پرش به محتوای اصلی

بدافزار جدید اندرویدی می‌تواند هوش مصنوعی را برای خودکارسازی کنترل دستگاه مستقر کند - و حتی می‌تواند خود را از مرده بازگرداند

تک‌رادار۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۲۲:۴۵حدود 2 دقیقه مطالعه

هوش مصنوعی اکنون می تواند به عنوان چشم و دست یک بدافزار عمل کند و حتی اگر اجزای آن حذف شوند، آنها را دوباره نصب کند.

Zimperium zLabs RedHat را کشف کرد، یک تروجان بانکی اندرویدی چینی با دستیار هوش مصنوعی

هوش مصنوعی طرح‌بندی صفحه‌نمایش را در زمان واقعی تفسیر می‌کند و امکان سرقت اعتبار و دور زدن طراحی مجدد برنامه‌ها را فراهم می‌کند.

از طریق فروشگاه های شخص ثالث، رسانه های اجتماعی، تبلیغات نادرست و پیامک توزیع می شود. تداوم تلاش‌های حذف نصب را مسدود می‌کند یک بدافزار اندرویدی وجود دارد که با دستیار هوش مصنوعی به آن می‌گوید چه کاری انجام دهد. به نظر می رسد دستیار مستقل از اپراتور بدافزار است و به ابزار اجازه می دهد بدون نیاز به حضور اپراتورها در زمان واقعی کار کند.

بدافزار مورد بحث RedHat نام دارد. این توسط محققان امنیتی Zimperium zLabs کشف شد که معتقدند منشاء چینی دارد. در حال حاضر از طریق فروشگاه‌های برنامه شخص ثالث، رسانه‌های اجتماعی، تبلیغات نادرست و هرزنامه پیامک توزیع می‌شود و برای کار کردن به مجوزهای دسترسی Android نیاز دارد.

این بدافزار خود یک تروجان بانکی معمولی است - هر بار که قربانی یک برنامه بانکی را ارائه می‌کند، یک پوشش نامرئی ایجاد می‌کند، اعتبار ورود به سیستم و گذرواژه‌های یکبار مصرف را ضبط می‌کند و بنابراین به مهاجمان کنترل مستقیم حساب‌های بانکی افراد را می‌دهد.

چشم های مجهز به هوش مصنوعی

اما چیزی که RedHat را از دریایی از تروجان‌های بانکی اندروید متمایز می‌کند، جزء مجهز به هوش مصنوعی آن است. این مدل به عنوان نوعی "چشم و دست" از راه دور برای کنترل تلفن قربانی عمل می کند.

معمولا وقتی مجرمان تروجان های بانکی را توسعه می دهند، باید مختصات دقیق چیدمان را برای کارکرد آن کدگذاری کنند. آنها باید جایی که رمز عبور وارد شده یا دکمه ورود به سیستم کجاست را کد کنند. اگر برنامه بانکی دوباره طراحی شود و طرح آن را تغییر دهد، بدافزار خراب می شود.

با هوش مصنوعی، این دیگر مشکلی نیست. RedHat تصویری از آنچه روی صفحه است دریافت می‌کند، آن را برای دستیار هوش مصنوعی می‌فرستد و سپس به بدافزار دستور می‌دهد که چگونه ادامه دهد.

Zimperium توضیح داد: «RatHat از هوش مصنوعی برای هدایت و کنترل هوشمند رابط دستگاه در زمان واقعی استفاده می‌کند، و عملیات آن را سازگارتر و تشخیص آن برای نرم‌افزار امنیتی سخت‌تر از اتوماسیون سنتی و اسکریپت‌شده می‌کند».

این ابزار همچنین دارای چند مکانیسم پایداری پیشرفته است که می‌تواند اجزای حذف شده را مجددا نصب کند و فرآیند حذف نصب را متوقف کند تا آن را لغو کند و در عین حال پیام خطای جعلی را برای قربانی نمایش دهد.

تا کنون هیچ سخنی در مورد اینکه چه کسانی هستند و چه تعداد از افراد ممکن است در معرض خطر قرار گرفته باشند، وجود ندارد.

از طریق Bleeping Computer

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

New Android malware can deploy AI to automate device control — and it can even bring itself back from the dead

AI can now serve as the eyes and the hands of a piece of malware and even reinstall components if they're removed.

همه‌ی اخبار فناوری