صنعتی‌سازی حملات سایبری با هوش مصنوعی؛ بدافزار SPECTRE زیرساخت‌های جهانی را هدف گرفت

گروه سایبری چینی‌زبان موسوم به UAT-10147 با بهره‌گیری از ابزارهای هوش مصنوعی، حملات گسترده‌ای را علیه سرورهای ویندوزی و لینوکسی در سراسر جهان سازماندهی…

گروه سایبری چینی‌زبان موسوم به UAT-10147 با بهره‌گیری از ابزارهای هوش مصنوعی، حملات گسترده‌ای را علیه سرورهای ویندوزی و لینوکسی در سراسر جهان سازماندهی کرده است. این مهاجمان که عمدتاً بخش‌های آموزشی، فناوری و رسانه‌ای را هدف قرار می‌دهند، از لیست‌های هدف‌گذاری‌شده‌ای شامل ۱۷۰ هزار وب‌سایت استفاده می‌کنند تا با شناسایی آسیب‌پذیری‌های شناخته‌شده، به صورت خودکار به زیرساخت‌های قربانیان نفوذ کنند. نکته قابل‌تأمل در این کمپین، استفاده از هوش مصنوعی نه تنها برای شناسایی نقاط ضعف، بلکه برای تولید کدهای مخرب، عیب‌یابی فرآیندهای پس از نفوذ و حتی مستندسازی عملیات است که نشان‌دهنده تلاش این گروه برای صنعتی‌سازی حملات سایبری است.

یکی از پیچیده‌ترین ابزارهای به‌کاررفته توسط این گروه، بدافزار جدیدی به نام «SPECTRE» است که به صورت چندپلتفرمی طراحی شده و قابلیت‌های تهاجمی گسترده‌ای دارد. این بدافزار در نسخه ویندوزی خود با سوءاستفاده از درایورهای آسیب‌پذیر، سیستم‌های امنیتی و EDRهای پیشرفته را از کار می‌اندازد تا فعالیت‌های مخرب خود را از دید ابزارهای حفاظتی پنهان نگه دارد. در نسخه لینوکسی نیز، این بدافزار از یک روت‌کیت در سطح هسته سیستم‌عامل بهره می‌برد که پایداری نفوذ را حتی پس از راه‌اندازی مجدد سرور تضمین می‌کند.

استراتژی عملیاتی UAT-10147 نشان‌دهنده تغییر رویکرد مهاجمان به سمت استفاده از ابزارهای خودکار و هوشمند است. این گروه با استفاده از فریم‌ورک‌هایی مانند PentestGPT و DeepAudit، فرآیند شناسایی و بهره‌برداری را به شدت بهینه کرده‌اند. علاوه بر این، آن‌ها با هدایت ترافیک داده‌های سرقت‌شده به سرویس‌های ابری قانونی، تلاش می‌کنند فعالیت‌های غیرمجاز خود را با ترافیک عادی شبکه ترکیب کنند تا از شناسایی توسط تیم‌های امنیتی در امان بمانند. این سطح از پیچیدگی و استفاده از هوش مصنوعی در کنار تکنیک‌های کلاسیک نفوذ، زنگ خطری جدی برای مدیران سرورها و متخصصان امنیت شبکه در سراسر جهان محسوب می‌شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید