پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search
ESET افزایش مهارت‌های هوش مصنوعی مخرب و بدافزارهای سازگار را ردیابی می‌کند.

ESET افزایش مهارت‌های هوش مصنوعی مخرب و بدافزارها را ردیابی می‌کند.

تیتر مطالب

نیمه نخست سال ۲۰۲۶ نشان می‌دهد که مهاجمان سایبری همچنان در حال افزایش بهره‌وری و مقیاس‌پذیری عملیات خود هستند. به‌جای اتکا به روش‌ها و ابزارهای کاملاً جدید، آن‌ها با سرعت در حال تطبیق تکنیک‌های شناخته‌شده با پلتفرم‌ها، فناوری‌ها و رفتارهای جدید کاربران هستند.

هوش مصنوعی نقش روزافزونی در این روند ایفا می‌کند. در نیمه نخست سال ۲۰۲۶، شرکت ESET نزدیک به ۹۰۰ هزار مهارت هوش مصنوعی (AI Skills) ــ اجزای عملکردی کوچکی که توسط عامل‌های هوش مصنوعی (AI Agents) استفاده می‌شوند ــ را بررسی کرد و ده‌ها هزار نمونه مشکوک و هزاران نمونه کاملاً مخرب را شناسایی کرد. تعداد این مهارت‌ها در این اکوسیستم جدید به‌سرعت در حال افزایش است و همین موضوع سطح حمله (Attack Surface) را بیش از پیش گسترش می‌دهد.

هوش مصنوعی همچنین به‌تدریج در خود بدافزارها نیز ظاهر شده است. مدت کوتاهی پس از ظهور نخستین باج‌افزار مبتنی بر هوش مصنوعی در سال ۲۰۲۵، پژوهشگران ESET بدافزار PromptSpy را شناسایی کردند؛ نخستین بدافزار شناخته‌شده اندرویدی که در فرآیند اجرای خود از هوش مصنوعی مولد استفاده می‌کند.

این بدافزار با بهره‌گیری از هوش مصنوعی، به‌ویژه Gemini، عناصر رابط کاربری را تفسیر کرده و بدون اتکا به رفتارهای از پیش برنامه‌ریزی‌شده (Hardcoded)، خود را با دستگاه‌ها و محیط‌های مختلف تطبیق می‌دهد. اگرچه PromptSpy هنوز نمونه‌ای نادر محسوب می‌شود، اما نشان‌دهنده ظرفیت بالای تهدیدهای آینده برای انعطاف‌پذیری بیشتر است؛ هرچند سازوکارهای محافظتی (Guardrails) تعبیه‌شده در مدل‌های زبانی بزرگ (LLM) احتمالاً روند گسترش چنین سوءاستفاده‌هایی را کند کرده‌اند.

تکنیک مهندسی اجتماعی ClickFix که از پیام‌های خطای جعلی سوءاستفاده می‌کند، دیگر تنها به صفحات CAPTCHA تقلبی محدود نیست و اکنون به صفحات راهنمای مرتبط با هوش مصنوعی، افزونه‌های مرورگر و سناریوهای احراز هویت سرویس‌های ابری نیز گسترش یافته است. میزان شناسایی این نوع حمله توسط ESET بین نیمه دوم ۲۰۲۵ و نیمه نخست ۲۰۲۶ بیش از دو برابر شده که نشان‌دهنده تداوم فعالیت و تکامل این تهدید است.

حملات فیشینگ نیز همگام با تغییر رفتار کاربران در حال تکامل هستند. فیشینگ مبتنی بر کد QR یا Quishing به بالاترین سطح ثبت‌شده در داده‌های تله‌متری ESET رسیده است. در این روش، مهاجمان لینک‌های مخرب را درون کدهای QR قرار می‌دهند تا از بررسی‌های سطحی عبور کرده و کاربران را به تعامل از طریق دستگاه‌های موبایل سوق دهند؛ رویکردی که از اعتماد ذاتی بسیاری از افراد به این مربع‌های سیاه و سفید سوءاستفاده می‌کند.

در نهایت، فعالیت باج‌افزارها نیز هیچ نشانه‌ای از کاهش نشان نداده است. مهاجمان همچنان از EDR Killer‌ها ــ ابزارهایی که برای غیرفعال کردن نرم‌افزارهای امنیتی در جریان حمله طراحی شده‌اند ــ استفاده می‌کنند. تیم تحقیقاتی ESET تاکنون بیش از ۱۰۰ نمونه EDR Killer را در حملات واقعی مستندسازی کرده و گونه‌های جدید این ابزارها نیز به‌طور مداوم در حال ظهور هستند.

در عین حال، داده‌های به‌دست‌آمده از منابع مختلف نشان می‌دهد که سهم قربانیانی که حاضر به پرداخت باج می‌شوند در حال کاهش است؛ موضوعی که می‌تواند نشان‌دهنده پیشرفت در اقدامات پیشگیرانه و توانمندی سازمان‌ها در پاسخ به حملات باشد.

 

منبع:

ESET

bleepingcomputer