境中,白蚁防治已成为房屋建筑保护和公共安全维护的重要环节。据行业数据显示,成都地区危害建筑的白蚁种类主要为黑胸散白蚁,其分飞期通常集中在3月至5月 。为帮助成都居民和企业精准选择高效…

2025年质量好的异形岗亭厂家最新TOP实力排行

2025年质量好的异形岗亭厂家最新TOP实力排行行业背景与市场趋势随着城市化进程的加快和智慧城市建设的推进,异形岗亭作为城市基础设施的重要组成部分,市场需求持续增长。据中国建筑装饰协会2024年发布的《城市公共设…

2025年热门的防爆柴油机履带式搬运厂家最新用户好评榜

2025年热门的防爆柴油机履带式搬运厂家最新用户好评榜行业背景与市场趋势随着我国煤矿、金属矿山等地下开采行业的快速发展,对安全、高效的辅助运输设备需求持续增长。防爆柴油机履带式搬运车作为矿山作业中不可或缺的…

TCP的流量控制

以上仅供参考,如有疑问,留言联系