المخترقون بدأوا في استخدام الذكاء الاصطناعي لإنتاج البرمجيات الخبيثة

يستخدم مطورو البرمجيات الخبيثة الآن الذكاء الاصطناعي الذي ينشئ برمجيات جديدة لتسريع عملية كتابة الشفرة، مما يسرع من عدد الهجمات بينما يسمح في الأساس لأي شخص ماهر في التكنولوجيا بتطوير البرمجيات الخبيثة.

في تقرير من فريق أمان وولف لشركة HP في سبتمبر، قدمت HP تفاصيل حول كيفية اكتشافهم لاختلاف في تروجان الوصول عن بُعد الغير متزامن (AsyncRAT) - وهو نوع من البرمجيات يمكن استخدامه للتحكم عن بُعد في جهاز الكمبيوتر الضحية - أثناء التحقيق في بريد إلكتروني مشبوه تم إرساله إلى عميل.

ومع ذلك، في حين أن AsyncRAT تم تطويرها بواسطة البشر، فإن هذا الإصدار الجديد يحتوي على طريقة حقن يبدو أنها تم تطويرها باستخدام الذكاء الاصطناعي الإنشائي.

في الماضي، وجد الباحثون الذكاء الاصطناعي التوليدية "أدوات الصيد الاحتيالية" أو المواقع الخادعة المستخدمة لجذب الضحايا وخداعهم. ولكن وفقًا للتقرير، "كانت هناك أدلة محدودة على استخدام المهاجمين لهذه التكنولوجيا لكتابة رمز خبيث في البرية" قبل اكتشاف هذا.

كان البرنامج يتمتع بعدة خصائص توفر دليلاً قويًا على أنه تم تطويره بواسطة برنامج AI. أولاً ، كانت ترافق كل وظيفة فيه تعليق يشرح ماذا فعلت.

نادرًا ما يأخذ القراصنة الإلكترونيون مثل هذا العناية في تقديم ملاحظات للقراء، حيث أنهم عمومًا لا يرغبون في فهم الجمهور لكيفية عمل رموزهم. كما اعتقد الباحثون أيضًا أن هيكل الرمز و"اختيار أسماء الوظائف والمتغيرات" يوفر دليلاً قويًا على أن الرمز تم تطويره باستخدام الذكاء الاصطناعي.

مقتطف من الكود يحتوي على تصريحات منسوبة إلى الذكاء الاصطناعي. المصدر: أمان HP Wolf

اكتشف الفريق البريد الإلكتروني أول مرة عندما تم إرساله إلى مشترك في برنامج HP Sure Click لاحتواء التهديدات. وكان يتظاهر بأنه فاتورة مكتوبة باللغة الفرنسية ، مما يشير إلى أنه ملف ضار مستهدف المتحدثين بالفرنسية.

ومع ذلك ، لم يتمكنوا في البداية من تحديد ما يفعله الملف ، حيث تم تخزين الكود ذي الصلة داخل 01928374656574839201 يمكن فك تشفيره فقط بكلمة مرور. وعلى الرغم من هذا العقب ، نجح الباحثون في النهاية في كسر الرمز السري وفك تشفير الملف ، مما كشف عن البرمجيات الخبيثة المخبأة في داخله.

كان داخل الملف Visual Basic (VB) الذي كتب المتغيرات على سجل الكمبيوتر الشخصي للمستخدم، وقام بتثبيت ملف Java على أحد دلائل المستخدمين، ثم قام بتشغيل ملف Java. ثم قام الملف الثاني بتحميل المتغير من السجل وحقنه في عملية Powershell. ثم تم تشغيل s اثنين آخرين، مما تسبب في تثبيت AsyncRAT البرمجيات الخبيثة على الجهاز.

سلسلة العدوى تتصدر إلى AsynRAT. المصدر: HP Wolf Security

وفقا لمطور برامج الأمن السيبراني Blackberry ، فإن AsyncRAT هو برنامج تم إصداره من خلال GitHub في عام 2019. يدعي مطوروها أنها "أداة إدارة شرعية مفتوحة المصدر عن بعد". ومع ذلك ، "يتم استخدامه بشكل حصري تقريبا من قبل الجهات الفاعلة في تهديد مجرمي الإنترنت".

يسمح البرنامج لمستخدميه بـ "التحكم في المضيفين المصابين عن بُعد" عن طريق توفير واجهة مستخدم يمكنها أداء المهام على جهاز الضحية. نظرًا لأنه يسمح للمهاجم بالسيطرة على جهاز الضحية، يمكن استخدام AsyncRAT لسرقة مفتاح المستخدم الخاص بتشفير أو كلمات البذور، وهو أمر يمكن أن يؤدي إلى فقدان الأموال.

متصل: الهجمات الجديدة بتقنية التراكب تشكل تهديدا متزايدا لمستخدمي العملات المشفرة - الرئيس التنفيذي للأمان

على الرغم من أن AsyncRAT نفسه ليس جديدًا، إلا أن هذا الاختلاف المحدد يستخدم طريقة حقن جديدة، ووجد الباحثون علامات دليلة على رموز مولدة بواسطة الذكاء الاصطناعي في هذه الطريقة الحقن، مما يشير إلى أن هذه التقنية الجديدة تجعل من الأسهل من أي وقت مضى بالنسبة لمطوري البرمجيات الخبيثة تنفيذ الهجمات.

وأفاد تقرير HP: "إن النشاط يظهر كيف تسرع GenAI [generative AI] الهجمات وتخفض شريطة الدخول للمجرمين السيبرانيين للإصابة بنقاط النهاية".

ما زال الباحثون في مجال أمن المعلومات يتصارعون مع آثار تقدم الذكاء الاصطناعي على الأمان. في ديسمبر، اكتشف بعض مستخدمي ChatGPT أنه يمكن استخدامه لاكتشاف الثغرات في العقود الذكية

كما لاحظ العديد من أفراد مجتمع العملات المشفرة في ذلك الوقت، يمكن أن يجعل هذا البرنامج الذكاء الاصطناعي أداة مفيدة لقبعات بيضاء الهاكرز، ولكن يمكن أيضًا أن يسمح للقبعات السوداء بالعثور على الثغرات لاستغلالها.

في مايو 2023، أصدر قسم الأمان في Meta تقريرًا يحذر من أن بعض مشغلي البرمجيات الخبيثة يقومون بإنشاء نسخ مزيفة من برامج الذكاء الاصطناعي الشاملة الشهيرة واستخدامها كمصائد لجذب الضحايا.

المجلة: الذكاء الاصطناعي المتقدم بالفعل 'مدرك ذاتيًا' - مؤسس تحالف ASI

  • #البرمجيات الخبيثة
  • #هاكرز
  • #الذكاء الاصطناعي
  • #الاختراقات إضافة رد فعل
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
تداول العملات الرقمية في أي مكان وفي أي وقت
qrCode
امسح لتنزيل تطبيق Gate.io
المنتدى
بالعربية
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)