آلودگی ۱۴ پکیج npm به بدافزار RedC2 4.0 و هوش مصنوعی

محققان امنیت سایبری از کشف ۱۴ پکیج مخرب npm خبر دادند که با پنهان شدن در قالب ابزارهای کاربردی، بدافزار لینوکسی RedC2 4.0 مجهز به هوش مصنوعی را منتشر می‌کنند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۸ روز پیش
آلودگی ۱۴ پکیج npm به بدافزار RedC2 4.0 و هوش مصنوعی

پژوهشگران حوزه امنیت سایبری مجموعه‌ای از پکیج‌های مخرب npm را کشف کرده‌اند که در ظاهر به عنوان ابزارهای کاربردی تقویم و مدیریت فعالیت‌ها عمل می‌کنند، اما در پشت پرده وظیفه انتشار یک بدافزار و ایمپلنت لینوکسی مبتنی بر هوش مصنوعی به نام RedC2 4.0 را بر عهده دارند.

بر اساس گزارش شرکت امنیت سایبری ترندمیکرو (Trend Micro)، این پکیج‌های آلوده به محض بارگذاری در سیستم، فایل باینری پنهان شده را استخراج کرده و به عنوان یک فرآیند پس‌زمینه اجرا می‌کنند. در میان این پکیج‌ها نام مواردی نظیر streak-metrics-math و kit-map-vim به چشم می‌خورد که اگرچه وظیفه اصلی خود را به درستی انجام می‌دهند، اما کدهای مخرب تعبیه‌شده در آن‌ها بدافزار را وارد سیستم قربانی می‌کند.

چارچوب کنترل و فرماندهی RedC2 که در فروم‌های زیرزمینی جرم سایبری تبلیغ می‌شود، ابزاری چندپلتفرمه برای سیستم‌عامل‌های ویندوز، مک‌اوس و لینوکس است. نسخه ۴.۰ این بدافزار که با تمرکز بر دور زدن ابزارهای امنیتی توسعه یافته، به هکرها اجازه می‌دهد تا کارهای پیچیده‌ای نظیر استخراج اطلاعات، سرقت اعتبارنامه‌ها و اجرای دستورات مختلف را انجام دهند.

نکته نگران‌کننده در خصوص این نسخه، استفاده از یک دستیار هوش مصنوعی به نام Red Agent است. این لایه مبتنی بر مدل‌های زبانی بزرگ (LLM)، به مهاجمان اجازه می‌دهد تا تنها با استفاده از دستورات زبان طبیعی، فرآیندهای پیچیده شناسایی شبکه و نفوذ را مدیریت کنند و بدون نیاز به دانش فنی بالا، حملات چندمرحله‌ای را اجرا نمایند.

این رویداد بار دیگر آسیب‌پذیری‌های زنجیره تامین نرم‌افزار را برجسته می‌کند و نشان می‌دهد که چگونه مهاجمان سایبری با ترکیب ابزارهای سنتی مخرب و فناوری هوش مصنوعی، مانع‌زدایی کرده و کار را برای مدافعان امنیتی دشوارتر از گذشته ساخته‌اند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.