• Вредоносное ПО SesameOp использует API Assistants OpenAI в качестве скрытого канала управления и контроля.
  • Он обеспечивает постоянный доступ, выполняет команды и фильтрует данные через зашифрованный трафик API.
  • Microsoft призывает проводить аудит брандмауэра, защиту от несанкционированного доступа и обнаружение конечных точек для снижения угроз

Для правильного функционирования вредоносному ПО необходим способ связи со своей «штаб-квартирой» — сервером управления и контроля (C2). Это один из распространенных способов, с помощью которых исследователи кибербезопасности идентифицируют вредоносное ПО – путем изучения подозрительных сообщений – поэтому мошенники идут на все, чтобы скрыть эти «разговоры» от посторонних глаз.

Недавно исследователи безопасности Microsoft обнаружили новое вредоносное ПО, которое творчески скрывает этот диалог, злоупотребляя API Assistants OpenAI, программным интерфейсом, который позволяет разработчикам интегрировать возможности «помощника» OpenAI AI в свои собственные приложения, продукты или услуги.



Source