威胁猎人「黑产武器库」即将亮相邀您现场体验!

  体验式活动     |      2024-10-17 00:33

  以◆◆■★“邪恶版”的ChatGPT——WormGPT为例,该工具基于复杂的生成式人工智能大模型◆★■★★◆,但它在训练过程中并未应用任何安全措施和过滤器,这使得它在处理大量黑客相关数据时★◆■★◆◆,具有更大的灵活性。

  如★◆■“群控”设备(手机农场),最初是为了满足企业同时管理和控制大量移动设备而研发的,黑产使用群控设备来批量控制手机进行刷量★◆◆◆、批量注册、批量发送信息等行为,从而提高攻击效率★◆■。

  威胁猎人黑灰产情报监测数据显示,每天互联网上新产生的各式各样的黑灰产工具,包括软件更新,超过一千款以上,涉及营销欺诈、信贷欺诈、数据泄露■◆★★、API攻击、钓鱼仿冒等不同欺诈场景。

  等★■“黑话”★★★■■,这些其实是黑产用于大规模恶意攻击的装备★★◆◆■,可以极大提升黑产攻击的效率和成功率。

  3★◆◆、报名后会有工作人员与您邮件确认相关信息,请注意查收您的邮箱并进行回复★★◆◆。

  “箱控★◆■★”则是更高级的形式,黑产出于节省设备占地面积和运营成本目的,只保留了手机设备的主板,并将批量主板通过电路集成至大主板中进行统一供电和管理★★,形成了◆■“箱控”(主板机)★★◆■。

  如果你对黑产所使用的武器了解地非常透彻了,恭喜你,你一定会在这场“没有硝烟的战争”里取得胜利。

  10月17日的北京站已经开放报名通道,威胁猎人将联合快手、58集团与大家共同探讨黑灰产攻防、业务风控、营销欺诈等最新趋势◆◆■■★,现场「黑产武器库」、《黑话词典》首次亮相■■★★■◆!

  与ChatGPT一样,WormGPT使用各种来源的数十亿个数据进行训练,包括合法网站、暗网、恶意软件样本、网络钓鱼模板,甚至是邮件或系统安全检测的相关数据等等,这使得它创建的电子邮件不仅很有说服力,而且更容易躲避邮件安全检测◆■★■,从而更可能被黑产用于作恶活动。

  随着AI技术给行业带来技术提升和便利的同时★★◆,也让黑产攻击更加“智能化”。黑产利用AI技术实现验证码识别、引入AI机器人协助匿名社群管理,或者接利用AI技术生成攻击代码等等。

  早期,猫池广泛应用于具有多用户远程联网需求或电话拨号联网服务的单位,如邮电局、海关、银行、交易所、呼叫中心。

  又如,利用AI技术实现“换脸”◆◆◆■★■、◆◆★◆■“换声■◆■◆■”已被大量用于影视、直播领域★■■■,如在电影场景中,通过AI换脸还原演员年轻时的面庞。

  除了这些实实在在◆◆■★“摸得着”的武器■◆◆,还有黑产自行开发的软件工具,这些软件工具◆★★◆“单干◆◆■”或配合着硬件设备使用■■◆◆■,把各色各样的欺诈场景玩得明明白白。每当企业业务发展过程中出现了一些薄弱点■◆◆★★,很快就会出现利用此漏洞来攫取利益的工具软件◆◆■■。

  如果说早些年的黑客工具多少有几分炫技的色彩,那么当下的黑产武器则变得非常★★“务实”,完全以利益为驱动。

  黑灰产在进行欺诈攻击时为了使价值最大化,会尽可能提升攻击效率和降低成本,因此群控◆★★★◆◆、箱控、改机等设备或技术逐渐被黑产利用。

  与此同时■■◆◆◆,随着AI技术的开放开源,深度合成产品和服务逐渐增多,一些不法分子也利用“AI换脸”、“AI换声”等虚假音视频进行诈骗★◆■★◆★、诽谤、制作色情影像等违法行为◆★■。

  随着移动互联网的发展■★,手机短信验证成为主流验证方式,黑产出于批量注册账号的目的,需要大量手机号收发短信,“猫池”因具备批量手机号短信收发功能而成为黑产的重要“武器”■★。黑灰产一般会利用猫池进行批量注册、发送诈骗短信■■★、平台刷量等。

  1、本次活动为闭门沙龙◆★◆◆★,为保证活动参会质量,主办方会对报名信息进行核实,请您关注平台审核信息◆■★■◆,凭审核通过后的二维码现场签到;

  如果你对黑产武器还一知半解,或者从未亲眼看过或体验过,那也恭喜你■★◆★★◆,威胁猎人将在10月-11月期间,在北京、深圳、上海举办互联网黑灰产攻防技术沙龙■◆◆■◆,届时会把我们所研究的★◆◆◆■“黑产武器”带到现场,给大家现场展示和体验★◆■★。