گروه سایبری UAT-10147 از هوش مصنوعی برای مقیاس‌دهی حملات بهره می‌برد

گروه سایبری چینی UAT-10147 با استفاده از ابزارهای هوش مصنوعی و بدافزار پیشرفته SPECTRE، سرورهای ویندوز و لینوکس را در سراسر جهان هدف حملات خود قرار داده است.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۵ روز پیش
گروه سایبری UAT-10147 از هوش مصنوعی برای مقیاس‌دهی حملات بهره می‌برد

پژوهشگران حوزه امنیت سایبری جزئیات تازه‌ای از فعالیت‌های یک گروه هکری چینی‌زبان به نام UAT-10147 منتشر کرده‌اند که سرورهای وب ویندوز و لینوکس (Linux) را در سراسر جهان و در صنایع مختلفی همچون آموزش، رسانه، فناوری و بازی هدف حملات گسترده قرار داده است. بخش عمده‌ای از اهداف این گروه در کشورهایی نظیر برزیل، بولیوی، چین، کانادا و ویتنام شناسایی شده‌اند. این فعالیت‌ها پس از کشف یک دایرکتوری باز که با یکی از ماشین‌های آلوده در ارتباط بود، برملا شد.

بر اساس گزارش منتشر شده توسط شرکت امنیتی سیسکو تالوس (Cisco Talos)، این مهاجمان از آسیب‌پذیری‌های افشاسازی‌شده عمومی برای دستیابی اولیه به سیستم‌ها در مقیاس وسیع بهره برده‌اند. آن‌ها از ترکیب فریمورک‌های منبع‌باز مانند Metasploit، ysoserial، PentestGPT و ابزارهای ارتقای سطح دسترسی برای اتوماسیون عملیات نفوذ استفاده می‌کنند. گروه UAT-10147 به طور فعال از ابزارهای مبتنی بر هوش مصنوعی (AI) در مراحل مختلف چرخه حمله نظیر بهره‌برداری، شناسایی، تولید بدافزار و حفظ دسترسی پایدار بهره می‌برد.

یکی از خطرناک‌ترین ابزارهای به کار رفته توسط این گروه، بدافزار چندپلتفرمی به نام SPECTRE است که به قابلیت‌های دور زدن ابزارهای تشخیص و پاسخ پایانه (EDR) در سطح هسته سیستم‌عامل مجهز شده است. نسخه ویندوزی این بدافزار با استفاده از تکنیک بارگذاری درایورهای آسیب‌پذیر (BYOVD) و هدف قرار دادن درایورهای شرکت‌هایی مانند مایکروسافت (Microsoft) و دل (Dell)، کالبک‌های امنیتی را غیرفعال کرده و محصولات امنیتی مانند کروداستایک (CrowdStrike) و ویندوز دیفندر (Microsoft Defender) را کاملاً نابینا می‌کند. نسخه لینوکسی آن نیز از یک روت‌کیت در سطح هسته استفاده می‌کند که با کمک هوش مصنوعی توسعه یافته است.

تحلیل کارشناسان نشان می‌دهد که استفاده از هوش مصنوعی در توسعه ابزارها و کدهای مخرب توسط گروه‌های سایبری وارد فاز تازه‌ای شده است. وجود نظرات توصیفی مفصل در کدهای روت‌کیت لینوکسی و استفاده از روش‌های جایگزین متعدد برای انجام یک وظیفه واحد، گواهی بر نقش پررنگ مدل‌های زبانی بزرگ در ساخت این تهدیدات است. این امر نشان‌دهنده تلاش مهاجمان برای صنعتی‌سازی و مقیاس‌پذیری عملیات مخرب خود با کمترین دخالت انسانی است.

افزایش پیچیدگی حملات این گروه و تلفیق آن با فناوری‌های نوین هوش مصنوعی، زنگ خطری جدی برای مدیران سیستم و سازمان‌ها در سراسر جهان به شمار می‌رود. برای مقابله با چنین تهدیدات پیشرفته‌ای، سازمان‌ها باید علاوه بر پچ کردن سریع آسیب‌پذیری‌ها، رویکردهای امنیتی صفر اعتماد (Zero Trust) را پیاده‌سازی کرده و رفتار سیستم‌ها را در عمیق‌ترین سطوح هسته نظارت کنند تا از بروز فجایع امنیتی جلوگیری شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.