Silvia Felici : 8 Agosto 2023 11:23
Sono molti i sistemi LLM che vengono offerti dal cybercrime.
Dopo WormGPT, DarkBERT e DarkBART arriva anche FraudGPT che risulta disponibile per l’acquisto sui mercati del Dark Web e su Telegram, con un costo iniziale di 200 dollari al mese e un’opzione di abbonamento annuale fino a 1.700 dollari.
Di recente, sono comparsi i dettagli di un chatbot dannoso chiamato WormGPT, creato per aiutare i criminali informatici nell’esecuzione di attività illegali.
Cybersecurity Awareness per la tua azienda? Scopri BETTI RHC!Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Red hot cyber ha sviluppato da diversi anni una Graphic Novel, l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto. Scopri di più sul corso a fumetti di Red Hot Cyber. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ora, un altro chatbot ha fatto la sua comparsa sul Dark Web, denominato FraudGPT. Questo chatbot basato su abbonamento e alimentato dall’intelligenza artificiale può svolgere diverse funzioni per i criminali informatici, aiutandoli a condurre campagne di phishing e truffe con successo.
Con l’avvento dei modelli di intelligenza artificiale rigenerativa, il cyberspazio è stato radicalmente trasformato, con chatbot che emergono uno dopo l’altro sul web. Questo ha reso impossibile per gli attori delle minacce ignorarne la crescente popolarità e portata.
Pertanto, non sorprende che stiamo continuando a sentire parlare di varianti false di ChatGPT, e adesso i criminali informatici preferiscono sfruttare questa IA generativa per creare chatbot dannosi, creando sistemi completamente privi di controllo.
Secondo un post pubblicato sul blog dei ricercatori sulle minacce di Netenrich, scritto da Rakesh Krishnan e pubblicato il 25 luglio 2023, FraudGPT è apparso sui canali Telegram il 22 luglio 2023. Questo chatbot dannoso è stato creato per facilitare l’invio di e-mail di spear phishing e per creare strumenti di cracking e carding.
Inoltre, FraudGPT può aiutare gli aggressori a redigere e-mail allettanti per ingannare le vittime.
È altrettanto efficiente nell’identificare i migliori servizi o siti da mirare per frodare gli utenti.
Ecco un elenco delle sue principali funzionalità:
L’emergere di chatbot dannosi come FraudGPT e WormGPT è motivo di preoccupazione. I criminali informatici ora sfruttano l’intelligenza artificiale per i loro malvagi obiettivi, aumentando il tasso di successo delle truffe di phishing.
Questi strumenti consentono agli aggressori di generare testi dannosi e attirare le vittime verso truffe BEC (Business Email Compromise) e altri attacchi basati su e-mail.
Sicuramente, l’aumento dell’offerta farà diminuire i prezzi di abbonamento che ancora sono ancora molto alti, visto il carico computazionale utilizzato per ospitare e allenare tali modelli. Potrebbe quindi verificarsi anche una vera a propria “faida” tra gang di criminali informatici che offrono tali servizi.
Tra quanto ci sarà?
Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...
Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...
Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...
E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...
È stata identificata una vulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente...