mimile
На главную

Кампания SilkParasite, связанная с Китаем, применила ИИ против правительств Центральной Азии — Bitdefender

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Кампания SilkParasite, связанная с Китаем, применила ИИ против правительств Центральной Азии — Bitdefender

Исследователи Bitdefender 18 августа идентифицировали связанную с Китаем кампанию SilkParasite, которая в 2025 году использовала семь семейств вредоносных программ против государственных учреждений пяти стран Центральной Азии. Вредоносное ПО содержит следы разработки с помощью ИИ, хотя код в остальном написан экспертами вручную. Отдельно Dream 12 августа сообщила об атаке на госучреждения в Азии с использованием до восьми ИИ-агентов, а Министерство цифровых дел Тайваня заявило, что описание совпадает с инцидентом, на который оно реагировало.

Ключевые факты

  • Bitdefender выявила кампанию SilkParasite, которая использовала семь семейств вредоносных программ — пять из них ранее неизвестных — против государственных учреждений Центральной Азии почти весь 2025 год.
  • Инструментарий SilkParasite содержит следы разработки с помощью ИИ, хотя код в остальном профессионально написан вручную.
  • Dream 12 августа сообщила, что злоумышленники использовали до восьми одновременно работающих ИИ-агентов для разведки, эксплуатации уязвимостей и итеративного улучшения атак на государственные учреждения в Азии.
  • Министерство цифровых дел Тайваня заявило, что описание Dream совпадает с атакой, на которую оно реагировало и в которой использовались 'ИИ-агенты, такие как OpenClaw'.
  • Фишинговые документы SilkParasite выдавали себя за государственные органы Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана, а две приманки были сгенерированы ИИ.

Кампания SilkParasite

Исследователи Bitdefender Мариус Бачу, Георге Скипор и Виктор Врабие описали инструментарий SilkParasite как компактный, модульный и профессионально спроектированный, со следами разработки с помощью ИИ. Кампания стала третьей кибероперацией в регионе, зафиксированной Bitdefender, после UAC-0063, нацеленной на правительства Центральной Азии и Европы, и FamousSparrow, нацеленной на нефтегазовую инфраструктуру Азербайджана. Первоначальный доступ обеспечивался через вредоносные файлы Microsoft Office, вероятно доставленные фишинговыми письмами; некоторые приманки упаковывались в защищённые паролем RAR-архивы, пароль указывался в теле письма. Документы запускали макрос, который размещал на диске цепочку загрузки подписанного приложения и запускал полезную нагрузку первого этапа, а скрипт адаптировал поведение для обхода антивирусов, распространённых у целей. Две фишинговые приманки были сгенерированы ИИ, включая плохо сделанную поддельную энергетическую организацию и поддельного облачного провайдера, рекламирующего GPU-услуги.

ИИ-агенты в АТР

Dream 12 августа сообщила, что в атаке на государственные учреждения в Азии использовалось до восьми одновременно работающих ИИ-агентов для разведки, оценки уязвимостей, эксплуатации сетей и итеративного улучшения атак. Компания не приписала атаку конкретной группировке, но заявила, что убедительные свидетельства указывают на владение упрощённым китайским языком, что обычно характерно для носителей из материкового Китая. Министерство цифровых дел Тайваня на следующий день опубликовало заявление с деталями реагирования на атаку, во многом совпадающую с описанием Dream, включая использование 'ИИ-агентов, таких как OpenClaw'. Амир Беккер, директор по бизнесу и стратегии Dream и бывший командир подразделения 8200 Армии обороны Израиля, заявил, что инцидент должен стать предупреждением о возможности полностью автономных атак против крупных целей.

2 источника

Кампания SilkParasite, связанная с Китаем, применила ИИ против правительств Центральной Азии — Bitdefender