مقدمه
یک اشتباه در پیکربندی سرور، باعث شد تا کل زرادخانه یک گروه هکری که از ابزارهای هوش مصنوعی برای کمپینهای بدافزاری خود استفاده میکردند، برملا شود. شرکت امنیتی Rapid7 با کشف این سرور، به مجموعه عظیمی از فایلهای مخرب دست یافت.
جزئیات حمله
این سرور حاوی ۱,۰۴۸ فایل شامل قالبهای فیشینگ، تستهای جعل نام فایل و آزمایشهای اجرای بدافزار بود. یکی از کمپینهای فعال این گروه، کاربران ویندوز در مکزیک را هدف قرار داده بود. آنها با ایجاد یک وبسایت جعلی برای استعلام هویت دولتی، از طریق پروتکل WebDAV اقدام به توزیع بدافزارهای سرقت اطلاعات (Infostealer) میکردند. نکته نگرانکننده، استفاده آنها از مدلهای زبانی برای تولید متون ترغیبکننده در فیشینگ است.
تحلیل و تأثیر
این کشف نشان میدهد که چگونه ابزارهای پیشرفته تولید محتوا با هوش مصنوعی، ورود به دنیای هک را برای افراد کمتجربه آسانتر کرده است. استفاده از WebDAV برای انتقال بدافزار نشان میدهد که مجرمان دائماً به دنبال روشهای جدید برای دور زدن فیلترهای امنیتی سنتی هستند.
نتیجهگیری
امنیت سرورها و نظارت بر ترافیکهای غیرمعمول بیش از هر زمان دیگری حیاتی است. کاربران باید نسبت به سایتهای دولتی جعلی که با ظاهر حرفهای طراحی شدهاند، هوشیاری بسیار بیشتری به خرج دهند.