Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Microsoft: Ta fałszywa aplikacja Chatgpt rozprzestrzenia złośliwe oprogramowanie dla rurociągów

byKerem Gülen
20 sierpnia 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Microsoft ma wydany Ostrzeżenie dotyczące fałszywej aplikacji komputerowej Chatgpt, która rozprzestrzenia się online. Ta aplikacja zawiera złośliwe oprogramowanie dla rurociągów, zidentyfikowane jako bardzo modułowy ramy działające zarówno jako infostealera, jak i backdoor.

Według szczegółowego raportu Microsoft ramy przygotowawcze pochodziły z GitHub. Raport stwierdza: „Pierwszy etap wykonywania infekcji przygotowawczej rozpoczyna się od złośliwego kroplowania w pamięci ukrytej jako projekt aplikacji Chatgpt Chatgpt Chatgpt”. Obejmuje to aktorów zagrożeń wykorzystujących zmodyfikowaną wersję projektu GitHub, który zawiera złośliwy kod zaprojektowany do odszyfrowania i uruchamiania osadzonego ładunku bezpośrednio w pamięć.

Złośliwe oprogramowanie przypisuje się aktorowi zagrożeniowi znanego jako Storm-2460. Microsoft wcześniej zidentyfikował Storm-2460 na początku kwietnia 2025 r. W celu wykorzystania podatności na zero dni we wspólnym systemie plików dziennika (CVE-2025-29824) w celu wdrożenia szyfrownika Ransomexx. Ta podatność jest ponownie wykorzystywana w kampanii pipemagicznej. Podczas gdy Microsoft potwierdził ciągłe nadużycie CVE-2015-29824, firma nie określiła, czy ten sam szyfrownik został wdrożony w tym przypadku. Raport podkreśla ewolucję Pipemagica z podstawowego trojana backdoor na złożone ramy złośliwego oprogramowania.

Obecna iteracja Pipemagic charakteryzuje się jej modułową konstrukcją, która zapewnia zagrożeniem podmiotom możliwość dynamicznego wykonywania ładunków, utrzymywania trwałej kontroli nad zagrożonymi systemami i informowania z serwerami poleceń i kontroli. Jego możliwości obejmują zarządzanie zaszyfrowanymi modułami ładunku w pamięci, wykonywanie eskalacji uprawnień, zbieranie szeroko zakrojonych informacji systemowych i wykonywanie dowolnego kodu przy użyciu jego powiązanej architektury listy.

Pipemagic ułatwia również zaszyfrowaną komunikację międzyprocesową za pośrednictwem nazwanych rur. Ponadto złośliwe oprogramowanie może samodzielnie się opłacić, odbierając nowe moduły z infrastruktury dowodzenia i kontroli, umożliwiając ciągłe udoskonalanie i adaptację.

Podczas gdy liczba ofiar jest opisywana przez Microsoft jako „ograniczona”, określone liczby nie zostały ujawnione. Obserwowane cele znajdują się w Stanach Zjednoczonych, w Europie, Ameryce Południowej i na Bliskim Wschodzie. Najczęściej ukierunkowane branże obejmują technologie informacyjne, usługi finansowe i nieruchomości.

Aby złagodzić zagrożenie stwarzane przez Pipemagic, Microsoft zaleca wdrożenie warstwowej strategii obrony. Obejmuje to włączenie ochrony manipulacji i ochrony sieci w Microsoft Defender dla punktu końcowego. Ponadto Microsoft doradza uruchomienie wykrywania i reakcji punktu końcowego w trybie blokowym, a także inne miary bezpieczeństwa.


Polecane wizerunki

Tags: ChatgptFeatredMicrosoft

Related Posts

Sony ujawnia God of War: Laufey na PS5

Sony ujawnia God of War: Laufey na PS5

3 czerwca 2026
Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

3 czerwca 2026
Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

3 czerwca 2026
Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

3 czerwca 2026
Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

3 czerwca 2026
X uruchamia odpowiedzi wideo na posty w stylu TikTok

X uruchamia odpowiedzi wideo na posty w stylu TikTok

3 czerwca 2026

Recent Posts

  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5
  • Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych
  • Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI
  • Według doniesień brakuje nowych chipów Intel Core Ultra

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.