正在開啟 SecureFlowSesameOp:新型後門程式把 OpenAI Assistants API 當成命令與控制通道
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0042

SesameOp:新型後門程式把 OpenAI Assistants API 當成命令與控制通道

  • 自主式 agent
  • 系統入侵與遠端程式碼執行
  • 資源劫持與成本損失

Microsoft Incident Response - Detection and Response Team(DART)在調查一起系統入侵事件時發現,攻擊者使用一支名為 SesameOp 的後門程式進行間諜活動。這支後門把 OpenAI Assistants API 當成隱蔽的命令與控制(C2)通道:它透過 OpenAI API 取得並執行攻擊者下達的命令,再把加密後的執行結果從受害主機傳回去。 攻擊者已經在這台被入侵的系統上潛伏數個月。他們控制了多個內部 web shell,這些 web shell 會執行來自惡意行程的命令,而那些行程依附在被竄改過的 Visual Studio 工具程式上。調查其他 Visual Studio 工具程式時,才發現了這支新型的 SesameOp 後門。

對應的威脅技術

來源

更新日期