Search here...
TOP
Codici e Algoritmi Cyber Security

WormGPT: l’AI utilizzata per Lanciare Attacchi alle Email Aziendali

Nel panorama attuale della cybersecurity, le nuove forme di minacce emergono a un ritmo spaventoso, obbligando le organizzazioni a restare continuamente aggiornate e vigilanti. Un esempio recente è il WormGPT, un sofisticato strumento di cyber criminalità.

Introduzione al WormGPT

Introduzione al WormGPT

Una estensione malevola del modello di linguaggio di OpenAI, noto come GPT (Generative Pre-trained Transformer), è sfruttata dal crimine informatico sotto forma di WormGPT, per compromettere in modo massivo le Business Email  (BEC)
ChatGPT, genera testo simile a quello umano in base all’input che riceve. I criminali informatici utilizzano questo escamotage per automatizzare la creazione di email fasulle altamente convincenti, personalizzate per il destinatario, aumentando così le possibilità di successo dell’attacco.
Questo worm utilizza l’IA per generare contenuti altamente convincenti, ingannando le misure di sicurezza tradizionali.

Il Funzionamento del WormGPT

Il WormGPT utilizza algoritmi di apprendimento automatico per generare email realistiche e personalizzate

  • Il WormGPT utilizza algoritmi di apprendimento automatico per generare email realistiche e personalizzate, volte a indurre le vittime a svelare informazioni sensibili o a eseguire azioni dannose.
  • Riesce a eludere i filtri anti-spam tradizionali attraverso l’utilizzo di tecniche di generazione di testo che rendono ogni email unica e apparentemente legittima.
  • WormGPT è un modulo AI basato sul modello linguistico GPTJ, che è stato sviluppato nel 2021. Vanta una gamma di funzionalità, tra cui il supporto illimitato dei caratteri, la conservazione della memoria della chat e le capacità di formattazione del codice

L’evoluzione del WormGPT

Originariamente progettato come uno strumento di generazione di testo, il GPT è stato modificato dai criminali informatici per creare il WormGPT. Questa applicazione malevola sfrutta le potenzialità del linguaggio naturale per inviare email fraudolente.
Si comincia scrivendo l’e-mail nella propria lingua madre, successivamente tradurla e poi copiarla in un’interfaccia come ChatGPT per migliorarne la raffinatezza e la formalità.
Questo metodo introduce una forte implicazione: gli aggressori, anche quelli che non conoscono bene una lingua particolare, sono ora più capaci che mai di fabbricare e-mail persuasive per attacchi di phishing o BEC.

Attacchi di WormGPT alle Email Aziendali

Mano che sostiene le bustine delle email

Attacchi di WormGPT alle Email Aziendali

Le organizzazioni sono spesso prese di mira da attacchi di phishing avanzati che utilizzano il WormGPT. Questi attacchi hanno la capacità di provocare danni significativi, come la perdita di dati sensibili o il blocco dell’accesso ai sistemi aziendali.

Quindi, quali vantaggi specifici conferisce l’utilizzo dell’IA generativa per gli attacchi BEC?

Grammatica eccezionale: l’IA generativa può creare e-mail con una grammatica impeccabile, facendole sembrare legittime e riducendo la probabilità di essere contrassegnate come sospette.

Soglia di ingresso ridotta: l’uso dell’IA generativa democratizza l’esecuzione di sofisticati attacchi BEC. Anche gli aggressori con competenze limitate possono utilizzare questa tecnologia, rendendola uno strumento accessibile per uno spettro più ampio di criminali informatici.

Esempi di Attacchi WormGPT

L’uso di WormGPT in attacchi di phishing è stato segnalato in diversi settori. Per esempio, sono state rilevate campagne di attacchi che miravano a ottenere l’accesso alle credenziali bancarie, o a installare malware nei sistemi informatici delle aziende.
Nei dark forum, vengono sviluppati ed “offerti” “jailbreak” per interfacce come ChatGPT.
Questi “jailbreak” sono in pratica,  prompt specializzati che stanno diventando sempre più comuni.
Si riferiscono a input accuratamente predisposti progettati per manipolare interfacce come ChatGPT per generare output che potrebbero comportare la divulgazione di informazioni sensibili, la produzione di contenuti inappropriati o persino l’esecuzione di codice dannoso.
La diffusione di tali pratiche sottolinea le crescenti sfide nel mantenere la sicurezza dell’IA di fronte a determinati criminali informatici.

La Diffusione dei WormGPT

La diffusione di WormGPT è dovuta principalmente alla sua efficacia nel penetrare le difese aziendali. Inoltre, la sua facilità d’uso e l’accessibilità del codice sorgente contribuiscono alla sua popolarità tra i cybercriminali. Questo strumento si presenta come un’alternativa blackhat ai modelli GPT, progettato specificamente per attività dannose, e per consentire ovviamente un riscontro lucrativo illegittimo.

Proteggere le Email Aziendali dal WormGPT

Nel contesto attuale, in cui le minacce informatiche come il WormGPT stanno diventando sempre più sofisticate, le aziende devono adottare strategie proattive di difesa.

Ecco alcune strategie che dovrebbero essere attuate:

Formazione specifica BEC: le aziende dovrebbero sviluppare programmi di formazione estesi e regolarmente aggiornati volti a contrastare gli attacchi BEC, in particolare quelli potenziati dall’IA. Tali programmi dovrebbero istruire i dipendenti sulla natura delle minacce BEC, su come l’IA viene utilizzata per aumentarle e sulle tattiche impiegate dagli aggressori. Questa formazione dovrebbe anche essere incorporata come un aspetto continuo dello sviluppo professionale dei dipendenti.

Misure avanzate di verifica della posta elettronica: per difendersi dagli attacchi BEC guidati dall’intelligenza artificiale, le organizzazioni dovrebbero applicare rigorosi processi di verifica della posta elettronica. Questi includono l’implementazione di sistemi che avvisano automaticamente quando le e-mail provenienti dall’esterno dell’organizzazione impersonano dirigenti o fornitori interni e l’utilizzo di sistemi di posta elettronica che contrassegnano i messaggi contenenti parole chiave specifiche collegate ad attacchi BEC come “urgente”, “sensibile” o “bonifico bancario”. Tali misure assicurano che le e-mail potenzialmente dannose siano sottoposte a un esame approfondito prima che venga intrapresa qualsiasi azione.

 

Il Ruolo della Comunità di Sicurezza Informatica

Sicurezza informatica

La comunità di sicurezza informatica, composta da esperti del settore, ricercatori e istituzioni, svolge un ruolo fondamentale nella lotta contro le minacce come il WormGPT. La condivisione di informazioni e la collaborazione possono contribuire a sviluppare strategie di difesa più efficaci.

In conclusione, il WormGPT rappresenta una minaccia emergente nel panorama della cybersecurity. Le organizzazioni devono prestare particolare attenzione alla protezione delle loro email aziendali, adottando misure di sicurezza adeguate e formando il personale a riconoscere e gestire i tentativi di phishing.

«

»