AI在线 AI在线

​智能 AI 助力打击恶意软件平台 DanaBot 网络犯罪

近日,DanaBot,一个源自俄罗斯的恶意软件平台被成功打击。 该平台已感染超过30万个系统,造成超过5000万美元的损失。 根据 Lumen Technologies 的最新报道,DanaBot 每天活跃的指挥与控制(C2)服务器达150个,每天约有1000名受害者,遍布40多个国家。

近日,DanaBot,一个源自俄罗斯的恶意软件平台被成功打击。该平台已感染超过30万个系统,造成超过5000万美元的损失。根据 Lumen Technologies 的最新报道,DanaBot 每天活跃的指挥与控制(C2)服务器达150个,每天约有1000名受害者,遍布40多个国家。

黑客,攻击

美国司法部上周在洛杉矶发布了针对 DanaBot 的16名被告的联邦起诉书。DanaBot 最初在2018年作为银行木马出现,但很快演变成一个多功能的网络犯罪工具包,能够执行勒索软件、间谍活动和分布式拒绝服务(DDoS)攻击。该工具包能对关键基础设施实施精准打击,成为与乌克兰电力、水务等公用事业目标对抗的俄罗斯国家支持的对手的首选。

DanaBot 的子网与俄罗斯情报活动直接相关,显示出金融动机网络犯罪与国家支持间谍活动之间的边界日益模糊。DanaBot 的运营者 SCULLY SPIDER 在俄罗斯境内几乎没有受到国内压力,这让外界更加怀疑克里姆林宫可能默许或利用他们的活动作为网络代理。

Lumen 的 Black Lotus 实验室对 DanaBot 的基础设施进行了深入剖析,揭示了对手使用恶意 AI 的惊人速度和致命精度。DanaBot 以多层次的模块化网络运行,使得传统的手动分析方法变得不切实际。得益于智能 AI 的应用,DanaBot 的拆解过程从几个月缩短至几周,为执法部门快速识别和清除 DanaBot 的数字足迹赢得了宝贵时间。

此次 DanaBot 的成功打击显示出智能 AI 在网络安全运营中的重要性。它使安全运营中心(SOC)的分析师能够实现更高效的威胁检测、分析和响应,提升了与对手的博弈能力。SOC 正在从被动应对转向智能驱动的主动执行,智能 AI 成为了其中的核心。

随着网络攻击的不断升级,智能 AI 的快速响应能力变得愈发重要,未来的网络安全将依赖于这些先进技术的支持。

划重点:  

💻 DanaBot 恶意软件已感染30万个系统,造成5000万美元损失。  

🚨 美国司法部已对 DanaBot 的16名被告发布联邦起诉。  

🤖 智能 AI 在 DanaBot 拆解中发挥了关键作用,大幅缩短了调查时间。

相关资讯

​谷歌利用ai拦截 236 万款恶意应用在Google Play上架

随着 Android 用户数量突破30亿,谷歌在保护用户安全方面的压力与日俱增。 为了应对日益猖獗的网络攻击,谷歌宣布加大对人工智能(AI)的投入,以提升恶意软件检测能力、加强隐私保护措施,并为开发者提供更完善的工具。 通过这些努力,谷歌在过去一年中成功阻止了236万款违反政策的应用程序发布在 Google Play 商店。
2/14/2025 4:38:00 PM
AI在线

恶意软件利用 AI 技术实现自我重写,检测难度加剧

近日,Google 威胁情报小组的安全研究人员在网络分析中发现了一种名为 PROMPTFLUX 的实验性恶意软件家族。 这种恶意软件的创新之处在于,它可以通过远程调用 Google 的 Gemini AI,实时重写自身的代码,从而逃避安全软件的检测。 图源备注:图片由AI生成,图片授权服务商MidjourneyPROMPTFLUX 恶意软件的运行机制相当复杂,它能够利用人工智能技术动态生成恶意脚本,并对自己的代码进行混淆。
11/10/2025 3:12:17 PM
AI在线

日本一男子用 AI 制作勒索软件被逮捕,妄想“轻松赚钱”

感谢据日本时事通信社报道,日本东京警方逮捕了一名 25 岁男子,原因是其涉嫌利用网络上免费的生成式人工智能工具制作恶意软件。图源 Pixabay该男子是来自川崎市的 Ryuki Hayashi,据警方透露,利用生成式人工智能技术制造恶意软件并因此遭到执法部门打击的案例鲜少发生。Hayashi 对指控供认不讳,据称他表示自己想要“轻松赚钱”,并且认为人工智能“无所不能”。据警方透露,2023 年 3 月,该嫌疑人隐瞒编写病毒的犯罪目的,向多个 AI 发出指令制作勒索型计算机病毒,这种软件会加密计算机上的数据,犯罪者从
5/29/2024 8:07:52 PM
远洋
  • 1