هجمات رقمية مموهة: البرمجيات الخبيثة تتخفى خلف أدوات الذكاء الاصطناعي الشهيرة

يشترك

تشهد الساحة الرقمية في الآونة الأخيرة تصاعدا خطيرا في الهجمات الإلكترونية التي تستغل شغف المستخدمين بتجربة أدوات الذكاء الاصطناعي الشهيرة مثل ChatGPT وInVideo AI.

حيث يستخدم القراصنة نُسخًا وهمية ومزيفة من هذه الأدوات كوسيلة للإيقاع بالضحايا، مستهدفين على وجه الخصوص العاملين في مجالات التسويق والمبيعات بين الشركات (B2B)، وهو ما يعكس تطورًا في أساليب الاحتيال التي تواكب توجهات السوق الرقمية.

من بين البرمجيات الخبيثة التي تم توظيفها في هذه الهجمات برمجية الفدية CyberLock، التي تم تطويرها باستخدام PowerShell، وتهدف إلى تشفير ملفات محددة في أجهزة الضحايا، بالإضافة إلى برمجية Lucky_Gh0$t، وهي نسخة معدّلة من سلسلة برمجيات الفدية Chaos، وتستهدف ملفات تقلّ أحجامها عن 1.2 جيغابايت بعد حذف النسخ الاحتياطية وظلال الأقراص. كما ظهرت برمجية جديدة تُدعى “Numero”، تقوم بتخريب واجهة المستخدم الرسومية لنظام ويندوز وتجعل الحاسوب غير قابل للاستخدام.

واستخدم المهاجمون موقعًا مزيفًا يدعى “novaleadsai[.]com”، يدّعي توفير أداة ذكاء اصطناعي مجانية لمدة عام، لكنه في الواقع يحمّل ملفًا خبيثًا بصيغة ZIP يحتوي على برنامج تنفيذي يعمل كناقل لبرمجية CyberLock. وتقوم هذه البرمجية برفع صلاحياتها على النظام وتشفير ملفات المستخدمين، ثم تطلب فدية تصل إلى 50,000 دولار بالعملة المشفرة “مونيرو”، مع رسالة تدّعي أن الأموال ستُستخدم لدعم قضايا إنسانية حول العالم.

أما في حالة برمجية Lucky_Gh0$t، فقد تم تضمينها في مثبت SFX مزيف يحتوي أيضًا على أدوات ذكاء اصطناعي حقيقية مفتوحة المصدر من مايكروسوفت، مما يزيد من خداع المستخدمين. وبمجرد تشغيل المثبت، يبدأ تنفيذ البرمجية الخبيثة، ويترك المهاجمون تعليمات للدفع عبر تطبيق المراسلة Session مع معرّف فريد لفك التشفير.

ومن جهة أخرى، كشفت شركة Mandiant التابعة لغوغل عن حملة إعلانية خبيثة تستهدف مستخدمي منصات التواصل مثل فيسبوك ولينكدإن، وتوجههم إلى مواقع مزيفة لأدوات ذكاء اصطناعي مثل Luma AI وCanva Dream Lab. ويُستخدم في هذه الهجمات برنامج إسقاط يُدعى STARKVEIL، والذي ينزّل ثلاث برمجيات خبيثة هي GRIMPULL وFROSTRIFT وXWorm، بهدف سرقة المعلومات وتنفيذ الأوامر عن بُعد، ما يُظهر مستوى متقدّم من التنظيم والمرونة في هذه الحملات.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

أخطر 7 فيروسات وبرمجيات خبيثة...

لم تعد الفيروسات مجرد إزعاج بسيط، بل أصبحت أسلحة رقمية متطورة تُهدد كل شيء من بياناتنا الشخصية إلى البنية...

بيع أدوات هجومية متقدمة على...

في تطور مقلق على منتديات الويب المظلم، قام أحد المستخدمين يدعى "NightRaider" بنشر إعلان يعرض فيه بيع حزمة من...
spot_img

برمجية PlayPraetor الخبيثة تصيب أكثر من 11,000 جهاز أندرويد عبر صفحات مزيفة وإعلانات على Meta

في تطور خطير يسلط الضوء على تزايد تعقيد الهجمات الرقمية عبر الهواتف الذكية، كشف باحثون في الأمن السيبراني عن برمجية خبيثة جديدة تُدعى PlayPraetor،...

هجوم متطور يستهدف مستخدمي Microsoft 365 عبر تطبيقات OAuth وهمية

في هجوم جديد يسلط الضوء على تطور أساليب التهديدات السيبرانية، كشفت شركة Proofpoint عن حملة تصيّد إلكتروني متقدمة استهدفت آلاف مستخدمي Microsoft 365، باستخدام...

وجدة.. تفكيك شبكة احتيال رقمية متخصصة في انتحال صفات مسؤولين والنصب عبر تقنيات الهندسة الاجتماعية

في عملية أمنية محكمة، تمكنت عناصر الشرطة بولاية أمن وجدة، بتنسيق وثيق مع مصالح المديرية العامة لمراقبة التراب الوطني، مساء الأربعاء 30 يوليوز 2025،...

هاكرز يستغلون إعلانات فيسبوك لنشر برمجية JSCEAL الخبيثة عبر تطبيقات وهمية لتداول العملات الرقمية

في حملة خبيثة معقدة، كشف باحثو الأمن السيبراني عن قيام مجموعة من القراصنة باستغلال إعلانات ممولة على فيسبوك لترويج تطبيقات مزيفة لتداول العملات الرقمية،...

ظهور مجموعة Chaos RaaS بعد تفكيك BlackSuit: مشهد جديد للابتزاز الرقمي

في أعقاب تفكيك البنية التحتية لمجموعة BlackSuit عبر عملية أمنية دولية، ظهرت مجموعة جديدة تُدعى Chaos كفاعل جديد وخطير في ساحة برامج الفدية كخدمة...

تحذير للمؤسسات البنكية المغربية: حملة اختراقات جديدة تستهدف القطاع المالي!

تشهد المؤسسات المالية عبر القارة الإفريقية موجة متصاعدة من الهجمات السيبرانية التي بدأت على الأقل منذ يوليو 2023، حيث يستخدم المهاجمون أدوات مفتوحة المصدر...