این روزها بدافزار اندرویدی جدیدی جولان میدهد که یک دستیار هوش مصنوعی اختصاصی دارد تا به آن بگوید چه کار کند! به نظر میرسد این دستیار کاملاً مستقل از هکر (اپراتور بدافزار) عمل میکند؛ به این معنی که برای انجام کارهای مخرب، نیازی به حضور و هدایت لحظهای هکرها ندارد.
مشکلی که هوش مصنوعی برای هکرها حل کرد
معمولاً وقتی مجرمان سایبری یک بدافزار برای سرقت اطلاعات بانکی میسازند، باید مختصات دقیق دکمهها و کادرهای روی صفحه را در کد بدافزار وارد کنند؛ مثلاً دقیقاً مشخص کنند که رمز عبور کجا وارد میشود یا دکمه ورود کجاست. مشکل اینجاست که اگر اپلیکیشن بانک آپدیت شود و ظاهرش تغییر کند، بدافزار گیج شده و از کار میافتد.
اما با ورود هوش مصنوعی، این مشکل برای هکرها حل شده است! یک بدافزار جدید اندروید به نام RedHat از صفحهی گوشی اسکرینشات میگیرد و آن را برای دستیار هوش مصنوعی خود میفرستد و سپس هوش مصنوعی به بدافزار دستور میدهد که قدم بعدی چیست و روی چه چیزی باید کلیک کند!
این ویژگی باعث میشود عملکرد آن بسیار سازگارتر باشد و شناساییاش برای نرمافزارهای امنیتی، نسبت به بدافزارهای سنتی و از پیش برنامهریزیشده، بسیار سختتر شود.
بدافزاری که دوباره زنده میشود
این ابزار مخرب همچنین به مکانیزمهای بقای پیشرفتهای هم مجهز است؛ به طوری که میتواند فایلهای پاکشده خود را دوباره نصب کند! حتی اگر کاربر بخواهد آن را حذف کند، بدافزار در این فرآیند اختلال ایجاد کرده و عملیات حذف را لغو میکند و یا یک پیام خطای جعلی به کاربر نشان میدهد!
این بدافزار را پژوهشگران شرکت امنیتی Zimperium zLabs شناسایی کردهاند؛ به گفته آنها RedHat خاستگاهی چینی دارد و از طریق فروشگاههای غیررسمی اپلیکیشن، شبکههای اجتماعی، تبلیغات آلوده و اسپم پیامکی پخش میشود.
تا این لحظه، هنوز اطلاعاتی درباره اینکه چه کسانی هدف این بدافزار بودهاند یا چه تعداد کاربر قربانی آن شدهاند، منتشر نشده است.
آدرس مطلب: https://nooshdaroo.ir/news-opinion/redhat-ai-android-malware/
