Anthropic vào hôm thứ Năm đã tiết lộ rằng họ vừa triệt phá một chiến dịch của một nhóm đe dọa được nhà nước Nga bảo trợ. Nhóm này đã lạm dụng mô hình Claude để phát triển các quy trình hỗ trợ bởi AI nhằm đi trước các hệ thống phát hiện mã độc.
Hoạt động này được gán cho một nhóm gián điệp mạng có tên GTG-20006 (viết tắt của Generative Threat Group), vốn có liên quan chặt chẽ với nhóm Midnight Blizzard (còn được biết đến với tên gọi APT29 và Cozy Bear).
Tổ chức này được cho là đã phát triển một quy trình điều khiển bằng AI để tự động xây dựng lại và triển khai lại bộ công cụ tấn công nếu chúng bị các sản phẩm bảo mật phát hiện. Điều này làm suy yếu khả năng của các chuyên gia phòng thủ trong việc chặn mã độc thông qua các phương pháp phát hiện tĩnh (static detections).
Các cuộc tấn công do GTG-20006 thực hiện nhắm vào các mục tiêu tình báo quân sự thuộc chính phủ Ukraine và châu Âu, cùng các tổ chức ngoại giao, quốc phòng và các cá nhân liên quan đến chính sách đối ngoại của Hoa Kỳ.
Bộ công cụ tấn công đa dạng
Bộ công cụ của nhóm này bao gồm nhiều chương trình nguy hiểm:
- Hai loại implant chạy trên nền tảng Windows.
- Một bộ khai thác (exploitation kit) cho thiết bị di động.
- Công cụ đánh cắp thông tin xác thực nhắm vào kho lưu trữ mật khẩu của trình duyệt.
- Nền tảng lừa đảo (phishing) được thiết kế để giả mạo các mục tiêu ưu tiên như tổ chức chính phủ.
- Một bảng điều khiển quản trị được sử dụng để quản lý các tài khoản đã bị xâm nhập.
"Kẻ tấn công cũng sử dụng AI để theo dõi khả năng vượt qua các lớp phòng thủ bảo mật của công cụ," Anthropic giải thích. "Nếu các tác nhân AI giám sát nhận thấy bất kỳ mã độc nào đang triển khai bị sản phẩm bảo mật phát hiện, chúng sẽ tự động bắt đầu quy trình sửa đổi và xây dựng lại mã độc để lách qua các hàng rào hiện tại."
Một khi mã độc có thể vượt qua sự phát hiện, chúng được đưa lên các máy chủ lưu trữ tạm thời. Nạn nhân sau đó bị dẫn dụ qua các sơ đồ phishing, ClickFix và chiếm quyền điều khiển DNS (DNS hijacking) để tải mã độc về máy.
Tận dụng AI trong toàn bộ quy trình vận hành
Nhóm đe dọa này cũng được quan sát thấy sử dụng quy trình AI để đăng ký tên miền, thiết lập hạ tầng lưu trữ dùng để gửi email lừa đảo, cũng như phân phối tin nhắn và giám sát các kênh điều khiển C2 (Command-and-Control) để xác nhận các vụ xâm nhập thành công.
Hơn 20 tổ chức riêng biệt đã bị đưa vào tầm ngắm trong quá trình trinh sát và vận hành thực tế. Danh sách bao gồm các bộ ngành chính phủ, cơ quan quốc phòng và tình báo, đại sứ quán, các tổ chức tư vấn (think tanks) và các công ty công nghiệp quốc phòng, chủ yếu ở Ukraine và châu Âu. Các cuộc tấn công cũng mở rộng sang Trung Đông và các cơ quan chính phủ liên quan đến hàng hải ở châu Á.
Những nỗ lực này trùng khớp với một chiến dịch mang tên CaptiveCrunch được tài liệu hóa gần đây bởi ReliaQuest, Microsoft, Google và Lumen Black Lotus Labs.
Tấn công Wi-Fi khách sạn và DNS hijacking
Anthropic cho biết: "Kẻ tấn công đã xâm nhập ít nhất ba nhà cung cấp dịch vụ khách sạn vận hành Wi-Fi cho khách. Họ sử dụng thông tin quản trị bị đánh cắp để sửa đổi các bản ghi DNS, trỏ chúng về các dịch vụ do kẻ tấn công sở hữu (kỹ thuật DNS hijacking). Khách lưu trú tại các khách sạn sử dụng dịch vụ của nhà cung cấp này khi kết nối vào Wi-Fi sẽ bị gửi lưu lượng truy cập, mã nhận dạng thiết bị và địa chỉ IP về máy chủ của kẻ tấn công."
Ở giai đoạn tiếp theo, nạn nhân được phục vụ các mồi nhử kiểu ClickFix để cài đặt mã độc tùy biến cho Windows, Android và iOS:
- Windows: PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc.
- Android: GiftDrop (một phiên bản được đổi tên của phần mềm gián điệp RAT GiftsExpress).
- iOS: DarkSword.
Hơn nữa, kẻ tấn công còn sử dụng dữ liệu đánh cắp từ hệ thống quản lý khách sạn và thiết bị của cá nhân để xác định thêm các mục tiêu khác, đặc biệt là những người liên quan đến Ukraine như quan chức chính phủ và nhà sản xuất máy bay không người lái.
Xâm nhập WhatsApp và Hệ thống giám sát
Chiến dịch này còn đi kèm với nỗ lực chiếm đoạt tài khoản WhatsApp của nạn nhân bằng cách sử dụng các trình duyệt ẩn danh (headless browsers) để liên kết tài khoản nạn nhân như một thiết bị phụ, từ đó xuất hàng loạt các cuộc hội thoại tiếng Nga và tiếng Ukraine mà không làm hiện thông báo đã đọc.
"Kẻ tấn công cũng nhắm vào các nền tảng giám sát," Anthropic bổ sung. "Họ tìm thấy các lỗi ủy quyền trong giao diện ứng dụng của các dịch vụ phát trực tiếp camera, từ đó liệt kê người dùng và thu thập mã token cho phép họ truy cập trực tiếp vào luồng camera trực tiếp của nạn nhân."
Quy mô tấn công rộng khắp
GTG-20006 cũng được cho là đứng sau vụ xâm nhập vào một cơ quan công nghệ chính phủ ở Bắc Phi. Nhóm này đã tận dụng thông tin xác thực của thiết bị VPN để chiếm quyền kiểm soát máy chủ tài khoản trung tâm, sau đó trích xuất toàn bộ cơ sở dữ liệu gồm hơn 300.000 hồ sơ danh tính quốc gia và dữ liệu đăng ký thương mại của hơn nửa triệu công ty đang hoạt động tại quốc gia này.
Ngoài ra, nhóm còn phát triển một nền tảng gián điệp email đám mây mang mật danh Embassy Kit. Nền tảng này sử dụng khung lừa đảo mã thiết bị (device code phishing) để thực hiện chiến dịch đánh cắp mã token Microsoft 365 nhắm vào nhân viên ngoại giao và chính phủ, dẫn đến việc truy cập trái phép và trích xuất hồ sơ thư điện tử từ ít nhất tám tổ chức.
Kẻ tấn công cũng bị phát hiện phân phối các công cụ đánh cắp thông tin xác thực trên Windows thông qua các mồi nhử kỹ thuật xã hội giả mạo bản cập nhật phần mềm, cùng với các công cụ phụ trợ để duy trì quyền truy cập từ xa và vô hiệu hóa các bản cập nhật bảo mật của máy nạn nhân.
Anthropic nhấn mạnh: "Kẻ tấn công đã sử dụng AI tại mọi thời điểm trong hoạt động của mình. Trong môi trường on-premises, AI được dùng để giám sát tính tàng hình và sự bền bỉ của các mã độc. Kết quả là AI đã đảo ngược gánh nặng chi phí lên phía những người phòng thủ. Trước đây, các chuyên gia có thể làm chậm nhịp độ tấn công bằng cách triển khai các phương pháp phát hiện mới, nhưng nay AI đã thay đổi cuộc chơi này."