AI在线 AI在线

​智能 AI 助力打击恶意软件平台 DanaBot 网络犯罪

近日,DanaBot,一个源自俄罗斯的恶意软件平台被成功打击。 该平台已感染超过30万个系统,造成超过5000万美元的损失。 根据 Lumen Technologies 的最新报道,DanaBot 每天活跃的指挥与控制(C2)服务器达150个,每天约有1000名受害者,遍布40多个国家。

近日,DanaBot,一个源自俄罗斯的恶意软件平台被成功打击。该平台已感染超过30万个系统,造成超过5000万美元的损失。根据 Lumen Technologies 的最新报道,DanaBot 每天活跃的指挥与控制(C2)服务器达150个,每天约有1000名受害者,遍布40多个国家。

黑客,攻击

美国司法部上周在洛杉矶发布了针对 DanaBot 的16名被告的联邦起诉书。DanaBot 最初在2018年作为银行木马出现,但很快演变成一个多功能的网络犯罪工具包,能够执行勒索软件、间谍活动和分布式拒绝服务(DDoS)攻击。该工具包能对关键基础设施实施精准打击,成为与乌克兰电力、水务等公用事业目标对抗的俄罗斯国家支持的对手的首选。

DanaBot 的子网与俄罗斯情报活动直接相关,显示出金融动机网络犯罪与国家支持间谍活动之间的边界日益模糊。DanaBot 的运营者 SCULLY SPIDER 在俄罗斯境内几乎没有受到国内压力,这让外界更加怀疑克里姆林宫可能默许或利用他们的活动作为网络代理。

Lumen 的 Black Lotus 实验室对 DanaBot 的基础设施进行了深入剖析,揭示了对手使用恶意 AI 的惊人速度和致命精度。DanaBot 以多层次的模块化网络运行,使得传统的手动分析方法变得不切实际。得益于智能 AI 的应用,DanaBot 的拆解过程从几个月缩短至几周,为执法部门快速识别和清除 DanaBot 的数字足迹赢得了宝贵时间。

此次 DanaBot 的成功打击显示出智能 AI 在网络安全运营中的重要性。它使安全运营中心(SOC)的分析师能够实现更高效的威胁检测、分析和响应,提升了与对手的博弈能力。SOC 正在从被动应对转向智能驱动的主动执行,智能 AI 成为了其中的核心。

随着网络攻击的不断升级,智能 AI 的快速响应能力变得愈发重要,未来的网络安全将依赖于这些先进技术的支持。

划重点:  

💻 DanaBot 恶意软件已感染30万个系统,造成5000万美元损失。  

🚨 美国司法部已对 DanaBot 的16名被告发布联邦起诉。  

🤖 智能 AI 在 DanaBot 拆解中发挥了关键作用,大幅缩短了调查时间。

相关资讯

​谷歌利用ai拦截 236 万款恶意应用在Google Play上架

随着 Android 用户数量突破30亿,谷歌在保护用户安全方面的压力与日俱增。 为了应对日益猖獗的网络攻击,谷歌宣布加大对人工智能(AI)的投入,以提升恶意软件检测能力、加强隐私保护措施,并为开发者提供更完善的工具。 通过这些努力,谷歌在过去一年中成功阻止了236万款违反政策的应用程序发布在 Google Play 商店。
2/14/2025 4:38:00 PM
AI在线

日本一男子用 AI 制作勒索软件被逮捕,妄想“轻松赚钱”

感谢据日本时事通信社报道,日本东京警方逮捕了一名 25 岁男子,原因是其涉嫌利用网络上免费的生成式人工智能工具制作恶意软件。图源 Pixabay该男子是来自川崎市的 Ryuki Hayashi,据警方透露,利用生成式人工智能技术制造恶意软件并因此遭到执法部门打击的案例鲜少发生。Hayashi 对指控供认不讳,据称他表示自己想要“轻松赚钱”,并且认为人工智能“无所不能”。据警方透露,2023 年 3 月,该嫌疑人隐瞒编写病毒的犯罪目的,向多个 AI 发出指令制作勒索型计算机病毒,这种软件会加密计算机上的数据,犯罪者从
5/29/2024 8:07:52 PM
远洋

惠普报告称生成式 AI 正被用于创建网络攻击恶意软件,可被藏匿在 svg 图像中

当地时间 24 日,惠普发布的《威胁洞察(Threat Insights)》报告指出,不良行为者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用生成式 AI 创建了该恶意软件。”受害者通常通过网络钓鱼电子邮件或恶意广告成为攻击目标,从而进入恶意网站。这些网站看似专业可信,通常提供假冒的工具或服务,例如 PDF 转换器。但是,这个 ChromeLoader 活动在用户被引向假冒 PDF 工具后,最终安装了恶意代
9/25/2024 9:18:56 PM
清源
  • 1