SesameOp Backdoor-Erkennung: Microsoft entdeckt neue Malware, die API der OpenAI-Assistenten in Cyberangriffen missbraucht
Detection stack
- AIDR
- Alert
- ETL
- Query
SesameOp Malware-Angriffe
Microsoft-Forscher entdeckten einen neuen Hintertür-Virus namens SesameOp, der die OpenAI Assistants API als verdeckten Command-and-Control-Kanal nutzt. Die Malware wird über einen bösartigen Netapi64.dll-Loader geliefert, der mithilfe von AppDomainManager-Injektion in .NET-Prozesse eingespeist wird. Sie speichert Konfigurationen in den Ressourcen der DLL und kommuniziert mit OpenAI-Endpunkten, um Befehle zu empfangen und Ergebnisse zu exfiltrieren. Die Bedrohung ist für langfristige Spionage auf Windows-Hosts konzipiert.
Untersuchung
Die Untersuchung identifizierte eine Loader-DLL (Netapi64.dll), die mit Eazfuscator.NET verschleiert wurde. Sie erstellt Markerdateien und ein Mutex, decodiert dann und führt eine Hintertür-Komponente namens OpenAIAgent.Netapi64 aus. Die Hintertür analysiert eine mit Pipe getrennte Konfiguration, die einen OpenAI-API-Schlüssel, einen Wörterbuchschlüssel und optional einen Proxy enthält. Sie interagiert mit der OpenAI Assistants API, um Vektorspeicher, Assistenten und Nachrichten abzurufen, die Befehle oder Payloads kodieren, welche entschlüsselt, dekomprimiert und über eine JScript-Engine ausgeführt werden.
Minderung
Microsoft empfiehlt, Firewalls und Proxyeinstellungen zu härten, Manipulationsschutz und Echtzeitschutz in Defender zu aktivieren und den Blockmodus für potenziell unerwünschte Anwendungen zu verwenden. Überwachung des ausgehenden Datenverkehrs zu api.openai.com und Erkennung der Erstellung des spezifischen Mutex und von temporären Dateien können helfen, die Aktivität zu erkennen. Der Einsatz von EDR im Blockmodus und die Automatisierung von Behebungsmaßnahmen werden ebenfalls empfohlen.
Reaktion
Nach der Erkennung isolieren Sie den betroffenen Host, beenden Sie die bösartigen Prozesse, löschen Sie die Netapi64.dll und zugehörige temporäre Dateien und widerrufen Sie den kompromittierten OpenAI-API-Schlüssel. Führen Sie eine vollständige forensische Überprüfung auf zusätzliche Persistenzmechanismen durch und ändern Sie alle privilegierten Anmeldeinformationen. Aktualisieren Sie die Erkennungsregeln, um nach dem identifizierten Mutex, den Dateipfaden und ausgehenden Verbindungen zur OpenAI Assistants API zu suchen.
Angriffsfluss
SesameOp Hintertür erkennen
Netapi64-Hintertür-Initialisierung und Ausnahmelogging [Windows-Dateievent] erkennen
Ansehen
Erkennung der Nutzung der SesameOp-Hintertür mit OpenAI API für C2 [Windows-Prozesserstellung]
Ansehen
Erkennung der SesameOp-Hintertür, die OpenAI API für C2-Kommunikationen verwendet [Windows-Netzwerkverbindung]
Ansehen
Mögliche OpenAI Assistants API-Domain wurde durch ungewöhnlichen Prozess aufgelöst (via dns_query)
Ansehen
SesameOp Hintertür-Payload
Simulation Ausführung
Voraussetzung: Der Telemetrie- & Baseline-Vorflug-Check muss bestanden haben.
-
Angriffsnarrativ & Befehle:
Der Angreifer hat die SesameOp-Hintertür auf dem kompromittierten Windows-Host bereitgestellt. Um C2 aufzubauen, sendet SesameOp einen HTTPS POST an
https://api.openai.com/v1/assistantsmit verschlüsselten Befehlsdaten. Da die Hintertür untersvchost.exe(einem vertrauenswürdig aussehenden Systemprozess) läuft und den Standardsystemproxy verwendet, sind keine zusätzlichen Prozesse oder Benutzerkontexte ersichtlich, wodurch das Einzelstring-Match der einzige Indikator ist.- Hintertürprozess starten (hier simuliert mit PowerShell, um echte Malware zu vermeiden).
- Die bösartige Nutzlast senden an den OpenAI Assistants Endpunkt.
-
Die Verbindung aufrechterhalten für ein kurzes Intervall, um ein sichtbares
NetworkConnectEreignis zu generieren.
-
Regressionstest-Skript:
# Simulierte SesameOp C2-Kommunikation – reproduzierbar für Tests $payload = @{ "model" = "gpt-4" "messages" = @( @{ "role" = "system"; "content" = "You are a backdoor controller." }, @{ "role" = "user"; "content" = "list processes" } ) } | ConvertTo-Json -Depth 4