صنعتیسازی حملات سایبری با هوش مصنوعی؛ بدافزار SPECTRE زیرساختهای جهانی را هدف گرفت
گروه سایبری چینیزبان موسوم به UAT-10147 با بهرهگیری از ابزارهای هوش مصنوعی، حملات گستردهای را علیه سرورهای ویندوزی و لینوکسی در سراسر جهان سازماندهی کرده است. این مهاجمان که عمدتاً بخشهای آموزشی، فناوری و رسانهای را هدف قرار میدهند، از لیستهای هدفگذاریشدهای شامل ۱۷۰ هزار وبسایت استفاده میکنند تا با شناسایی آسیبپذیریهای شناختهشده، به صورت خودکار به زیرساختهای قربانیان نفوذ کنند. نکته قابلتأمل در این کمپین، استفاده از هوش مصنوعی نه تنها برای شناسایی نقاط ضعف، بلکه برای تولید کدهای مخرب، عیبیابی فرآیندهای پس از نفوذ و حتی مستندسازی عملیات است که نشاندهنده تلاش این گروه برای صنعتیسازی حملات سایبری است.
یکی از پیچیدهترین ابزارهای بهکاررفته توسط این گروه، بدافزار جدیدی به نام «SPECTRE» است که به صورت چندپلتفرمی طراحی شده و قابلیتهای تهاجمی گستردهای دارد. این بدافزار در نسخه ویندوزی خود با سوءاستفاده از درایورهای آسیبپذیر، سیستمهای امنیتی و EDRهای پیشرفته را از کار میاندازد تا فعالیتهای مخرب خود را از دید ابزارهای حفاظتی پنهان نگه دارد. در نسخه لینوکسی نیز، این بدافزار از یک روتکیت در سطح هسته سیستمعامل بهره میبرد که پایداری نفوذ را حتی پس از راهاندازی مجدد سرور تضمین میکند.
استراتژی عملیاتی UAT-10147 نشاندهنده تغییر رویکرد مهاجمان به سمت استفاده از ابزارهای خودکار و هوشمند است. این گروه با استفاده از فریمورکهایی مانند PentestGPT و DeepAudit، فرآیند شناسایی و بهرهبرداری را به شدت بهینه کردهاند. علاوه بر این، آنها با هدایت ترافیک دادههای سرقتشده به سرویسهای ابری قانونی، تلاش میکنند فعالیتهای غیرمجاز خود را با ترافیک عادی شبکه ترکیب کنند تا از شناسایی توسط تیمهای امنیتی در امان بمانند. این سطح از پیچیدگی و استفاده از هوش مصنوعی در کنار تکنیکهای کلاسیک نفوذ، زنگ خطری جدی برای مدیران سرورها و متخصصان امنیت شبکه در سراسر جهان محسوب میشود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion