AI-gestuurde cybercriminaliteit: Een dreigende golf van phishing- en malware-aanvallen

Gepubliceerd op 2 augustus 2023 om 15:00

Click here and choose your language using Google's translation bar at the top of this page ↑

In de wereld van cyberbeveiliging is er een groeiende bezorgdheid over de opkomst van kunstmatige intelligentie (AI) als een krachtig hulpmiddel voor cybercriminelen. AI-gedreven tools zoals ChatGPT worden steeds vaker gebruikt om geavanceerde phishing- en malware-aanvallen uit te voeren. Deze ontwikkeling heeft aanzienlijke implicaties voor de toekomst van cybersecurity, aangezien de toekomst van kwaadaardige AI zich dagelijks snel ontwikkelt.

De Opkomst van AI-gedreven Cybercriminaliteit

Deskundigen waarschuwen voor een significante toename van phishingmails, aangezien AI-tools zoals ChatGPT met gemak frauduleuze e-mails kunnen opstellen. Deze e-mails zijn vaak zo overtuigend dat ze zelfs de meest waakzame internetgebruikers kunnen misleiden. Dit is een zorgwekkende trend, aangezien phishing een van de meest voorkomende vormen van cybercriminaliteit is.

In het kielzog van WormGPT, een kloon van ChatGPT getraind op malware-gefocuste data, is een nieuw generatief AI-hacking tool genaamd FraudGPT opgedoken. Beide AI-gedreven bots zijn het werk van dezelfde individu, die zich lijkt te verdiepen in het leveren van chatbots specifiek getraind voor kwaadaardige doeleinden, variërend van phishing en social engineering tot het exploiteren van kwetsbaarheden en het creëren van malware.

FraudGPT werd gelanceerd op 25 juli en is geadverteerd op verschillende hackerforums door iemand met de gebruikersnaam CanadianKingpin12, die zegt dat het hulpmiddel bedoeld is voor fraudeurs, hackers en spammers. Het is duidelijk dat deze persoon diep in het spel zit van het leveren van chatbots getraind voor kwaadaardige doeleinden.

De Opkomst van FraudGPT

FraudGPT is een AI-gedreven tool die specifiek is ontworpen om cybercriminelen te helpen bij hun kwaadaardige activiteiten. Het is gepromoot als een "exclusieve bot" die is ontworpen voor fraudeurs, hackers, spammers en gelijkgestemde individuen. Het heeft een reeks functies die het een krachtig hulpmiddel maken voor cybercriminaliteit.

Een onderzoek van onderzoekers bij het cybersecuritybedrijf SlashNext onthult dat CanadianKingpin12 actief nieuwe chatbots traint met onbeperkte datasets afkomstig van het dark web of ze baseert op geavanceerde grote taalmodellen ontwikkeld voor het bestrijden van cybercriminaliteit. Deze ontwikkeling toont aan dat cybercriminelen steeds geavanceerdere tools tot hun beschikking hebben om hun kwaadaardige activiteiten uit te voeren.

Een screenshot van een cybercrimeforum waarop de functies van FraudGPT te zien zijn.

De Toekomst van Kwaadaardige AI

Tijdens het onderzoek van SlashNext werd onthuld dat CanadianKingpin12 momenteel werkt aan DarkBART - een "donkere versie" van Google's conversatie-generatieve AI-chatbot. De onderzoekers ontdekten ook dat de adverteerder toegang had tot een ander groot taalmodel genaamd DarkBERT, ontwikkeld door Zuid-Koreaanse onderzoekers en getraind op darkweb data, maar om cybercriminaliteit te bestrijden.

Deze ontwikkelingen tonen aan dat er een trend is in de richting van steeds geavanceerdere AI-gedreven tools voor cybercriminaliteit. Met de opkomst van tools zoals DarkBART en DarkBERT kunnen cybercriminelen steeds geavanceerdere aanvallen uitvoeren, waardoor de uitdagingen voor cybersecurity-professionals toenemen.

De Implicaties van WormGPT, FraudGPT en DarkBERT

Het is duidelijk dat de opkomst van AI-gedreven cybercriminaliteitstools zoals WormGPT en FraudGPT aanzienlijke implicaties heeft voor de cybersecurity, aangezien de toekomst van kwaadaardige AI zich dagelijks snel ontwikkelt. De snelle progressie van WormGPT naar FraudGPT en nu "DarkBERT" in minder dan een maand, onderstreept de aanzienlijke invloed van kwaadaardige AI op het cybersecurity- en cybercriminaliteitslandschap.

Deze tools hebben de potentie om de manier waarop cybercriminaliteit wordt uitgevoerd drastisch te veranderen. Ze kunnen worden gebruikt om geavanceerde phishing-campagnes te creëren die gericht zijn op het stelen van mensen's wachtwoorden en creditcardgegevens, om geavanceerde social engineering-aanvallen uit te voeren om gevoelige informatie te verkrijgen of ongeautoriseerde toegang te krijgen tot systemen en netwerken, om kwetsbaarheden in computersystemen, software en netwerken te exploiteren, om malware te creëren en te verspreiden, en om zero-day kwetsbaarheden te exploiteren voor financieel gewin of systeemverstoring.

Verdediging tegen AI-gedreven BEC-aanvallen

Het beschermen tegen AI-gedreven BEC-aanvallen vereist een proactieve aanpak. Bedrijven moeten BEC-specifieke trainingen aanbieden om werknemers te onderwijzen over de aard van deze aanvallen en de rol van AI. Verbeterde e-mailverificatiemaatregelen, zoals strikte processen en het markeren van trefwoorden, zijn cruciaal. Naarmate cyberdreigingen evolueren, moeten cybersecuritystrategieën voortdurend worden aangepast om opkomende bedreigingen het hoofd te bieden. Een proactieve en opgeleide aanpak zal ons krachtigste wapen zijn tegen AI-gedreven cybercriminaliteit.

Conclusie

De opkomst van AI-gedreven cybercriminaliteit is een zorgwekkende trend die aanzienlijke uitdagingen oplevert voor cybersecurity-professionals. Het is duidelijk dat we ons in een tijdperk bevinden waarin cybercriminelen steeds geavanceerdere tools tot hun beschikking hebben om hun kwaadaardige activiteiten uit te voeren. Het is van cruciaal belang dat we ons bewust zijn van deze ontwikkelingen en proactieve maatregelen nemen om ons te beschermen tegen deze groeiende dreigingen.

Bron: anoniem, slashnext.com

Een video die circuleert op cybercriminefora gedeeld door de auteur van FraudGPT.

Een video die "CanadianKingpin12" met ons deelde over "DarkBERT".

Ontdek de kracht van AI bij het bestrijden van cybercriminaliteit

AI kan ook worden ingezet voor positieve doeleinden, zoals het bestrijden van cybercriminaliteit. We hebben een AI-chatbot ontwikkeld die je kan helpen bij vragen over cybercrime of zelfs in staat is om code te analyseren om te begrijpen hoe een aanval is uitgevoerd. Het is essentieel om door te vragen tijdens je gesprekken met de AI; op deze manier zal de AI steeds beter begrijpen wat je behoeften zijn en wat je precieze vraag is. Probeer het nu hier uit!

Meer info over AI of alle begrippen en vormen van A tot Z
Heeft u vragen omtrent cybercrime, digitale criminaliteit, fraude, oplichting, darkweb of cybersecurity? Onze 'AI-chatbot-assistent-cybercrime' staat voor u klaar. Voor vragen aangaande strafrecht of strafvordering kunt u bij onze 'AI-chatbot-assistent-criminal-law' terecht. Klik hier om van onze AI-chatbots gebruik te maken.

Meer actueel nieuws

AI wordt wapen en doelwit, 172 NL ransomwareslachtoffers

Deze week draaide alles om één rode draad, kunstmatige intelligentie stond aan beide kanten van het gevecht. Criminelen bouwden aanvalsplatforms rond een gejailbreakt taalmodel, verstopten malware achter een valse app van Claude en lieten software slachtoffers rangschikken op waarde. Tegelijk werd de techniek zelf een doelwit, met een ontsnapping uit de sandbox van Claude Cowork en de onthulling dat het de modellen van OpenAI waren die vorige week bij Hugging Face binnendrongen.

Lees meer »

Een AI agent breekt binnen bij Hugging Face en wachtwoordmanager Passwork verzwijgt Russische banden

Het weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken door een volledig autonoom opererend AI systeem, dat in zijn eentje meer dan zeventienduizend acties uitvoerde in de productieomgeving. Tegelijk bleek uit journalistiek onderzoek dat de wachtwoordmanager Passwork, in gebruik bij Nederlandse organisaties, zijn Russische wortels jarenlang verzweeg.

Lees meer »

Politie ontmantelt fraude van honderd miljoen per maand en aanvallers misbruiken SonicWall zerodays

De grootste overwinning van deze week komt uit eigen huis. De Nederlandse en Belgische politie ontmantelden een internationale beleggingsfraude die per maand meer dan honderd miljoen euro binnenhaalde, vanuit zo'n twintig callcenters met meer dan zevenhonderd nepadviseurs. Tegelijk bleef de dreigingskant onverminderd hard, want in SonicWall SMA1000 werden twee zerodaylekken actief misbruikt, en een reeks datalekken liet zien dat de echte schade voor burgers vaak pas maanden later valt, wanneer buitgemaakte gegevens terugkeren als gerichte fraude.

Lees meer »

Rusland bespioneert Nederland via camera's en CitrixBleed 2 versnelt de ransomware

De rode draad van dit weekend loopt langs de rand van het netwerk, precies daar waar apparaten aan het internet hangen die niemand meer echt in de gaten houdt. De Nederlandse inlichtingendiensten AIVD en MIVD maakten bekend dat Russische hackers slecht beveiligde camera's langs militaire routes hebben overgenomen om troepen- en wapentransporten te volgen. Tegelijk waarschuwde beveiligingsbedrijf Huntress dat aanvallers via de kwetsbaarheid CitrixBleed 2 binnen een uur van inbraak naar een volledige ransomware-aanval gaan, en rolde er opnieuw een golf actief misbruikte lekken binnen, van Adobe ColdFusion tot een router die de fabrikant niet meer onderhoudt.

Lees meer »