正在開啟 SecureFlowLAMEHUG:用 AI 即時產生命令的惡意程式
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0044

LAMEHUG:用 AI 即時產生命令的惡意程式

  • AI 基礎設施
  • 資源劫持與成本損失

2025 年 7 月,烏克蘭當局通報出現一支名為 LAMEHUG 的新型 AI 惡意程式,並將其歸因於俄羅斯國家支持的攻擊組織 APT28(https://attack.mitre.org/groups/G0007/,另有 Forest Blizzard 或 UAC-0001 等代稱)。LAMEHUG 會用大型語言模型(LLM),在受感染的主機上即時產生命令。 這次攻擊活動的起點是一封釣魚郵件:攻擊者利用一個已被入侵的政府電子郵件帳號,寄送偽裝成 Appendix.pdf.zip 的惡意 ZIP 壓縮檔。壓縮檔裡是 LAMEHUG,一支以 Python 撰寫、再用 PyInstaller 打包成執行檔的惡意程式。執行後,它會呼叫 LLM 端點,把自然語言提示詞轉換成惡意命令。由於命令是即時產生的,這支惡意程式可能更難被偵測。LAMEHUG 被設定成蒐集本機檔案並外傳出去。

對應的威脅技術

來源

更新日期