گروه سایبری UAT-10147 از هوش مصنوعی برای مقیاس‌دهی حملات بهره می‌برد

پژوهشگران امنیت سایبری از شناسایی گروهی به نام UAT-10147 خبر داده‌اند که با استفاده از ابزارهای هوش مصنوعی و بدافزار پیشرفته SPECTRE، سرورهای ویندوز و لینوکس را در سراسر جهان هدف قرار می‌دهد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۶ روز پیش
گروه سایبری UAT-10147 از هوش مصنوعی برای مقیاس‌دهی حملات بهره می‌برد

پژوهشگران امنیت سایبری در تازه‌ترین گزارش‌های خود جزئیات نگران‌کننده‌ای از فعالیت‌های یک گروه سایبری چین‌زبان به نام UAT-10147 منتشر کرده‌اند که سرورهای وب مبتنی بر ویندوز (Windows) و لینوکس (Linux) را در بخش‌های مختلفی از جمله آموزش، رسانه، فناوری و گیمینگ در سراسر جهان هدف حملات گسترده خود قرار داده است. بررسی‌های اولیه نشان می‌دهد که بخش عمده‌ای از اهداف این گروه در کشورهایی نظیر برزیل، بولیوی، چین، کانادا و ویتنام شناسایی شده‌اند و مهاجمان با بهره‌گیری از آسیب‌پذیری‌های افشاسازی‌شده عمومی، دسترسی اولیه خود را به شکل خودکار و مقیاس‌پذیر به دست می‌آورند.

این گروه هکری ازترکیبی از فریم‌ورک‌های منبع‌باز تهاجمی نظیر متاسپلویت (Metasploit)، PentestGPT و ابزارهای ممیزی بهره می‌برد تا عملیات نفوذ، شناسایی، تولید پیلود (Payload) و استقرار مداوم را به صورت خودکار اجرا کند. تحلیل دایرکتوری‌های افشا شده نشان می‌دهد که مهاجمان لیستی شامل حدود ۱۷۰ هزار URL هدف را در اختیار داشته و با استفاده از اسکریپت‌های پایتون و ابزارهای هوش مصنوعی، فرآیند بهره‌جویی و عیب‌یابی منطق کدهای مخرب را بهینه‌سازی کرده‌اند تا حملات خود را در ابعادی وسیع مقیاس‌دهی کنند.

یکی از خطرناک‌ترین ابزارهای به کار رفته توسط این گروه، بدافزار چندپلتفرمی جدیدی به نام SPECTRE است که به قابلیت‌های پیشرفته‌ای مجهز شده است. نسخه ویندوزی این بدافزار توانایی دور زدن ابزارهای تشخیص و پاسخ پایانه یا همان EDR را از طریق تکنیک موسوم به BYOVD دارد و با سوءاستفاده از درایورهای آسیب‌پذیر، دسترسی امنیتی محصولاتی مانند مایکروسافت دیفندر (Microsoft Defender) و کراوداسترایک (CrowdStrike) را کاملاً مختل می‌کند. همچنین نسخه لینوکسی این بدافزار از یک روت‌کیت (Rootkit) هسته بهره می‌برد که به مهاجمان اجازه می‌دهد کنترل مداوم و عمیقی بر روی سیستم‌عامل قربانی داشته باشند.

استفاده فزاینده از هوش مصنوعی در چرخه حیات حملات سایبری، نشان‌دهنده تغییر فاز جدی در تکنیک‌های مهاجمان است. رصد این تهدیدات حاکی از آن است که گروه‌های مجرمانه سایبری به سرعت در حال اتخاذ فناوری‌های نوین برای اتوماسیون فرآیندها، کاهش خطای انسانی و افزایش پیچیدگی حملات خود هستند. کارشناسان امنیتی توصیه می‌کنند سازمان‌ها و مدیران سرور با پایش مداوم سیستم‌ها، اعمال به‌موقع پچ‌های امنیتی و ارتقای راهکارهای دفاعی، خود را در برابر این نسل جدید از تهدیدات مبتنی بر هوش مصنوعی مقاوم‌سازی کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.