ظهور گروه جدیدی از باج‌افزارها با تکیه بر هوش مصنوعی

کمیته رکن چهارم – ظهور گروه جدیدی از باج‌افزارها به نام «FunkSec»، که از هوش مصنوعی برای پیشبرد حملات سایبری خود استفاده می‌کند، نگرانی‌های تازه‌ای را در زمینه امنیت سایبری ایجاد کرده است. این گروه که از اواخر سال ۲۰۲۴ فعالیت خود را آغاز کرده، تاکنون بیش از ۸۵ قربانی را در کشورهای مختلف هدف قرار داده است.

به گزارش کمیته رکن چهارم، FunkSec با استفاده از تاکتیک‌های اخاذی دوگانه، شامل سرقت داده‌ها و رمزگذاری آن‌ها، قربانیان خود را تحت فشار می‌گذارد تا مبالغ باج پرداخت کنند. پژوهشگران امنیت سایبری از شرکت «Check Point Research» اعلام کرده‌اند که این گروه تاکنون باج‌هایی نسبتاً کم، گاهی حتی کمتر از ۱۰ هزار دلار، درخواست کرده و داده‌های سرقتی را نیز با قیمت‌های کاهش‌یافته به فروش رسانده است.

این گروه در دسامبر ۲۰۲۴ وب‌سایتی برای انتشار داده‌های لو رفته راه‌اندازی کرده و فعالیت‌های خود را به عنوان بخشی از مدل «باج‌افزار به‌عنوان خدمات» (RaaS) سازماندهی کرده است. این وب‌سایت شامل ابزارهایی برای حملات منع سرویس توزیع‌شده (DDoS) و نسخه‌ای مخصوص از باج‌افزارهای پیشرفته است.

ویژگی‌های بارز فعالیت این گروه عبارتند از:

  • هدف قرار دادن قربانیانی از کشورهای ایالات متحده، هند، ایتالیا، برزیل، اسرائیل، اسپانیا و مغولستان.
  • فروش داده‌های سرقتی به خریداران علاقه‌مند با قیمت‌های ۱۰۰۰ تا ۵۰۰۰ دلار.
  • بهره‌برداری از نشت‌های اطلاعاتی قبلی برای جلب توجه و ایجاد شهرت.

برخی از اعضای این گروه پیشتر در فعالیت‌های هکتیویستی مشارکت داشته‌اند و FunkSec ادعا کرده که با جنبش «آزادی برای فلسطین» همسو است. این گروه همچنین تلاش‌هایی برای ایجاد ارتباط با نهادهای هکتیویستی مانند «Ghost Algeria» داشته است.

ابزارهای این گروه، که شامل رمزگذارهایی با کمک هوش مصنوعی است، نشان‌دهنده استفاده پیشرفته از فناوری حتی با کمبود دانش فنی است. نسخه ۱.۵ باج‌افزار FunkSec که به زبان Rust نوشته شده، قابلیت‌هایی مانند رمزگذاری فایل‌ها، افزایش سطح دسترسی، و غیرفعال کردن کنترل‌های امنیتی را دارد.

سرگئی شیکویچ، مدیر گروه اطلاعات تهدید در Check Point Research، اظهار داشت: گروه FunkSec مرز میان هکتیویسم و جرایم سایبری را از بین برده و نشان‌دهنده افزایش هم‌پوشانی این دو حوزه است. ظهور چنین گروه‌هایی پیچیدگی‌های امنیت دیجیتال را به‌شدت افزایش داده است.

این گروه نوظهور با تلفیق انگیزه‌های سیاسی و جرایم سایبری، چالشی جدید در عرصه امنیت سایبری جهانی به شمار می‌رود.

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.