Silvia Felici : 8 Agosto 2023 11:23
Sono molti i sistemi LLM che vengono offerti dal cybercrime.
Dopo WormGPT, DarkBERT e DarkBART arriva anche FraudGPT che risulta disponibile per l’acquisto sui mercati del Dark Web e su Telegram, con un costo iniziale di 200 dollari al mese e un’opzione di abbonamento annuale fino a 1.700 dollari.
Di recente, sono comparsi i dettagli di un chatbot dannoso chiamato WormGPT, creato per aiutare i criminali informatici nell’esecuzione di attività illegali.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ora, un altro chatbot ha fatto la sua comparsa sul Dark Web, denominato FraudGPT. Questo chatbot basato su abbonamento e alimentato dall’intelligenza artificiale può svolgere diverse funzioni per i criminali informatici, aiutandoli a condurre campagne di phishing e truffe con successo.
Con l’avvento dei modelli di intelligenza artificiale rigenerativa, il cyberspazio è stato radicalmente trasformato, con chatbot che emergono uno dopo l’altro sul web. Questo ha reso impossibile per gli attori delle minacce ignorarne la crescente popolarità e portata.
Pertanto, non sorprende che stiamo continuando a sentire parlare di varianti false di ChatGPT, e adesso i criminali informatici preferiscono sfruttare questa IA generativa per creare chatbot dannosi, creando sistemi completamente privi di controllo.
Secondo un post pubblicato sul blog dei ricercatori sulle minacce di Netenrich, scritto da Rakesh Krishnan e pubblicato il 25 luglio 2023, FraudGPT è apparso sui canali Telegram il 22 luglio 2023. Questo chatbot dannoso è stato creato per facilitare l’invio di e-mail di spear phishing e per creare strumenti di cracking e carding.
Inoltre, FraudGPT può aiutare gli aggressori a redigere e-mail allettanti per ingannare le vittime.
È altrettanto efficiente nell’identificare i migliori servizi o siti da mirare per frodare gli utenti.
Ecco un elenco delle sue principali funzionalità:
L’emergere di chatbot dannosi come FraudGPT e WormGPT è motivo di preoccupazione. I criminali informatici ora sfruttano l’intelligenza artificiale per i loro malvagi obiettivi, aumentando il tasso di successo delle truffe di phishing.
Questi strumenti consentono agli aggressori di generare testi dannosi e attirare le vittime verso truffe BEC (Business Email Compromise) e altri attacchi basati su e-mail.
Sicuramente, l’aumento dell’offerta farà diminuire i prezzi di abbonamento che ancora sono ancora molto alti, visto il carico computazionale utilizzato per ospitare e allenare tali modelli. Potrebbe quindi verificarsi anche una vera a propria “faida” tra gang di criminali informatici che offrono tali servizi.
Tra quanto ci sarà?
Negli ultimi giorni, un utente del forum underground “BreachForums” ha pubblicato un annuncio riguardante la presunta vendita di accessi a caselle di posta elettronica appartenenti al Mi...
Negli Stati Uniti è stata individuata una nuova frode: i criminali inviano false richieste di riscatto via posta per conto del gruppo BianLian. Le buste indicano che il mittente è “BI...
I team Managed XDR e Incident Response di Trend Micro hanno recentemente scoperto campagne coordinate dai gruppi ransomware Black Basta e Cactus che utilizzano una variante condivisa del malware BackC...
La società Broadcom ha rilasciato aggiornamenti di sicurezza per risolvere tre vulnerabilità attivamente sfruttate nei prodotti VMware ESXi, Workstation e Fusion che potrebbero causare ...
Il ransomware continua a rappresentare una delle minacce più pervasive e dannose nel panorama della cybersecurity globale. Secondo il report “DarkMirror” di DarkLab, relativo al sec...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006