JAKARTA (IndoTelko) - Pakar Kaspersky Digital Footprint Intelligence telah menemukan serangkaian situs web di internet bayangan yang tampaknya menjual akses palsu ke alat AI berbahaya WormGPT. Situs-situs ini memiliki karakteristik mirip phishing, termasuk desain yang bervariasi, harga, mata uang yang digunakan untuk pembayaran, dan beberapa memerlukan pembayaran di muka untuk mengakses versi uji coba.
Meskipun bukan merupakan ancaman langsung bagi pengguna, trend ini menggarisbawahi semakin populernya alternatif topi hitam (black hat) selain model GPT dan menekankan perlunya solusi keamanan siber yang kuat.
Komunitas penjahat siber telah mulai memanfaatkan kemampuan AI untuk membantu bisnis berbahaya mereka, dan darknet saat ini menyediakan serangkaian model bahasa yang dirancang khusus untuk tujuan peretasan seperti BEC (kompromikan email bisnis), pembuatan malware, serangan phishing, dan lainnya.
Salah satu model tersebut adalah WormGPT, versi jahat dari ChatGPT yang, tidak seperti model aslinya, tidak memiliki batasan khusus, sehingga menjadikannya alat yang efektif bagi penjahat siber yang ingin melakukan serangan, misalnya Business Email Compromise (BEC).
Phisher dan penipu sering kali mengeksploitasi popularitas produk dan merek tertentu, tidak terkecuali WormGPT. Di forum darknet dan saluran Telegram terlarang, para ahli Kaspersky telah menemukan situs web dan iklan, menawarkan akses palsu ke alat AI berbahaya dan menargetkan penjahat siber lainnya, yang tampaknya merupakan situs phishing.
Situs web ini berbeda secara signifikan dalam beberapa hal dan dirancang sebagai halaman phishing biasa. Mereka memiliki desain dan harga yang berbeda. Metode pembayarannya pun bermacam-macam, mulai dari aset kripto, seperti yang awalnya dikemukakan oleh penulis WormGPT, hingga kartu kredit dan transfer bank. Halaman yang diduga phishing mengiklankan versi uji coba, namun akses hanya diberikan setelah pembayaran.
Dikatakan Analis digital footprint di Kaspersky, Alisa Kulishenko, di web gelap, tidak mungkin membedakan sumber daya berbahaya dengan pasti. Namun, terdapat banyak bukti tidak langsung yang menunjukkan bahwa situs web yang ditemukan memang merupakan halaman phishing. Sudah menjadi fakta umum bahwa penjahat siber sering kali menipu satu sama lain.
"Upaya phishing baru-baru ini mungkin menunjukkan tingkat popularitas alat AI berbahaya ini dalam komunitas penjahat siber. Model-model ini, sampai batas tertentu, memfasilitasi otomatisasi serangan, sehingga menekankan semakin pentingnya solusi keamanan siber yang tepercaya", jelasnya.
Berikut ini langkah-langkah keamanan yang bisa diterapkan untuk menghindari ancaman terkait aktivitas penjahat siber di segmen bayangan internet :
Gunakan Kaspersky Digital Footprint Intelligence untuk membantu analis keamanan mengeksplorasi gerak musuh terhadap sumber daya perusahaan dan segera menemukan potensi vektor serangan yang tersedia bagi mereka. Hal ini juga membantu meningkatkan kesadaran tentang ancaman siber agar dapat menyesuaikan pertahanan Anda atau mengambil tindakan penanggulangan dan eliminasi tepat waktu.
Pilih solusi keamanan titik akhir yang andal seperti Kaspersky Endpoint Security for Business yang dilengkapi dengan kemampuan deteksi berbasis perilaku dan kontrol anomali untuk perlindungan efektif terhadap ancaman yang diketahui dan tidak diketahui.
Layanan khusus dapat membantu memerangi serangan tingkat tinggi. Layanan Kaspersky Managed Detection and Response dapat membantu mengidentifikasi dan menghentikan intrusi pada tahap awal, sebelum pelaku mencapai tujuannya. Jika Anda mengalami suatu insiden, layanan Kaspersky Incident Response akan membantu Anda merespons dan meminimalkan konsekuensinya, misalnya mengidentifikasi node yang disusupi dan melindungi infrastruktur dari serangan serupa di masa mendatang. (mas)