استفاده از هوش مصنوعی توسط گروه باجافزاری FunkSec
به گزارش کارگروه فناوری اطلاعات سایبربان؛ محققان گروه باجافزاری جدیدی را کشف کردهاند که تنها در یک ماه بیش از 80 قربانی گرفته که بیش از هر عامل تهدید دیگری در ماه دسامبر گذشته بوده است.
بر اساس گزارش جدید شرکت امنیت سایبری چک پوینت (Check Point)، این گروه هکری موسوم به «FunkSec»، اواخر سال گذشته ظهور کرد و احتمالاً متشکل از هکرهای بیتجربهای است که به دنبال دیده شدن و شناسایی هستند.
محققان اظهار داشتند:
«بسیاری از مجموعه دادههای فاش شده این گروه از کمپینهای قبلی بازیافت شدهاند که شک و تردیدهایی را در مورد صحت افشای آنها ایجاد میکند.»
FunkSec از قربانیان خود، که عمدتاً در ایالات متحده، هند، ایتالیا، برزیل، اراضی اشغالی، اسپانیا و مغولستان مستقر هستند، باجهای کم، گاهی کمتر از 10 هزار دلار، میخواهد و دادههای دزدیده شده را با قیمتهای پایینتر به اشخاص ثالث میفروشد.
قربانیان ذکر شده در وبسایت شامل یک شرکت رزرو سفر، یک سرویس مدیریت انرژی و یک شرکت فروش لوازم خانگی هستند. هیچ یک از آنها به طور علنی حملات ادعایی را تأیید نکردهاند.
آخرین نسخه باجافزاری این گروه، به نام «FunkSec V1»، احتمالاً توسط سازنده آن از الجزایر آپلود شده است. این بدافزار حاوی عناصری است که به نظر میرسد با کمک هوش مصنوعی ایجاد شدهاند.
محققان خاطرنشان کردند که توسعهدهنده احتمالاً از هوش مصنوعی برای توسعه و بهبود سریع ابزار و تکمیل فقدان ظاهری تخصص فنی خود استفاده کرده است؛ به عنوان مثال، هوش مصنوعی احتمالاً برای نوشتن نظرات کد به زبان انگلیسی کامل، در تضاد با انگلیسی بسیار ابتدایی مورد استفاده در دیگر پلتفرمهای گروه، استفاده میشود. FunkSec همچنین یک ربات چت هوش مصنوعی برای پشتیبانی از عملیات خود منتشر کرد.
براساس این گزارش، انگیزههای واقعی FunkSec مشخص نیست، زیرا فعالیتهای آن هم با هکتیویسم و هم با جرایم سایبری هماهنگ است.
علاوه بر باجافزار، این گروه ابزارهایی را ارائه میدهد که معمولاً با فعالیتهای هکری، از جمله خدماتی برای حملات منع سرویس توزیع شده (DDoS)، مدیریت دسکتاپ از راه دور و تولید رمز عبور، مرتبط هستند.
برخی اعضای این گروه قبلاً در فعالیتهای هکری شرکت داشتند. آنها همچنین مدعی هستند که هند و ایالات متحده را هدف قرار میدهند و خود را با جنبش «فلسطین آزاد» همسو و تلاش میکنند با نهادهای هکری منقرض شده مانند «Ghost Algeria» و «Cyb3r Fl00d» ارتباط برقرار کنند.
محققان توضیح دادند:
«این ارتباطها احتمالاً نشاندهنده تلاشهایی برای تقویت اعتبار FunkSec همسو با نامهای شناختهشده به جای نشان دادن عضویت یا همکاری مستقیم است.»