کمپین بدافزاری جدید با تمرکز بر سیستمهای قدرتمند؛ گیمرها و اورکلاکرها در تیررس
شرکت مایکروسافت از کشف یک کمپین بدافزاری جدید خبر داده است که به طور خاص کاربران دارای سیستمهای قدرتمند، گیمرها، تولیدکنندگان محتوا و اورکلاکرها را هدف قرار میدهد. این بدافزار ماینینگ که با جعل صفحات دانلود نرمافزارهای محبوب منتشر میشود، قصد دارد از توان پردازشی کارتهای گرافیک گرانقیمت برای استخراج مخفیانه رمزارز استفاده کند. نکته نگرانکننده اینکه مهاجمان حتی از چتباتهای هوش مصنوعی نیز برای هدایت قربانیان به صفحات جعلی سوءاستفاده کردهاند.
نرمافزارهای محبوب به طعمه تبدیل شدند؛ از CrystalDiskInfo تا FurMark
طبق گزارش تیم امنیتی مایکروسافت، مهاجمان صفحات دانلود جعلی برای نرمافزارهای شناختهشده و پرکاربردی مانند CrystalDiskInfo، HWMonitor، Display Driver Uninstaller (DDU)، FurMark و K-Lite Codec Pack ایجاد کردهاند. کاربران پس از جستجوی این ابزارها در موتورهای جستجو یا دریافت لینک از منابع نامعتبر، به وبسایتهای جعلی هدایت میشوند. فایلهایی که دانلود میکنند در ظاهر نسخه اصلی نرمافزار هستند، اما در پسزمینه بدافزار استخراج رمزارز را روی سیستم قربانی نصب میکنند.
برخلاف بسیاری از کمپینهای بدافزاری که به دنبال آلوده کردن حداکثری کامپیوترها هستند، این بدافزار ماینینگ ظاهراً تنها روی سیستمهای مجهز به GPUهای قدرتمند تمرکز دارد. هدف اصلی مهاجمان، گیمرها، اورکلاکرها، کاربران هوش مصنوعی و «خورههای سختافزار» هستند که معمولاً کارتهای گرافیک گرانقیمت و مناسب برای استخراج ارزهای دیجیتال در اختیار دارند.

عملکرد هوشمندانه بدافزار برای مخفیماندن از چشم کاربر
یکی از ویژگیهای جالب و در عین حال خطرناک این بدافزار ماینینگ، تلاش سیستماتیک آن برای مخفی ماندن از چشم کاربر است. مایکروسافت اعلام کرده است که این بدافزار به طور مداوم میزان استفاده از GPU را بررسی میکند. اگر کاربر در حال اجرای بازی، استریم (پخش زنده) یا انجام پردازشهای سنگین باشد، فرایند ماینینگ را متوقف میکند تا افت نرخ فریم، افزایش دما یا صدای غیرعادی فنها باعث شک کاربر نشود.
علاوه بر این، بدافزار استخراج رمزارز قادر است ابزارهای امنیتی و تحلیلی معروفی مانند Wireshark، Process Monitor، x64dbg، dnSpy، IDA Pro و Ghidra را شناسایی کرده و در صورت مشاهده آنها، فعالیت خود را متوقف کند. این قابلیتها، شناسایی بدافزار را برای متخصصان امنیت و آنالیزورهای بدافزار دشوارتر میسازد. پس از آلوده شدن سیستم، این بدافزار قادر است ماینرهایی مانند lolMiner، gminer و SRBMiner-MULTI را دانلود و اجرا کند تا به طور مخفیانه به ماینینگ و کسب درآمد برای سازندگان بدافزار بپردازد.
پای هوش مصنوعی هم به ماجرا باز شد؛ چتباتها لینکهای آلوده توصیه میکنند
شاید مهمترین و هشداردهندهترین بخش گزارش مایکروسافت، اشاره به سوءاستفاده از چتباتهای هوش مصنوعی برای انتشار این بدافزار ماینینگ است. این شرکت تأکید کرده است که برخی کاربران هنگام درخواست لینک دانلود نرمافزارها از دستیارهای مبتنی بر مدلهای زبانی بزرگ (LLM)، به دامنههای تحت کنترل مهاجمان هدایت شدهاند. به عبارت دیگر، کاربرانی که از چتباتهایی مانند ChatGPT، Copilot یا سایر دستیارهای هوش مصنوعی آدرس دانلود نرمافزار را پرسیدهاند، در پاسخ لینکهای جعلی دریافت کردهاند.
مایکروسافت تأکید کرده که این موضوع لزوماً به معنای وجود مشکل امنیتی در یک سرویس خاص نیست، اما نشان میدهد که مهاجمان حالا علاوه بر موتورهای جستجو، به سراغ آلوده کردن نتایج و توصیههای سیستمهای مبتنی بر هوش مصنوعی نیز رفتهاند. این روش جدید فریب، زنگ خطری برای کاربرانی است که بدون بازبینی، به خروجی چتباتها اعتماد میکنند.
توصیههای مهم مایکروسافت؛ چگونه قربانی بدافزار ماینینگ نشویم؟
مایکروسافت مهمترین راهکار برای مقابله با این بدافزار استخراج رمزارز را دانلود نرمافزارها فقط از وبسایت رسمی سازنده اعلام کرده است. حتی اگر لینکی در نتایج جستجو یا پاسخ یک چتبات نمایش داده میشود، حتماً آدرس سایت را دوباره بررسی کنید (double-check) و از دانلود فایلها از وبسایتهای متفرقه و نامعتبر خودداری کنید.
سایر توصیههای امنیتی شامل موارد زیر است:
- فعال نگه داشتن Windows Defender یا سایر آنتیویروسهای معتبر
- بررسی نوسانات غیرعادی در مصرف GPU و دمای کارت گرافیک
- استفاده از مدیریت حافظه (Task Manager) برای شناسایی پردازشهای سنگین ناشناس
- عدم کلیک روی لینکهای مشکوک در انجمنهای تخصصی سختافزار
جمعبندی؛ عصر جدید فریب سایبری با کمک هوش مصنوعی
کمپین بدافزار ماینینگ که مایکروسافت آن را شناسایی کرده است، نشان میدهد که مجرمان سایبری نه تنها روشهای کلاسیک فریب (جعل صفحات دانلود) را به کار میگیرند، بلکه از پیشرفتهترین فناوریهای روز یعنی چتباتهای هوش مصنوعی نیز برای رسیدن به اهداف خود سوءاستفاده میکنند. کاربرانی که سیستمهای قوی با کارتهای گرافیک ردهبالا دارند – به ویژه گیمرها، اورکلاکرها و فعالان حوزه هوش مصنوعی – باید بیش از پیش مراقب منابع دانلود خود باشند. به یاد داشته باشید: اگر نرمافزاری را از یک سایت جعلی دانلود کنید، ممکن است نه تنها ابزار مورد نظرتان را دریافت نکنید، بلکه کارت گرافیک گرانقیمت شما بدون آنکه بدانید، برای دزدان سایبری ماینینگ خواهد کرد.


































Leave a Reply