کشف سرور هکرهایی که از هوش مصنوعی برای فیشینگ استفاده می‌کردند

یک سرور ناامن متعلق به مجرمان سایبری لو رفت که حاوی ابزارهای پیشرفته‌ای برای حملات فیشینگ با کمک هوش مصنوعی بود.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۹

مقدمه

یک اشتباه در پیکربندی سرور، باعث شد تا کل زرادخانه یک گروه هکری که از ابزارهای هوش مصنوعی برای کمپین‌های بدافزاری خود استفاده می‌کردند، برملا شود. شرکت امنیتی Rapid7 با کشف این سرور، به مجموعه عظیمی از فایل‌های مخرب دست یافت.

جزئیات حمله

این سرور حاوی ۱,۰۴۸ فایل شامل قالب‌های فیشینگ، تست‌های جعل نام فایل و آزمایش‌های اجرای بدافزار بود. یکی از کمپین‌های فعال این گروه، کاربران ویندوز در مکزیک را هدف قرار داده بود. آن‌ها با ایجاد یک وب‌سایت جعلی برای استعلام هویت دولتی، از طریق پروتکل WebDAV اقدام به توزیع بدافزارهای سرقت اطلاعات (Infostealer) می‌کردند. نکته نگران‌کننده، استفاده آن‌ها از مدل‌های زبانی برای تولید متون ترغیب‌کننده در فیشینگ است.

تحلیل و تأثیر

این کشف نشان می‌دهد که چگونه ابزارهای پیشرفته تولید محتوا با هوش مصنوعی، ورود به دنیای هک را برای افراد کم‌تجربه آسان‌تر کرده است. استفاده از WebDAV برای انتقال بدافزار نشان می‌دهد که مجرمان دائماً به دنبال روش‌های جدید برای دور زدن فیلترهای امنیتی سنتی هستند.

نتیجه‌گیری

امنیت سرورها و نظارت بر ترافیک‌های غیرمعمول بیش از هر زمان دیگری حیاتی است. کاربران باید نسبت به سایت‌های دولتی جعلی که با ظاهر حرفه‌ای طراحی شده‌اند، هوشیاری بسیار بیشتری به خرج دهند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.