پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

ظهور گروه جدیدی از باج‌افزارها با تکیه بر هوش مصنوعی

دی ۲۲, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – ظهور گروه جدیدی از باج‌افزارها به نام «FunkSec»، که از هوش مصنوعی برای پیشبرد حملات سایبری خود استفاده می‌کند، نگرانی‌های تازه‌ای را در زمینه امنیت سایبری ایجاد کرده است. این گروه که از اواخر سال ۲۰۲۴ فعالیت خود را آغاز کرده، تاکنون بیش از ۸۵ قربانی را در کشورهای مختلف هدف قرار داده است.

به گزارش کمیته رکن چهارم، FunkSec با استفاده از تاکتیک‌های اخاذی دوگانه، شامل سرقت داده‌ها و رمزگذاری آن‌ها، قربانیان خود را تحت فشار می‌گذارد تا مبالغ باج پرداخت کنند. پژوهشگران امنیت سایبری از شرکت «Check Point Research» اعلام کرده‌اند که این گروه تاکنون باج‌هایی نسبتاً کم، گاهی حتی کمتر از ۱۰ هزار دلار، درخواست کرده و داده‌های سرقتی را نیز با قیمت‌های کاهش‌یافته به فروش رسانده است.

این گروه در دسامبر ۲۰۲۴ وب‌سایتی برای انتشار داده‌های لو رفته راه‌اندازی کرده و فعالیت‌های خود را به عنوان بخشی از مدل «باج‌افزار به‌عنوان خدمات» (RaaS) سازماندهی کرده است. این وب‌سایت شامل ابزارهایی برای حملات منع سرویس توزیع‌شده (DDoS) و نسخه‌ای مخصوص از باج‌افزارهای پیشرفته است.

ویژگی‌های بارز فعالیت این گروه عبارتند از:

  • هدف قرار دادن قربانیانی از کشورهای ایالات متحده، هند، ایتالیا، برزیل، اسرائیل، اسپانیا و مغولستان.
  • فروش داده‌های سرقتی به خریداران علاقه‌مند با قیمت‌های ۱۰۰۰ تا ۵۰۰۰ دلار.
  • بهره‌برداری از نشت‌های اطلاعاتی قبلی برای جلب توجه و ایجاد شهرت.

برخی از اعضای این گروه پیشتر در فعالیت‌های هکتیویستی مشارکت داشته‌اند و FunkSec ادعا کرده که با جنبش «آزادی برای فلسطین» همسو است. این گروه همچنین تلاش‌هایی برای ایجاد ارتباط با نهادهای هکتیویستی مانند «Ghost Algeria» داشته است.

ابزارهای این گروه، که شامل رمزگذارهایی با کمک هوش مصنوعی است، نشان‌دهنده استفاده پیشرفته از فناوری حتی با کمبود دانش فنی است. نسخه ۱.۵ باج‌افزار FunkSec که به زبان Rust نوشته شده، قابلیت‌هایی مانند رمزگذاری فایل‌ها، افزایش سطح دسترسی، و غیرفعال کردن کنترل‌های امنیتی را دارد.

سرگئی شیکویچ، مدیر گروه اطلاعات تهدید در Check Point Research، اظهار داشت: گروه FunkSec مرز میان هکتیویسم و جرایم سایبری را از بین برده و نشان‌دهنده افزایش هم‌پوشانی این دو حوزه است. ظهور چنین گروه‌هایی پیچیدگی‌های امنیت دیجیتال را به‌شدت افزایش داده است.

این گروه نوظهور با تلفیق انگیزه‌های سیاسی و جرایم سایبری، چالشی جدید در عرصه امنیت سایبری جهانی به شمار می‌رود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.