جاسوسی هکرها از وزارت دارایی تایلند
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این عملیات نشان میدهد که فناوریهای مبتنی بر هوش مصنوعی میتوانند به ابزاری قدرتمند برای خودکارسازی حملات سایبری پیشرفته تبدیل شوند.
شرکت امنیت سایبری Hunt.io اعلام کرده است که در جریان بررسیهای خود، به سرورهای مورد استفاده مهاجمان دسترسی پیدا کرده که بهاشتباه صدها فایل حساس آنها را بهصورت عمومی در دسترس قرار داده بودند.
این فایلها شامل بدافزارها، اطلاعات احراز هویت سرقتشده، اسکریپتهای حمله، گزارش فعالیت عامل هوش مصنوعی و شواهدی از نفوذ موفق به چندین سامانه وزارت دارایی تایلند بوده است.
بخش قابلتوجهی از این عملیات توسط هرمس (Hermes)، یک عامل هوش مصنوعی متنباز توسعهیافته توسط شرکت Nous Research، هدایت شده است.
مهاجمان قابلیت موسوم به «YOLO Mode» را در این ابزار فعال کرده بودند که به عامل هوش مصنوعی اجازه میدهد بدون نیاز به تأیید انسانی، دستورات مختلف را بهصورت مستقل اجرا کند.
بررسیها نشان میدهد این عامل هوش مصنوعی بهصورت خودکار شبکه داخلی وزارت دارایی را شناسایی کرده، فایلهای موجود را مورد جستوجو قرار داده، اطلاعات مربوط به سامانهها را جمعآوری کرده و به دنبال راههایی برای ارتقای سطح دسترسی خود بوده است.
در واقع، بخش مهمی از عملیات شناسایی و آمادهسازی حمله بدون دخالت مستقیم انسان انجام شده است.
پژوهشگران همچنین مجموعهای از ابزارهای مخرب دیگر را در زیرساخت مهاجمان شناسایی کردهاند که شامل کدهای سوءاستفاده از آسیبپذیریهای شناختهشده، اسکریپتهای اختصاصی طراحیشده برای سامانههای وزارت دارایی، اطلاعات ورود سرقتشده، کوکیهای فعال احراز هویت و خانوادهای جدید از بدافزارها با نام هیدز (Hades) است.
بدافزار هیدز بهعنوان یک درِ پشتی (Backdoor) سفارشی عمل میکند که برای حفظ دسترسی پایدار به سامانههای آلوده طراحی شده است.
نسخههای مختلف این بدافزار برای سیستمعاملهای ویندوز و لینوکس قابلیت اجرای دستورات از راه دور و انتقال فایلها را در اختیار مهاجمان قرار میدهند.
اگرچه شواهد موجود نشان میدهد چندین سامانه وزارت دارایی تایلند مورد نفوذ قرار گرفتهاند، اما تاکنون نشانهای از سرقت یا انتقال دادهها مشاهده نشده است.
به نظر میرسد هدف اصلی مهاجمان، جمعآوری اطلاعات، سرقت اطلاعات هویتی کاربران و نقشهبرداری از شبکه داخلی این وزارتخانه برای اجرای حملات احتمالی در آینده بوده باشد.
شرکت Hunt.io هنوز این عملیات را به گروه هکری مشخصی نسبت نداده است، اما برخی شواهد نشان میدهد که مهاجمان احتمالاً به زبان چینی صحبت میکنند.
در پی افشای این حمله، مقامهای سایبری تایلند از برنامهریزی برای تقویت سامانههای دفاعی کشور در برابر تهدیدات مبتنی بر عاملهای هوش مصنوعی خبر دادهاند.