گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
افزایش محبوبیت ابزارهای هوش مصنوعی باعث شده این فناوری به یک طعمه جذاب برای حملات مهندسی اجتماعی تبدیل شود. مهاجمان میتوانند نرمافزارهایی را با ظاهر و نام ابزارهای محبوب AI طراحی کنند و کاربران را از طریق صفحات جعلی، ایمیلها، پیامهای فیشینگ یا تبلیغات آنلاین به سمت آنها هدایت کنند. گزارش جدید درباره فعالیت SilverFox نشان میدهد این گروه نیز از همین روند برای توسعه عملیات جاسوسی سایبری خود در منطقه آسیا-اقیانوسیه استفاده کرده است.
روش حمله در نگاه اول ساده به نظر میرسد. مهاجم یک برنامه یا ابزار را بهعنوان نرمافزار هوش مصنوعی معرفی میکند. کاربر نیز به دلیل نام یا قابلیتهای وعده دادهشده، برنامه را دانلود و روی سیستم خود نصب میکند. اما نرمافزار در کنار قابلیت ظاهری خود میتواند شامل کدهای مخرب باشد. پس از اجرای برنامه، بدافزار ممکن است اطلاعات سیستم را جمعآوری کند، ارتباطی با زیرساخت فرماندهی و کنترل مهاجم برقرار کند یا زمینه را برای اجرای مراحل بعدی حمله فراهم کند. این روش بهخصوص زمانی خطرناکتر میشود که کاربر تصور کند در حال نصب یک ابزار معتبر و شناختهشده هوش مصنوعی است.
محبوبیت ChatGPT، ابزارهای تولید تصویر، دستیارهای برنامهنویسی و سایر سرویسهای AI باعث شده کاربران بیش از گذشته به دنبال نصب و آزمایش ابزارهای هوش مصنوعی باشند. مهاجمان از همین علاقه عمومی سوءاستفاده میکنند. یک برنامه مخرب میتواند با نامهایی مانند ابزار تولید محتوا، دستیار هوش مصنوعی، ابزار ترجمه یا برنامه افزایش بهرهوری منتشر شود و کاربر را برای نصب آن متقاعد کند. به همین دلیل، تنها ظاهر حرفهای یک وبسایت یا نام آشنای یک برنامه نمیتواند معتبر بودن آن را تضمین کند.
SilverFox یکی از نامهایی است که در گزارشهای امنیتی برای فعالیتهای جاسوسی سایبری مورد توجه قرار گرفته است. تمرکز این گروه تنها روی کاربران عادی نیست و فعالیتهای آن میتواند سازمانها، کسبوکارها و افرادی را که اطلاعات ارزشمند در اختیار دارند نیز تحت تأثیر قرار دهد. هدف چنین عملیاتهایی میتواند جمعآوری اطلاعات، دسترسی اولیه به شبکه و ایجاد امکان فعالیت طولانیمدت در سیستم قربانی باشد.
یکی از مهمترین ابزارهای مورد استفاده مهاجمان برای توزیع نرمافزارهای جعلی، فیشینگ است. در یک حمله فیشینگ، مهاجم تلاش میکند پیام یا صفحهای ایجاد کند که برای قربانی معتبر به نظر برسد. این پیام ممکن است شامل لینک دانلود یک ابزار AI، پیشنهاد نصب یک برنامه یا حتی هشدار امنیتی جعلی باشد. کاربر پس از کلیک روی لینک وارد سایتی میشود که ظاهری مشابه یک سرویس واقعی دارد و در نهایت فایل مخرب را دریافت میکند. برای آشنایی بیشتر با روشهای شناسایی چنین حملاتی، رعایت توصیههای رسمی درباره امنیت سایبری میتواند به کاهش ریسک کمک کند.
نصب یک برنامه جعلی الزاماً پایان حمله نیست؛ بلکه میتواند آغاز مرحله اصلی عملیات باشد. بدافزار میتواند برای مهاجم امکان جمعآوری اطلاعات بیشتری درباره سیستم قربانی ایجاد کند. در یک سناریوی پیچیدهتر، مهاجم میتواند از دسترسی اولیه برای حرکت در شبکه، سرقت اطلاعات حساس یا نصب ابزارهای بیشتر استفاده کند. به همین دلیل، شناسایی سریع رفتارهای غیرعادی پس از نصب نرمافزارهای ناشناخته اهمیت زیادی دارد.
کاربران برای کاهش احتمال قربانیشدن در چنین حملاتی میتوانند چند اصل ساده را رعایت کنند:
همچنین سازمانها باید آموزش کارکنان درباره فیشینگ و مهندسی اجتماعی را جدی بگیرند.
فیشینگ سنتی معمولاً بر سرقت نام کاربری، رمز عبور یا اطلاعات مالی تمرکز دارد. اما استفاده از اپلیکیشن جعلی میتواند یک مزیت مهم در اختیار مهاجم قرار دهد: اجرای کد روی دستگاه قربانی. در صورتی که کاربر برنامه مخرب را اجرا کند، مهاجم ممکن است فرصت بیشتری برای شناسایی سیستم، جمعآوری اطلاعات و توسعه حمله داشته باشد. به همین دلیل، ترکیب فیشینگ با نرمافزارهای جعلی میتواند یک مسیر مؤثر برای ایجاد دسترسی اولیه باشد.
اتفاقی که درباره SilverFox گزارش شده، تنها یک نمونه از روند بزرگتری است که در امنیت سایبری در حال شکلگیری است. هوش مصنوعی علاوه بر اینکه میتواند به مدافعان برای شناسایی تهدیدها کمک کند، میتواند توسط مهاجمان نیز برای تولید محتوای فریبنده، خودکارسازی برخی فرآیندها و افزایش مقیاس عملیات مورد سوءاستفاده قرار گیرد. از سوی دیگر، استفاده از نام و محبوبیت ابزارهای AI برای توزیع بدافزار نشان میدهد که حتی خودِ فناوری هوش مصنوعی نیز میتواند به یک ابزار مهندسی اجتماعی تبدیل شود.
گسترش اپلیکیشنهای جعلی هوش مصنوعی نشان میدهد که مهاجمان دائماً در حال تطبیق روشهای خود با ترندهای فناوری هستند. فعالیت SilverFox در منطقه آسیا-اقیانوسیه نمونهای از این روند است؛ جایی که محبوبیت ابزارهای AI به فرصتی برای طراحی کمپینهای فیشینگ و توزیع نرمافزارهای مخرب تبدیل شده است. کاربران باید هنگام دانلود هر ابزار هوش مصنوعی، منبع آن را بررسی کنند و تنها به ظاهر حرفهای یک وبسایت یا نام یک برنامه اعتماد نکنند. در نهایت، افزایش آگاهی کاربران، استفاده از منابع رسمی، بهروزرسانی سیستمها و اجرای راهکارهای امنیتی مناسب میتواند نقش مهمی در جلوگیری از موفقیت چنین حملاتی داشته باشد.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.