ویندوز

حمله به ویندوز، لینوکس و macOS توسط باج افزار مبتنی بر هوش مصنوعی

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، شرکت ESET اولین باج‌افزار مبتنی بر هوش مصنوعی به نام PromptLock را شناسایی کرده است که با استفاده از مدل‌های OpenAI اسکریپت‌هایی تولید می‌کند که ویندوز، لینوکس و macOS را هدف قرار می‌دهند.

مسئله‌‌ مهم این بود که هوش مصنوعی به یک عنصر سازنده برای مجرمان سایبری تبدیل شود. این هفته، محققان ESET چیزی را که آنها اولین باج‌افزار شناخته‌شده‌‌ مبتنی بر هوش مصنوعی می‌نامند، فاش کردند؛ یک نمونه‌ اولیه به نام PromptLock که از یک مدل هوش مصنوعی Open-weight  از OpenAI  برای تولید کد مخرب در لحظه استفاده می‌کند.

PromptLock  به جای حمل یک بار داده ثابت، از طریق رابط برنامه‌نویسی کاربردی Ollama، مدل gpt-oss:20b را فراخوانی می‌کند و آن را قادر می‌سازد تا اسکریپت‌های Lua را مستقیماً روی یک سیستم آسیب‌دیده بنویسد و اجرا کند. این اسکریپت‌ها می‌توانند دایرکتوری‌ها را اسکن کنند، فایل‌ها را بررسی کنند، داده‌های انتخاب شده را استخراج کنند و نتایج را رمزگذاری کنند، همه اینها بدون نیاز به فایل‌های باینری از پیش بسته‌بندی شده رخ می دهد. این انعطاف‌پذیری به مهاجمان سطحی از سازگاری می‌دهد که معمولاً در باج‌افزارهای سنتی دیده نمی‌شود.
این بدافزار به زبان  Golang  نوشته شده است که آن را چند پلتفرمی می‌کند و ESET قبلاً نمونه‌های ویندوز و لینوکس آپلود شده در VirusTotal را مشاهده کرده است. از آنجا که Lua سبک و قابل حمل است، به PromptLock اجازه می‌دهد تا به قربانیان بیشتری از حد معمول خود دسترسی پیدا کند و روی سیستم‌هایی که اغلب توسط اپراتورهای باج‌افزار نادیده گرفته می‌شوند، از جمله macOS و دستگاه‌های لینوکس مصرفی، اجرا شود.
جالب اینجاست که محققان خاطرنشان کردند که اگرچه PromptLock می‌تواند فایل‌ها را استخراج و رمزگذاری کند، اما توانایی آن برای از بین بردن داده‌ها هنوز پیاده‌سازی نشده است. این موضوع، همراه با چندین نکته‌ مبهم در کد، نشان می‌دهد که این یک اثبات مفهوم یا در حال انجام است، نه یک کمپین زنده که سازمان‌ها را هدف قرار می‌دهد.
یافته‌های ESET به نگرانی‌ها در مورد اینکه بدافزارهای مبتنی بر هوش مصنوعی می‌توانند حملات سایبری را سریع‌تر و در مقیاس بزرگتر انجام دهند، می‌افزاید. همانطور که یادگیری ماشینی قبلاً برای ایجاد فریب‌های فیشینگ قانع‌کننده‌تر و محتوای دیپ‌فیک استفاده شده است ، مدل‌ها را می‌توان برای انجام وظایفی مانند شناسایی، ماندگاری یا سرقت داده‌ها نیز تطبیق داد. PromptLock نشان می‌دهد که نویسندگان باج‌افزار در حال حاضر در حال آزمایش این رویکرد هستند.
ناتان وب ، مشاور ارشد Acumen Cyber، در مورد این کشف توضیح داد که چرا نباید این پیشرفت را به عنوان یک آزمایش آزمایشگاهی ساده نادیده گرفت: «این احتمالاً اولین نمونه از یک باج‌افزار مبتنی بر هوش مصنوعی است که در دنیای واقعی مشاهده شده است. این بدافزار به جای اینکه با یک بار داده همراه باشد، از ChatGPT برای نوشتن اسکریپت‌های Lua در لحظه استفاده می‌کند که به آن اطلاعاتی در مورد سیستم محلی می‌دهد و به آن اجازه می‌دهد فایل‌ها را مشاهده کند، داده‌ها را استخراج کند و در نهایت سیستم را رمزگذاری کند.
ناتان خاطرنشان کرد: استفاده از Lua در اینجا نشان می‌دهد که مهاجمان در تلاشند تا این باج‌افزار را مستقل از پلتفرم بسازند تا بتوانند طیف وسیع‌تری از سیستم‌ها و محیط‌ها را هدف قرار دهند، به‌ویژه آن‌هایی که به‌طور سنتی به دلیل سهم بازار کمشان، مانند دستگاه‌های اپل و دستگاه‌های لینوکس مصرف‌کننده، هدف قرار نمی‌گرفتند.
ناتان وب همچنین اشاره کرد که دفاع در برابر چنین تهدیدهایی نیازمند تفکر جدیدی در مورد مفسرهای اسکریپت و ابزارهای سطح سیستم عامل است. فروشندگان امنیتی باید مکانیسم‌های تشخیصی را که می‌توانند اسکریپت‌های مشروع را از اسکریپت‌های مخرب جدا کنند، بهبود بخشند و از مدل‌های یادگیری ماشینی خود برای رمزگشایی و تحلیل رفتار در زمان واقعی استفاده کنند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

همچنین ببینید
بستن
دکمه بازگشت به بالا