پژوهشگران حوزه امنیت سایبری مجموعهای از پکیجهای مخرب npm را کشف کردهاند که در ظاهر به عنوان ابزارهای کاربردی تقویم و مدیریت فعالیتها عمل میکنند، اما در پشت پرده وظیفه انتشار یک بدافزار و ایمپلنت لینوکسی مبتنی بر هوش مصنوعی به نام RedC2 4.0 را بر عهده دارند.
بر اساس گزارش شرکت امنیت سایبری ترندمیکرو (Trend Micro)، این پکیجهای آلوده به محض بارگذاری در سیستم، فایل باینری پنهان شده را استخراج کرده و به عنوان یک فرآیند پسزمینه اجرا میکنند. در میان این پکیجها نام مواردی نظیر streak-metrics-math و kit-map-vim به چشم میخورد که اگرچه وظیفه اصلی خود را به درستی انجام میدهند، اما کدهای مخرب تعبیهشده در آنها بدافزار را وارد سیستم قربانی میکند.
چارچوب کنترل و فرماندهی RedC2 که در فرومهای زیرزمینی جرم سایبری تبلیغ میشود، ابزاری چندپلتفرمه برای سیستمعاملهای ویندوز، مکاوس و لینوکس است. نسخه ۴.۰ این بدافزار که با تمرکز بر دور زدن ابزارهای امنیتی توسعه یافته، به هکرها اجازه میدهد تا کارهای پیچیدهای نظیر استخراج اطلاعات، سرقت اعتبارنامهها و اجرای دستورات مختلف را انجام دهند.
نکته نگرانکننده در خصوص این نسخه، استفاده از یک دستیار هوش مصنوعی به نام Red Agent است. این لایه مبتنی بر مدلهای زبانی بزرگ (LLM)، به مهاجمان اجازه میدهد تا تنها با استفاده از دستورات زبان طبیعی، فرآیندهای پیچیده شناسایی شبکه و نفوذ را مدیریت کنند و بدون نیاز به دانش فنی بالا، حملات چندمرحلهای را اجرا نمایند.
این رویداد بار دیگر آسیبپذیریهای زنجیره تامین نرمافزار را برجسته میکند و نشان میدهد که چگونه مهاجمان سایبری با ترکیب ابزارهای سنتی مخرب و فناوری هوش مصنوعی، مانعزدایی کرده و کار را برای مدافعان امنیتی دشوارتر از گذشته ساختهاند.
