AI-gestuurde cybercriminaliteit: Een dreigende golf van phishing- en malware-aanvallen

Gepubliceerd op 2 augustus 2023 om 15:00

Click here and choose your language using Google's translation bar at the top of this page ↑

In de wereld van cyberbeveiliging is er een groeiende bezorgdheid over de opkomst van kunstmatige intelligentie (AI) als een krachtig hulpmiddel voor cybercriminelen. AI-gedreven tools zoals ChatGPT worden steeds vaker gebruikt om geavanceerde phishing- en malware-aanvallen uit te voeren. Deze ontwikkeling heeft aanzienlijke implicaties voor de toekomst van cybersecurity, aangezien de toekomst van kwaadaardige AI zich dagelijks snel ontwikkelt.

De Opkomst van AI-gedreven Cybercriminaliteit

Deskundigen waarschuwen voor een significante toename van phishingmails, aangezien AI-tools zoals ChatGPT met gemak frauduleuze e-mails kunnen opstellen. Deze e-mails zijn vaak zo overtuigend dat ze zelfs de meest waakzame internetgebruikers kunnen misleiden. Dit is een zorgwekkende trend, aangezien phishing een van de meest voorkomende vormen van cybercriminaliteit is.

In het kielzog van WormGPT, een kloon van ChatGPT getraind op malware-gefocuste data, is een nieuw generatief AI-hacking tool genaamd FraudGPT opgedoken. Beide AI-gedreven bots zijn het werk van dezelfde individu, die zich lijkt te verdiepen in het leveren van chatbots specifiek getraind voor kwaadaardige doeleinden, variërend van phishing en social engineering tot het exploiteren van kwetsbaarheden en het creëren van malware.

FraudGPT werd gelanceerd op 25 juli en is geadverteerd op verschillende hackerforums door iemand met de gebruikersnaam CanadianKingpin12, die zegt dat het hulpmiddel bedoeld is voor fraudeurs, hackers en spammers. Het is duidelijk dat deze persoon diep in het spel zit van het leveren van chatbots getraind voor kwaadaardige doeleinden.

De Opkomst van FraudGPT

FraudGPT is een AI-gedreven tool die specifiek is ontworpen om cybercriminelen te helpen bij hun kwaadaardige activiteiten. Het is gepromoot als een "exclusieve bot" die is ontworpen voor fraudeurs, hackers, spammers en gelijkgestemde individuen. Het heeft een reeks functies die het een krachtig hulpmiddel maken voor cybercriminaliteit.

Een onderzoek van onderzoekers bij het cybersecuritybedrijf SlashNext onthult dat CanadianKingpin12 actief nieuwe chatbots traint met onbeperkte datasets afkomstig van het dark web of ze baseert op geavanceerde grote taalmodellen ontwikkeld voor het bestrijden van cybercriminaliteit. Deze ontwikkeling toont aan dat cybercriminelen steeds geavanceerdere tools tot hun beschikking hebben om hun kwaadaardige activiteiten uit te voeren.

Een screenshot van een cybercrimeforum waarop de functies van FraudGPT te zien zijn.

De Toekomst van Kwaadaardige AI

Tijdens het onderzoek van SlashNext werd onthuld dat CanadianKingpin12 momenteel werkt aan DarkBART - een "donkere versie" van Google's conversatie-generatieve AI-chatbot. De onderzoekers ontdekten ook dat de adverteerder toegang had tot een ander groot taalmodel genaamd DarkBERT, ontwikkeld door Zuid-Koreaanse onderzoekers en getraind op darkweb data, maar om cybercriminaliteit te bestrijden.

Deze ontwikkelingen tonen aan dat er een trend is in de richting van steeds geavanceerdere AI-gedreven tools voor cybercriminaliteit. Met de opkomst van tools zoals DarkBART en DarkBERT kunnen cybercriminelen steeds geavanceerdere aanvallen uitvoeren, waardoor de uitdagingen voor cybersecurity-professionals toenemen.

De Implicaties van WormGPT, FraudGPT en DarkBERT

Het is duidelijk dat de opkomst van AI-gedreven cybercriminaliteitstools zoals WormGPT en FraudGPT aanzienlijke implicaties heeft voor de cybersecurity, aangezien de toekomst van kwaadaardige AI zich dagelijks snel ontwikkelt. De snelle progressie van WormGPT naar FraudGPT en nu "DarkBERT" in minder dan een maand, onderstreept de aanzienlijke invloed van kwaadaardige AI op het cybersecurity- en cybercriminaliteitslandschap.

Deze tools hebben de potentie om de manier waarop cybercriminaliteit wordt uitgevoerd drastisch te veranderen. Ze kunnen worden gebruikt om geavanceerde phishing-campagnes te creëren die gericht zijn op het stelen van mensen's wachtwoorden en creditcardgegevens, om geavanceerde social engineering-aanvallen uit te voeren om gevoelige informatie te verkrijgen of ongeautoriseerde toegang te krijgen tot systemen en netwerken, om kwetsbaarheden in computersystemen, software en netwerken te exploiteren, om malware te creëren en te verspreiden, en om zero-day kwetsbaarheden te exploiteren voor financieel gewin of systeemverstoring.

Verdediging tegen AI-gedreven BEC-aanvallen

Het beschermen tegen AI-gedreven BEC-aanvallen vereist een proactieve aanpak. Bedrijven moeten BEC-specifieke trainingen aanbieden om werknemers te onderwijzen over de aard van deze aanvallen en de rol van AI. Verbeterde e-mailverificatiemaatregelen, zoals strikte processen en het markeren van trefwoorden, zijn cruciaal. Naarmate cyberdreigingen evolueren, moeten cybersecuritystrategieën voortdurend worden aangepast om opkomende bedreigingen het hoofd te bieden. Een proactieve en opgeleide aanpak zal ons krachtigste wapen zijn tegen AI-gedreven cybercriminaliteit.

Conclusie

De opkomst van AI-gedreven cybercriminaliteit is een zorgwekkende trend die aanzienlijke uitdagingen oplevert voor cybersecurity-professionals. Het is duidelijk dat we ons in een tijdperk bevinden waarin cybercriminelen steeds geavanceerdere tools tot hun beschikking hebben om hun kwaadaardige activiteiten uit te voeren. Het is van cruciaal belang dat we ons bewust zijn van deze ontwikkelingen en proactieve maatregelen nemen om ons te beschermen tegen deze groeiende dreigingen.

Bron: anoniem, slashnext.com

Een video die circuleert op cybercriminefora gedeeld door de auteur van FraudGPT.

Een video die "CanadianKingpin12" met ons deelde over "DarkBERT".

Ontdek de kracht van AI bij het bestrijden van cybercriminaliteit

AI kan ook worden ingezet voor positieve doeleinden, zoals het bestrijden van cybercriminaliteit. We hebben een AI-chatbot ontwikkeld die je kan helpen bij vragen over cybercrime of zelfs in staat is om code te analyseren om te begrijpen hoe een aanval is uitgevoerd. Het is essentieel om door te vragen tijdens je gesprekken met de AI; op deze manier zal de AI steeds beter begrijpen wat je behoeften zijn en wat je precieze vraag is. Probeer het nu hier uit!

Meer info over AI of alle begrippen en vormen van A tot Z
Heeft u vragen omtrent cybercrime, digitale criminaliteit, fraude, oplichting, darkweb of cybersecurity? Onze 'AI-chatbot-assistent-cybercrime' staat voor u klaar. Voor vragen aangaande strafrecht of strafvordering kunt u bij onze 'AI-chatbot-assistent-criminal-law' terecht. Klik hier om van onze AI-chatbots gebruik te maken.

Meer actueel nieuws

AI voert zelf de aanval uit en firewalls als ingang

Het cybernieuws van donderdag 2 en vrijdag 3 juli 2026 werd beheerst door één rode draad, aanvallers verschuilen zich achter wat organisaties juist zouden moeten vertrouwen. Onderzoekers documenteerden de eerste ransomware die volledig door een AI agent werd aangestuurd, terwijl gestolen inloggegevens van tienduizenden firewalls rechtstreeks aan ransomware werden gekoppeld. Tegelijk brak een reeks actief misbruikte lekken los aan de rand van het netwerk, van Citrix NetScaler tot Microsoft SharePoint. In eigen land stond een datalek bij een hogeschool bijna een jaar open, arresteerde de Belgische politie een negentienjarige als vermeend kopstuk van een phishingbende, en klonk de geopolitiek door in dronespionage en de zoektocht naar digitale soevereiniteit.

Lees meer »

Verdachte gezocht na bankhelpdeskfraude in Den Helder

Een 72-jarige vrouw uit Den Helder is slachtoffer geworden van bankhelpdeskfraude, waarbij een man haar geld, sieraden en andere waardevolle spullen bij haar thuis ophaalde. De politie heeft de zaak op 1 juli 2026 opnieuw onder de aandacht gebracht en toont camerabeelden van de verdachte en van de gestolen sieraden.

Lees meer »

Golf actief misbruikte lekken en AI als aanvalswapen

Het cybernieuws van dinsdag 30 juni en woensdag 1 juli 2026 stond in het teken van een golf kritieke kwetsbaarheden die nu daadwerkelijk worden misbruikt, van beheersoftware tot bedrijfsapplicaties. Daarnaast werd kunstmatige intelligentie op steeds meer manieren een aanvalsvlak, van browsers die zich laten ompraten tot verzonnen domeinen die aanvallers alvast registreren. In eigen land toonde De Nederlandsche Bank hoe hard de fraude in het betalingsverkeer groeit, terwijl de opsporing resultaat boekte en de geopolitiek opnieuw doorklonk in de spionage tegen overheden.

Lees meer »

Cyberoorlog nieuws

Op deze pagina vind je actueel cyberoorlog nieuws over staatshackers, hybride dreigingen, digitale aanvallen op infrastructuur en geopolitieke cyberdreigingen die relevant zijn voor Nederland en België.

Lees meer »

Opsporing nieuws

Op deze pagina vind je actueel opsporingsnieuws over cybercriminaliteit, arrestaties, politieonderzoeken, rechtszaken en internationale acties tegen cybercriminelen. De nadruk ligt op Nederland, België en relevante internationale zaken.

Lees meer »

Russische jacht op Signal en een golf kritieke lekken

Het cybernieuws van zaterdag 27 tot en met maandag 29 juni 2026 liet drie sterke rode draden zien. De FBI, CISA en de Oekraïense veiligheidsdienst waarschuwden alle drie voor dezelfde Russische campagne die niet de versleuteling van Signal kraakt, maar gebruikers hun herstelsleutel laat afstaan. Tegelijk werd kunstmatige intelligentie zichtbaar als zowel wapen als doelwit, van gekaapte softwarepakketten die ontwikkelaars bestelen tot een schone projectmap die een AI codeassistent verleidt om zelf malware uit te voeren. Onder de oppervlakte liep een golf van kritieke kwetsbaarheden met publieke exploitcode, terwijl de Benelux werd geraakt door een datalek bij zeilsoftware en een aanhoudende aanval op hotels, en de opsporing en de geopolitiek opnieuw met elkaar verweven raakten rond Jaguar Land Rover.

Lees meer »