سایبرجنایتان عاملان جعلی هوش مصنوعی برای نصب بدافزار و سرقت ارزهای دیجیتال ایجاد میکنند
سایبرجنایتان از عاملان جعلی هوش مصنوعی (IA) برای ترغیب کاربران به نصب بدافزارهایی استفاده میکنند که افزونههای قانونی کیف پولهای ارز دیجیتال را جایگزین کرده و رمزهای عبور آنها را سرقت میکنند. این مانور بین آوریل و ژوئن توسط HP شناسایی شد، در شرایطی که هوش مصنوعی عاملی، سیستمهایی که قادر به انجام وظایف به نمایندگی از کاربر هستند، به طعمهای جدید برای تقلبهای مالی تبدیل شده است. این فعالیت بخشی از گزارش Threat Insights HP است که میلیونها دستگاه محافظت شده با HP Wolf Security را تحلیل کرده تا کمپینهای اخیر و روشهای به کار رفته برای فرار از سیستمهای تشخیص را شناسایی کند.
این حمله سایبری که ارزهای دیجیتال را سرقت میکند چگونه عمل میکند
این حمله به عنوان یک جایگزین برای مشاوران مالی سنتی ارائه میشود: سایبرجنایتان وعده میدهند که ابزاری را ارائه میدهند که کیف پولهای ارز دیجیتال را نظارت کرده و به صورت خودکار عمل میکند. وبسایت tradingclaw خود را به عنوان یک دستیار IA برای معامله داراییهای دیجیتال معرفی میکرد، اما یک خانواده از نرمافزارهای مخرب به نام Needle Stealer را توزیع میکرد. پس از نصب، این برنامه مرورگرها را برای یافتن افزونههای کیف پول، از جمله Coinbase و MetaMask بررسی میکند. هنگامی که برنامه آنها را پیدا میکند، آنها را با نسخههای بصری مشابه جایگزین میکند؛ با وارد کردن اطلاعات خود برای ورود به سیستم، قربانیان اعتبارنامههای خود را به مهاجمان میدهند که میتوانند به وجوه آنها دسترسی پیدا کنند. پاتریک شلپفر، محقق ارشد آزمایشگاه امنیتی HP، هشدار داد که مهاجمان "از پذیرش ابزارهای هوش مصنوعی عاملی برای توسعه طعمههای جدید که کاربران را فریب میدهند و آنها را به دانلود نرمافزار مخرب که به نظر قانونی میرسد، سوق میدهند، بهرهبرداری میکنند." به نظر او، این استراتژی توزیع این برنامهها را "بیشتر پیچیده و دشوار برای شناسایی" میکند.
چه حملات سایبری دیگری شناسایی شدهاند
کمپین دوم شناسایی شده Phantom Gate، یک بارگذار نرمافزار مخرب، را با Phantom Stealer، ابزاری برای سرقت اطلاعات، از جمله اعتبارنامهها و دادههای مالی ترکیب میکند. Phantom Stealer به عنوان یک برنامه قانونی برای انجام آزمایشهای نفوذی به فروش میرسد، در حالی که Phantom Gate به جنایتکاران اجازه میدهد تا کمپینهای عفونت را مستقر و گسترش دهند. شلپفر اظهار داشت که این ابزارها "گسترش چشمانداز تهدیدات" را منعکس میکنند زیرا به ساخت "زنجیرههای عفونت خطرناک" کمک میکنند. نتیجه این است که خطر اینکه سازمانها به خطر بیفتند، افزایش مییابد. سومین نوع به فیشینگ متوسل میشود، یک فریب که صفحات یا خدمات را جعل میکند تا دادههای شخصی را به دست آورد، از طریق کدهای QR. قربانیان فایلهای PDF با محتوای مبهم دریافت میکنند به این بهانه که "به دلایل امنیتی" پنهان شده است و از آنها خواسته میشود کد را با تلفن خود اسکن کنند تا به اطلاعات دسترسی پیدا کنند. این کد کاربر را از دستگاه به یک صفحه جعلی هدایت میکند. این آدرسها هنگام باز شدن از یک کامپیوتر مسدود میشوند، اما در تلفنها که دارای سطوح حفاظت پایینتری هستند، کار میکنند و اعتبارنامههای دسترسی را در معرض خطر قرار میدهند.
چگونه امکان شناسایی حملات سایبری مختلف وجود داشت
HP Wolf Security میتواند این حملات را مشاهده کند زیرا برنامههای مشکوک را درون کانتینرهای محافظت شده اجرا میکند. این ایزولهسازی اجازه میدهد تا رفتار جنایتکاران بدون اینکه دستگاه تحت تأثیر قرار گیرد، شناسایی شود. کاربران محافظت شده توسط این سرویس 60 میلیارد فایل پیوست ایمیل، وبسایتها و فایلهای دانلود شده را باز کردند بدون اینکه نقصهای امنیتی ثبت شود. دادهها نشان دادند که حداقل 10% از تهدیدات شناسایی شده از طریق ایمیل توسط HP Sure Click توانستهاند یکی یا چند اسکنر از دروازههای ایمیل را دور بزنند. همچنین، فایلهای اجرایی رایجترین مکانیزم توزیع بودند و در 40% موارد ظاهر شدند. فایلهای فشرده 38% را تشکیل میدادند، در حالی که PDFها به 7.5% رسیدند. جیمز رایت، مدیر جهانی امنیت سیستمهای شخصی HP، اشاره کرد که کاربران "به طور مداوم بین دستگاهها و برنامهها" از طریق مرورگرها و ابزارهای IA حرکت میکنند و جنایتکاران به سرعت تاکتیکهای خود را بهروز میکنند تا آنها را دنبال کنند. به همین دلیل، او خواستار این شد که سازمانها یک مدل اعتماد صفر را اتخاذ کنند که بر اساس ایزولهسازی و مهار کلیکها و دانلودهای غیرقابل اعتماد باشد.
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

نرمافزار جعلی ارز دیجیتال هوش مصنوعی جایگزین افزونههای کیف پول مرورگر شد

راول پال ادعا میکند که بیتکوین در برابر کاهش ارزش پول بهتر از طلا عمل میکند

تتر: بیتکوین یا دلار، امپراتوری که پاولو آردوینو بنا میکند

CFTC: ولف کپیتال ۳٬۰۰۰ سرمایهگذار را با وعده بازده روزانه %3.5 از ارز دیجیتال گمراه کرد

NBA درخواست دسترسی به دادههای بازارهای پیشبینی برای شناسایی دستکاری میکند

روسیه از ChatGPT برای عملیات در آرژانتین و بولیوی استفاده کرد

معنای تعیینکننده CPI آمریکا در هفته آینده: آیا فدرال رزرو در اکتبر نرخ بهره را افزایش نخواهد داد؟

نفوذ پرداختهای واقعی... پرداختهای کارت دارایی دیجیتال در سهماهه سوم ۳۳٪ افزایش یافت

رمزارزها، کودکان اوگاندا و یک شکایت که کمپین فلاویو بولسونارو را تکان میدهد

خروج بزرگترین خریدار در آستانه است، چه کسی فشار فروش روزانه بیش از 7 میلیون دلار ETH را خواهد پذیرفت؟

نرخ ۳۰ ساله به ۵.۷٪: بیتکوین در میان فدرال رزرو و بدهی گیر کرده است

زیکش، در حال تلاش برای معرفی پرداختهای مقاوم در برابر کوانتوم... هدف در ژانویه سال آینده

OJK سیستم تجارت ارزهای دیجیتال جدیدی در اندونزی آماده میکند، آیا نقش صرافیها تغییر خواهد کرد؟ - دنیای فینتک

Endeavor Catalyst 320 میلیون دلار برای سرمایهگذاری در استارتاپها خارج از سیلیکون ولی جمعآوری کرد

IPCA بالاتر از سقف هدف: چه تغییراتی برای نرخ بهره و سرمایهگذاریها به وجود میآید

رونق توکنسازی سهام: چه کسی سود میبرد و چه کسی برای دیگران کار میکند؟

عرضه اوراق بدهی هوش مصنوعیِ توکنیزهشده پیش از عرضه اولیه سهام در Ondo Private Markets: نحوه کار، خریداران واجد شرایط و تفاوت آنها با سهام

بینشهایی از TOKEN2049: چه تغییراتی در صنعت در حال وقوع است؟

کیف پول سامسونگ پشتیبانی از USDC روی Solana را برای 82M دستگاه گلکسی در آمریکا اضافه میکند: چه چیزی در اکتبر عرضه میشود و چه چیزی هنوز تأیید نشده است

وقتی Agent یاد میگیرد «توافق» کند: هوش مصنوعی هر روز هوشمندتر میشود، چگونه مرزهای ایمنی را مشخص کنیم؟

ESMA به پلتفرمهای ارز دیجیتال اتحادیه اروپا سه ماه مهلت داد تا استیبلکوینهای غیرمنطبق با MiCA را حذف کنند: این تصمیم برای دارندگان USDT در اروپا چه معنایی دارد؟

چه چیزی در بازاریابی ارزهای دیجیتال در سال 2026 هنوز کار میکند (و چه چیزی کار نمیکند)

تلاشهای ترامپ برای کاهش مالیات و آزادسازی ذخایر استراتژیک نتوانسته است قیمت نفت را کنترل کند؛ فشار قیمت انرژی قبل از انتخابات میاندورهای به وضعیت خاورمیانه بستگی دارد

AI در حال شکستن دژ ریاضیات است، آیا «روز قیامت ریاضیات» در ارزهای دیجیتال یک نگرانی بیمورد است؟

گفتگوی شائو آیلون با سون یوشن: جوانان چگونه میتوانند از فرصتهای عصر هوش مصنوعی بهرهبرداری کنند؟

عاملهای هوش مصنوعی میتوانند هزینههای خرید شما را پرداخت کنند. چه کسی پول شما را پس میگیرد؟

آخرین مصاحبه کوین او'لری: مرحله بعدی هوش مصنوعی نه مدل، بلکه انرژی است

فلوریدا محدودیتهای جدیدی برای استفاده از دستگاههای خودپرداز ارزهای دیجیتال وضع میکند که از 2000 تا 10.000 دلار متغیر است

بیتکوین و خطرات کوانتومی: این مطالعه نشان میدهد کدام صرافیها بیشتر در معرض خطر هستند




