Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Ago 04, 2023 Marina Londei Attacchi, News, RSS, Tecnologia 0
Dopo WormGPT è emersa una nuova minaccia basata sull’intelligenza artificiale: si chiama FraudGPT ed è in vendita sul dark web e su vari canali Telegram dallo scorso 22 luglio.
Individuato per la prima volta dai ricercatori di Netenrich, FraudGPT è un bot in grado supportare gli attaccanti in diverse attività di truffa e attacchi. Tra le funzionalità del tool ci sono la scrittura di codice malevolo, la creazione di pagine ed email di phishing, la generazione di malware e tool per l’hacking e la capacità di individuare vulnerabilità e leak nei sistemi.
Dietro il tool ci sarebbe l’utente CanadianKingpin del quale non si conosce ancora molto. L’utente offre abbonamenti al tool che partono dai 200 dollari mensili e arrivano ai 1700 dollari annuali.
Anche i ricercatori di SlashNext hanno approfondito la questione, riuscendo a trovare un video condiviso tra gli acquirenti che mostra alcune capacità del tool:
Nel video viene chiesto al chatbot non solo di scrivere un’email di phishing contro i clienti di due famosi istituti bancari, ma anche di fornire una lista di siti web suscettibili ad attacchi di carding, ovvero mirati a rubare informazioni finanziare delle carte di credito degli utenti.
Il team di SlashNext si è messo in contatto con il venditore per approfondire le capacità del chatbot e ha scoperto che l’utente sarebbe al lavoro anche sue due nuovi bot: DarkBART e DarkBERT. Il primo è una versione malevola di Bard di Google, mentre il secondo sembrerebbe essere un chatbot superiore a tutti gli altri, addestrato specificatamente sui contenuti del dark web.
WormGPT e FraudGPT sarebbero quindi solo la punta dell’iceberg, l’inizio di una nuova era del cybercrimine dominata da tool automatizzati in grado di offrire un gran numero di feature e permettere a chiunque di sferrare un attacco.
Le alternative malevole a ChatGPT stanno già attirando numerosi criminali grazie alla loro capacità di generare in poco tempo testi e tool efficaci e pronti all’uso. Man mano che le capacità dell’IA aumenteranno, lo stesso faranno i tool dei cybercriminali. Se al momento le soluzioni di sicurezza riescono ancora identificare le email di phishing generate dall’intelligenza artificiale, presto potrebbero non essere più in grado di farlo.
Ott 22, 2024 0
Ott 04, 2024 0
Apr 02, 2024 0
Mar 14, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...