SilverFox

اپلیکیشن‌های جعلی AI؛ تله جدید هکرها برای کاربران

گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشن‌های جعلی مرتبط با هوش مصنوعی و کمپین‌های فیشینگ، فعالیت‌های خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرم‌افزارهای ظاهراً کاربردی اما مخرب ترغیب می‌کنند. این روش می‌تواند به سرقت اطلاعات، نفوذ به سیستم‌ها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.

اندازه متن

گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشن‌های جعلی مرتبط با هوش مصنوعی و کمپین‌های فیشینگ، فعالیت‌های خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرم‌افزارهای ظاهراً کاربردی اما مخرب ترغیب می‌کنند. این روش می‌تواند به سرقت اطلاعات، نفوذ به سیستم‌ها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.


SilverFox دوباره با یک روش متفاوت برگشت

افزایش محبوبیت ابزارهای هوش مصنوعی باعث شده این فناوری به یک طعمه جذاب برای حملات مهندسی اجتماعی تبدیل شود. مهاجمان می‌توانند نرم‌افزارهایی را با ظاهر و نام ابزارهای محبوب AI طراحی کنند و کاربران را از طریق صفحات جعلی، ایمیل‌ها، پیام‌های فیشینگ یا تبلیغات آنلاین به سمت آن‌ها هدایت کنند. گزارش جدید درباره فعالیت SilverFox نشان می‌دهد این گروه نیز از همین روند برای توسعه عملیات جاسوسی سایبری خود در منطقه آسیا-اقیانوسیه استفاده کرده است.


اپلیکیشن جعلی AI چگونه قربانی می‌گیرد؟

روش حمله در نگاه اول ساده به نظر می‌رسد. مهاجم یک برنامه یا ابزار را به‌عنوان نرم‌افزار هوش مصنوعی معرفی می‌کند. کاربر نیز به دلیل نام یا قابلیت‌های وعده داده‌شده، برنامه را دانلود و روی سیستم خود نصب می‌کند. اما نرم‌افزار در کنار قابلیت ظاهری خود می‌تواند شامل کدهای مخرب باشد. پس از اجرای برنامه، بدافزار ممکن است اطلاعات سیستم را جمع‌آوری کند، ارتباطی با زیرساخت فرماندهی و کنترل مهاجم برقرار کند یا زمینه را برای اجرای مراحل بعدی حمله فراهم کند. این روش به‌خصوص زمانی خطرناک‌تر می‌شود که کاربر تصور کند در حال نصب یک ابزار معتبر و شناخته‌شده هوش مصنوعی است.


هوش مصنوعی؛ طعمه هکرها

محبوبیت ChatGPT، ابزارهای تولید تصویر، دستیارهای برنامه‌نویسی و سایر سرویس‌های AI باعث شده کاربران بیش از گذشته به دنبال نصب و آزمایش ابزارهای هوش مصنوعی باشند. مهاجمان از همین علاقه عمومی سوءاستفاده می‌کنند. یک برنامه مخرب می‌تواند با نام‌هایی مانند ابزار تولید محتوا، دستیار هوش مصنوعی، ابزار ترجمه یا برنامه افزایش بهره‌وری منتشر شود و کاربر را برای نصب آن متقاعد کند. به همین دلیل، تنها ظاهر حرفه‌ای یک وب‌سایت یا نام آشنای یک برنامه نمی‌تواند معتبر بودن آن را تضمین کند.


اهداف SilverFox

SilverFox یکی از نام‌هایی است که در گزارش‌های امنیتی برای فعالیت‌های جاسوسی سایبری مورد توجه قرار گرفته است. تمرکز این گروه تنها روی کاربران عادی نیست و فعالیت‌های آن می‌تواند سازمان‌ها، کسب‌وکارها و افرادی را که اطلاعات ارزشمند در اختیار دارند نیز تحت تأثیر قرار دهد. هدف چنین عملیات‌هایی می‌تواند جمع‌آوری اطلاعات، دسترسی اولیه به شبکه و ایجاد امکان فعالیت طولانی‌مدت در سیستم قربانی باشد.


نقش فیشینگ در این حملات

یکی از مهم‌ترین ابزارهای مورد استفاده مهاجمان برای توزیع نرم‌افزارهای جعلی، فیشینگ است. در یک حمله فیشینگ، مهاجم تلاش می‌کند پیام یا صفحه‌ای ایجاد کند که برای قربانی معتبر به نظر برسد. این پیام ممکن است شامل لینک دانلود یک ابزار AI، پیشنهاد نصب یک برنامه یا حتی هشدار امنیتی جعلی باشد. کاربر پس از کلیک روی لینک وارد سایتی می‌شود که ظاهری مشابه یک سرویس واقعی دارد و در نهایت فایل مخرب را دریافت می‌کند. برای آشنایی بیشتر با روش‌های شناسایی چنین حملاتی، رعایت توصیه‌های رسمی درباره امنیت سایبری می‌تواند به کاهش ریسک کمک کند.


خطر پس از نصب بدافزار

نصب یک برنامه جعلی الزاماً پایان حمله نیست؛ بلکه می‌تواند آغاز مرحله اصلی عملیات باشد. بدافزار می‌تواند برای مهاجم امکان جمع‌آوری اطلاعات بیشتری درباره سیستم قربانی ایجاد کند. در یک سناریوی پیچیده‌تر، مهاجم می‌تواند از دسترسی اولیه برای حرکت در شبکه، سرقت اطلاعات حساس یا نصب ابزارهای بیشتر استفاده کند. به همین دلیل، شناسایی سریع رفتارهای غیرعادی پس از نصب نرم‌افزارهای ناشناخته اهمیت زیادی دارد.


امنیت در برابر اپ‌های جعلی AI

کاربران برای کاهش احتمال قربانی‌شدن در چنین حملاتی می‌توانند چند اصل ساده را رعایت کنند:

  • نرم‌افزارهای AI را فقط از منابع رسمی دریافت کنند.
  • قبل از نصب، نام توسعه‌دهنده و اعتبار برنامه را بررسی کنند
  • روی لینک‌های دانلود ناشناس کلیک نکنند.
  • به تبلیغات مشکوک برای ابزارهای رایگان هوش مصنوعی اعتماد نکنند.
  • مجوزهای درخواستی برنامه را قبل از نصب بررسی کنند.
  • سیستم‌عامل و نرم‌افزارهای امنیتی را به‌روز نگه دارند.
  • برای حساب‌های مهم از احراز هویت چندمرحله‌ای استفاده کنند.
  • در صورت مشاهده رفتار غیرعادی، برنامه مشکوک را سریعاً بررسی و حذف کنند.

همچنین سازمان‌ها باید آموزش کارکنان درباره فیشینگ و مهندسی اجتماعی را جدی بگیرند.


خطر بالاتر از فیشینگ سنتی

فیشینگ سنتی معمولاً بر سرقت نام کاربری، رمز عبور یا اطلاعات مالی تمرکز دارد. اما استفاده از اپلیکیشن جعلی می‌تواند یک مزیت مهم در اختیار مهاجم قرار دهد: اجرای کد روی دستگاه قربانی. در صورتی که کاربر برنامه مخرب را اجرا کند، مهاجم ممکن است فرصت بیشتری برای شناسایی سیستم، جمع‌آوری اطلاعات و توسعه حمله داشته باشد. به همین دلیل، ترکیب فیشینگ با نرم‌افزارهای جعلی می‌تواند یک مسیر مؤثر برای ایجاد دسترسی اولیه باشد.


هوش مصنوعی در خدمت مهاجمان

اتفاقی که درباره SilverFox گزارش شده، تنها یک نمونه از روند بزرگ‌تری است که در امنیت سایبری در حال شکل‌گیری است. هوش مصنوعی علاوه بر اینکه می‌تواند به مدافعان برای شناسایی تهدیدها کمک کند، می‌تواند توسط مهاجمان نیز برای تولید محتوای فریبنده، خودکارسازی برخی فرآیندها و افزایش مقیاس عملیات مورد سوءاستفاده قرار گیرد. از سوی دیگر، استفاده از نام و محبوبیت ابزارهای AI برای توزیع بدافزار نشان می‌دهد که حتی خودِ فناوری هوش مصنوعی نیز می‌تواند به یک ابزار مهندسی اجتماعی تبدیل شود.


جمع‌بندی

گسترش اپلیکیشن‌های جعلی هوش مصنوعی نشان می‌دهد که مهاجمان دائماً در حال تطبیق روش‌های خود با ترندهای فناوری هستند. فعالیت SilverFox در منطقه آسیا-اقیانوسیه نمونه‌ای از این روند است؛ جایی که محبوبیت ابزارهای AI به فرصتی برای طراحی کمپین‌های فیشینگ و توزیع نرم‌افزارهای مخرب تبدیل شده است. کاربران باید هنگام دانلود هر ابزار هوش مصنوعی، منبع آن را بررسی کنند و تنها به ظاهر حرفه‌ای یک وب‌سایت یا نام یک برنامه اعتماد نکنند. در نهایت، افزایش آگاهی کاربران، استفاده از منابع رسمی، به‌روزرسانی سیستم‌ها و اجرای راهکارهای امنیتی مناسب می‌تواند نقش مهمی در جلوگیری از موفقیت چنین حملاتی داشته باشد.


برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.

دنبال اخبار بیشتر باشید…

نویسنده فاطمه بقایی
درباره نویسنده فاطمه بقایی