رسانه‌های اجتماعی

March 14, 2023
18:35 سه شنبه، 23ام اسفندماه 1401
کد خبر: 143929

بدافزارهای‌ساخته شده با هوش مصنوعی به ویدیوهای یوتیوب نیز راه پیدا کرده‌اند

یوتیوب جدیدترین قربانی استفاده‌ی مخرب از هوش مصنوعی است؛ بدافزارهای جدیدی که می‌توانند کاربران را فریب داده و اطلاعات شخصی آن‌ها را سرقت کنند.
 
 
 
 
همان‌طور که محبوبیت هوش مصنوعی در پتلفرم‌های مختلف به‌شدت افزایش می‌یابد، تمایل هکرها نیز برای سوءاستفاده از این فناوری بیشتر شده است. شرکت تحقیقاتی CloudSEK از نوامبر ۲۰۲۲ شاهد افزایش ۲۰۰ تا ۳۰۰ درصدی تعداد ویدیوهای حاوی پیوند به منابع بدافزاری محبوب مثل RedLine، Vidar و Raccoon در یوتیوب بوده است.
 
ویدیوهای حاوی بدافزارهای تولیدشده با هوش مصنوعی، به‌عنوان آموزش دانلود نسخه‌های کرک‌شده‌ی نرم‌افزارهای محبوب و پرکاربردی مثل AutoCad، 3Ds Max، پریمیر پرو، فتوشاپ و غیره در یوتیوب منتشر شده‌اند.
 
مهاجمان با انتشار ویدیوهای ساخته‌شده با هوش مصنوعی در پلتفرم‌هایی مثل Synthesia و D-ID سود می‌برند. این ویدیوها معمولاً با عنوان‌های فریبنده و جذاب منتشر می‌شوند تا کاربران بیشتری را به تماشا ترغیب کنند. CloudSEK می‌گوید این روند محبوب در رسانه‌های اجتماعی مورداستفاده قرار گرفته است و از مدتی قبل با محتوای استخدام، آموزش و تبلیغات دردسترس کاربران قرار می‌گیرند.
 
ترکیب روش‌های مختلف باعث می‌شود کاربران به‌راحتی فریب بخورند و روی پیوندهای مخرب این ویدیوها کلیک کنند؛ اقدامی که منجر به دانلود بدافزارها خواهد شد. پس‌ از نصب برنامه‌های آلوده، داده‌های خصوصی کاربران ازجمله گذرواژه‌ها، اطلاعات کارت اعتباری، شماره حساب بانکی و سایر اطلاعات محرمانه برای سازنده‌ی این ویدیوها ارسال خواهد شد.
 
به‌عنوان مثال بدافزاری به‌ نام Infostealer داده‌های مختلفی مثل اطلاعات مرورگر اینترنت، کیف پول‌های رمزارز، اطلاعات تلگرام، فایل‌های برنامه‌های مثل اسناد متنی و اطلاعات سیستمی از جمله آدرس آی‌پی را جمع‌آوری می‌کند.
 
اگرچه راهکارهای امنیتی مثل برنامه‌های آنتی ویروس همیشه سعی دارند بانک اطلاعاتی خود را درمورد بدافزارهای جدید تولیدشده با هوش مصنوعی به‌روز نگه دارند، اما هکرها نیز در طرف مقابل به‌طور دائمی تلاش می‌کنند اکوسیستم‌های بدافزاری خود را فعال نگه دارند. CloudSEK می‌گوید تعداد سازندگان بدافزار با شروع انقلاب هوش مصنوعی در جهان که از نوامبر ۲۰۲۲ آغاز شده، به‌میزان درخورتوجهی افزایش یافته است. به‌عنوان مثال بسیاری از بدافزارهای ساخته‌شده با ChatGPT چندماه پس‌ از انتشار شناسایی شدند و تا آن زمان تعداد زیادی از سیستم‌های کاربران را آلوده کرده بودند.
 
دیجیتال‌ترندز می‌نویسد توسعه‌دهندگان بدافزار، داده‌های سرقت‌شده را ازطریق بازارهای غیرقانونی، انجمن‌ها و کانال‌های هکری به‌اشتراک می‌گذارند یا در این مکان‌ها به‌دنبال افرادی برای همکاری در ساخت بدافزارهای جدید هستند. آن‌ها از هوش مصنوعی برای ارائه‌ی وب‌سایت‌های جعلی، ایمیل‌های فیشینگ، آموزش‌های ویدیویی یوتیوب و پست‌های رسانه‌های اجتماعی و جاسازی ابزارهای آلوده بهره می‌برند. علاوه‌براین برخی افراد با وعده‌ی دسترسی کاربران به نسخه‌ی پولی ChatGPT، بسیاری از آن‌ها را فریب داده و اطلاعات شخصی مختلفی را جمع‌آوری می‌کنند.
 
مهاجمان سعی می‌کنند با دسترسی غیرمجاز به کانال‌های معروف و پرطرفدار، از آن‌ها برای انتشار و گسترش بدافزارهای خود بهره ببرند. این افراد با تصاحب کانال‌هایی که بیش‌ از ۱۰۰ هزار مشترک دارند و آپلود بین ۵ تا ۶ ویدیو، قبل‌ از اینکه مالک اصلی کانال کنترل را دوباره به‌دست بگیرد، هزاران بازدید و صدها کلیک روی پیوندهای آلوده‌ی خود دریافت می‌کنند. شاید برخی افراد چنین ویدیوهایی را به یوتیوب گزارش دهند که در نهایت منجر به حذف آن‌ها خواهد شد اما قبل‌ از حذف شدن قطعاً برخی کاربران قربانی چنین کلیپ‌هایی می‌شوند.
 
هکرها همچنین با استفاده از سرویس‌های کوتاه‌کننده‌ی لینک مشهوری مثل Bit.ly و cutt.ly سعی می‌کنند پیوندهای آلوده‌ی موجود در ویدیوهای یوتیوب را معتبرتر جلوه دهند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.