حمله به ویندوز، لینوکس و macOS توسط باج افزار مبتنی بر هوش مصنوعی

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، شرکت ESET اولین باجافزار مبتنی بر هوش مصنوعی به نام PromptLock را شناسایی کرده است که با استفاده از مدلهای OpenAI اسکریپتهایی تولید میکند که ویندوز، لینوکس و macOS را هدف قرار میدهند.
مسئله مهم این بود که هوش مصنوعی به یک عنصر سازنده برای مجرمان سایبری تبدیل شود. این هفته، محققان ESET چیزی را که آنها اولین باجافزار شناختهشده مبتنی بر هوش مصنوعی مینامند، فاش کردند؛ یک نمونه اولیه به نام PromptLock که از یک مدل هوش مصنوعی Open-weight از OpenAI برای تولید کد مخرب در لحظه استفاده میکند.
PromptLock به جای حمل یک بار داده ثابت، از طریق رابط برنامهنویسی کاربردی Ollama، مدل gpt-oss:20b را فراخوانی میکند و آن را قادر میسازد تا اسکریپتهای Lua را مستقیماً روی یک سیستم آسیبدیده بنویسد و اجرا کند. این اسکریپتها میتوانند دایرکتوریها را اسکن کنند، فایلها را بررسی کنند، دادههای انتخاب شده را استخراج کنند و نتایج را رمزگذاری کنند، همه اینها بدون نیاز به فایلهای باینری از پیش بستهبندی شده رخ می دهد. این انعطافپذیری به مهاجمان سطحی از سازگاری میدهد که معمولاً در باجافزارهای سنتی دیده نمیشود.
این بدافزار به زبان Golang نوشته شده است که آن را چند پلتفرمی میکند و ESET قبلاً نمونههای ویندوز و لینوکس آپلود شده در VirusTotal را مشاهده کرده است. از آنجا که Lua سبک و قابل حمل است، به PromptLock اجازه میدهد تا به قربانیان بیشتری از حد معمول خود دسترسی پیدا کند و روی سیستمهایی که اغلب توسط اپراتورهای باجافزار نادیده گرفته میشوند، از جمله macOS و دستگاههای لینوکس مصرفی، اجرا شود.
جالب اینجاست که محققان خاطرنشان کردند که اگرچه PromptLock میتواند فایلها را استخراج و رمزگذاری کند، اما توانایی آن برای از بین بردن دادهها هنوز پیادهسازی نشده است. این موضوع، همراه با چندین نکته مبهم در کد، نشان میدهد که این یک اثبات مفهوم یا در حال انجام است، نه یک کمپین زنده که سازمانها را هدف قرار میدهد.
یافتههای ESET به نگرانیها در مورد اینکه بدافزارهای مبتنی بر هوش مصنوعی میتوانند حملات سایبری را سریعتر و در مقیاس بزرگتر انجام دهند، میافزاید. همانطور که یادگیری ماشینی قبلاً برای ایجاد فریبهای فیشینگ قانعکنندهتر و محتوای دیپفیک استفاده شده است ، مدلها را میتوان برای انجام وظایفی مانند شناسایی، ماندگاری یا سرقت دادهها نیز تطبیق داد. PromptLock نشان میدهد که نویسندگان باجافزار در حال حاضر در حال آزمایش این رویکرد هستند.
ناتان وب ، مشاور ارشد Acumen Cyber، در مورد این کشف توضیح داد که چرا نباید این پیشرفت را به عنوان یک آزمایش آزمایشگاهی ساده نادیده گرفت: «این احتمالاً اولین نمونه از یک باجافزار مبتنی بر هوش مصنوعی است که در دنیای واقعی مشاهده شده است. این بدافزار به جای اینکه با یک بار داده همراه باشد، از ChatGPT برای نوشتن اسکریپتهای Lua در لحظه استفاده میکند که به آن اطلاعاتی در مورد سیستم محلی میدهد و به آن اجازه میدهد فایلها را مشاهده کند، دادهها را استخراج کند و در نهایت سیستم را رمزگذاری کند.
ناتان خاطرنشان کرد: استفاده از Lua در اینجا نشان میدهد که مهاجمان در تلاشند تا این باجافزار را مستقل از پلتفرم بسازند تا بتوانند طیف وسیعتری از سیستمها و محیطها را هدف قرار دهند، بهویژه آنهایی که بهطور سنتی به دلیل سهم بازار کمشان، مانند دستگاههای اپل و دستگاههای لینوکس مصرفکننده، هدف قرار نمیگرفتند.
ناتان وب همچنین اشاره کرد که دفاع در برابر چنین تهدیدهایی نیازمند تفکر جدیدی در مورد مفسرهای اسکریپت و ابزارهای سطح سیستم عامل است. فروشندگان امنیتی باید مکانیسمهای تشخیصی را که میتوانند اسکریپتهای مشروع را از اسکریپتهای مخرب جدا کنند، بهبود بخشند و از مدلهای یادگیری ماشینی خود برای رمزگشایی و تحلیل رفتار در زمان واقعی استفاده کنند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





