مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار مایکروسافت: بدافزار جدید ماینینگ کارت گرافیک شما را هدف گرفته است؛ از هوش مصنوعی هم برای فریب استفاده می‌شود

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

کمپین بدافزاری جدید با تمرکز بر سیستم‌های قدرتمند؛ گیمرها و اورکلاکرها در تیررس

شرکت مایکروسافت از کشف یک کمپین بدافزاری جدید خبر داده است که به طور خاص کاربران دارای سیستم‌های قدرتمند، گیمرها، تولیدکنندگان محتوا و اورکلاکرها را هدف قرار می‌دهد. این بدافزار ماینینگ که با جعل صفحات دانلود نرم‌افزارهای محبوب منتشر می‌شود، قصد دارد از توان پردازشی کارت‌های گرافیک گران‌قیمت برای استخراج مخفیانه رمزارز استفاده کند. نکته نگران‌کننده اینکه مهاجمان حتی از چت‌بات‌های هوش مصنوعی نیز برای هدایت قربانیان به صفحات جعلی سوءاستفاده کرده‌اند.

نرم‌افزارهای محبوب به طعمه تبدیل شدند؛ از CrystalDiskInfo تا FurMark

طبق گزارش تیم امنیتی مایکروسافت، مهاجمان صفحات دانلود جعلی برای نرم‌افزارهای شناخته‌شده و پرکاربردی مانند CrystalDiskInfo، HWMonitor، Display Driver Uninstaller (DDU)، FurMark و K-Lite Codec Pack ایجاد کرده‌اند. کاربران پس از جستجوی این ابزارها در موتورهای جستجو یا دریافت لینک از منابع نامعتبر، به وب‌سایت‌های جعلی هدایت می‌شوند. فایل‌هایی که دانلود می‌کنند در ظاهر نسخه اصلی نرم‌افزار هستند، اما در پس‌زمینه بدافزار استخراج رمزارز را روی سیستم قربانی نصب می‌کنند.

برخلاف بسیاری از کمپین‌های بدافزاری که به دنبال آلوده کردن حداکثری کامپیوترها هستند، این بدافزار ماینینگ ظاهراً تنها روی سیستم‌های مجهز به GPUهای قدرتمند تمرکز دارد. هدف اصلی مهاجمان، گیمرها، اورکلاکرها، کاربران هوش مصنوعی و «خوره‌های سخت‌افزار» هستند که معمولاً کارت‌های گرافیک گران‌قیمت و مناسب برای استخراج ارزهای دیجیتال در اختیار دارند.

مایکروسافت هشدار داد
مایکروسافت هشدار داد

عملکرد هوشمندانه بدافزار برای مخفی‌ماندن از چشم کاربر

یکی از ویژگی‌های جالب و در عین حال خطرناک این بدافزار ماینینگ، تلاش سیستماتیک آن برای مخفی ماندن از چشم کاربر است. مایکروسافت اعلام کرده است که این بدافزار به طور مداوم میزان استفاده از GPU را بررسی می‌کند. اگر کاربر در حال اجرای بازی، استریم (پخش زنده) یا انجام پردازش‌های سنگین باشد، فرایند ماینینگ را متوقف می‌کند تا افت نرخ فریم، افزایش دما یا صدای غیرعادی فن‌ها باعث شک کاربر نشود.

علاوه بر این، بدافزار استخراج رمزارز قادر است ابزارهای امنیتی و تحلیلی معروفی مانند Wireshark، Process Monitor، x64dbg، dnSpy، IDA Pro و Ghidra را شناسایی کرده و در صورت مشاهده آن‌ها، فعالیت خود را متوقف کند. این قابلیت‌ها، شناسایی بدافزار را برای متخصصان امنیت و آنالیزورهای بدافزار دشوارتر می‌سازد. پس از آلوده شدن سیستم، این بدافزار قادر است ماینرهایی مانند lolMiner، gminer و SRBMiner-MULTI را دانلود و اجرا کند تا به طور مخفیانه به ماینینگ و کسب درآمد برای سازندگان بدافزار بپردازد.

پای هوش مصنوعی هم به ماجرا باز شد؛ چت‌بات‌ها لینک‌های آلوده توصیه می‌کنند

شاید مهم‌ترین و هشداردهنده‌ترین بخش گزارش مایکروسافت، اشاره به سوءاستفاده از چت‌بات‌های هوش مصنوعی برای انتشار این بدافزار ماینینگ است. این شرکت تأکید کرده است که برخی کاربران هنگام درخواست لینک دانلود نرم‌افزارها از دستیارهای مبتنی بر مدل‌های زبانی بزرگ (LLM)، به دامنه‌های تحت کنترل مهاجمان هدایت شده‌اند. به عبارت دیگر، کاربرانی که از چت‌بات‌هایی مانند ChatGPT، Copilot یا سایر دستیارهای هوش مصنوعی آدرس دانلود نرم‌افزار را پرسیده‌اند، در پاسخ لینک‌های جعلی دریافت کرده‌اند.

مایکروسافت تأکید کرده که این موضوع لزوماً به معنای وجود مشکل امنیتی در یک سرویس خاص نیست، اما نشان می‌دهد که مهاجمان حالا علاوه بر موتورهای جستجو، به سراغ آلوده کردن نتایج و توصیه‌های سیستم‌های مبتنی بر هوش مصنوعی نیز رفته‌اند. این روش جدید فریب، زنگ خطری برای کاربرانی است که بدون بازبینی، به خروجی چت‌بات‌ها اعتماد می‌کنند.

توصیه‌های مهم مایکروسافت؛ چگونه قربانی بدافزار ماینینگ نشویم؟

مایکروسافت مهم‌ترین راهکار برای مقابله با این بدافزار استخراج رمزارز را دانلود نرم‌افزارها فقط از وب‌سایت رسمی سازنده اعلام کرده است. حتی اگر لینکی در نتایج جستجو یا پاسخ یک چت‌بات نمایش داده می‌شود، حتماً آدرس سایت را دوباره بررسی کنید (double-check) و از دانلود فایل‌ها از وب‌سایت‌های متفرقه و نامعتبر خودداری کنید.

سایر توصیه‌های امنیتی شامل موارد زیر است:

  • فعال نگه داشتن Windows Defender یا سایر آنتی‌ویروس‌های معتبر
  • بررسی نوسانات غیرعادی در مصرف GPU و دمای کارت گرافیک
  • استفاده از مدیریت حافظه (Task Manager) برای شناسایی پردازش‌های سنگین ناشناس
  • عدم کلیک روی لینک‌های مشکوک در انجمن‌های تخصصی سخت‌افزار

جمع‌بندی؛ عصر جدید فریب سایبری با کمک هوش مصنوعی

کمپین بدافزار ماینینگ که مایکروسافت آن را شناسایی کرده است، نشان می‌دهد که مجرمان سایبری نه تنها روش‌های کلاسیک فریب (جعل صفحات دانلود) را به کار می‌گیرند، بلکه از پیشرفته‌ترین فناوری‌های روز یعنی چت‌بات‌های هوش مصنوعی نیز برای رسیدن به اهداف خود سوءاستفاده می‌کنند. کاربرانی که سیستم‌های قوی با کارت‌های گرافیک رده‌بالا دارند – به ویژه گیمرها، اورکلاکرها و فعالان حوزه هوش مصنوعی – باید بیش از پیش مراقب منابع دانلود خود باشند. به یاد داشته باشید: اگر نرم‌افزاری را از یک سایت جعلی دانلود کنید، ممکن است نه تنها ابزار مورد نظرتان را دریافت نکنید، بلکه کارت گرافیک گران‌قیمت شما بدون آنکه بدانید، برای دزدان سایبری ماینینگ خواهد کرد.

آخرین اخبار امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *