بدافزار جدید اندرویدی میتواند هوش مصنوعی را برای خودکارسازی کنترل دستگاه مستقر کند - و حتی میتواند خود را از مرده بازگرداند
هوش مصنوعی اکنون می تواند به عنوان چشم و دست یک بدافزار عمل کند و حتی اگر اجزای آن حذف شوند، آنها را دوباره نصب کند.
Zimperium zLabs RedHat را کشف کرد، یک تروجان بانکی اندرویدی چینی با دستیار هوش مصنوعی
هوش مصنوعی طرحبندی صفحهنمایش را در زمان واقعی تفسیر میکند و امکان سرقت اعتبار و دور زدن طراحی مجدد برنامهها را فراهم میکند.
از طریق فروشگاه های شخص ثالث، رسانه های اجتماعی، تبلیغات نادرست و پیامک توزیع می شود. تداوم تلاشهای حذف نصب را مسدود میکند یک بدافزار اندرویدی وجود دارد که با دستیار هوش مصنوعی به آن میگوید چه کاری انجام دهد. به نظر می رسد دستیار مستقل از اپراتور بدافزار است و به ابزار اجازه می دهد بدون نیاز به حضور اپراتورها در زمان واقعی کار کند.
بدافزار مورد بحث RedHat نام دارد. این توسط محققان امنیتی Zimperium zLabs کشف شد که معتقدند منشاء چینی دارد. در حال حاضر از طریق فروشگاههای برنامه شخص ثالث، رسانههای اجتماعی، تبلیغات نادرست و هرزنامه پیامک توزیع میشود و برای کار کردن به مجوزهای دسترسی Android نیاز دارد.
این بدافزار خود یک تروجان بانکی معمولی است - هر بار که قربانی یک برنامه بانکی را ارائه میکند، یک پوشش نامرئی ایجاد میکند، اعتبار ورود به سیستم و گذرواژههای یکبار مصرف را ضبط میکند و بنابراین به مهاجمان کنترل مستقیم حسابهای بانکی افراد را میدهد.
چشم های مجهز به هوش مصنوعی
اما چیزی که RedHat را از دریایی از تروجانهای بانکی اندروید متمایز میکند، جزء مجهز به هوش مصنوعی آن است. این مدل به عنوان نوعی "چشم و دست" از راه دور برای کنترل تلفن قربانی عمل می کند.
معمولا وقتی مجرمان تروجان های بانکی را توسعه می دهند، باید مختصات دقیق چیدمان را برای کارکرد آن کدگذاری کنند. آنها باید جایی که رمز عبور وارد شده یا دکمه ورود به سیستم کجاست را کد کنند. اگر برنامه بانکی دوباره طراحی شود و طرح آن را تغییر دهد، بدافزار خراب می شود.
با هوش مصنوعی، این دیگر مشکلی نیست. RedHat تصویری از آنچه روی صفحه است دریافت میکند، آن را برای دستیار هوش مصنوعی میفرستد و سپس به بدافزار دستور میدهد که چگونه ادامه دهد.
Zimperium توضیح داد: «RatHat از هوش مصنوعی برای هدایت و کنترل هوشمند رابط دستگاه در زمان واقعی استفاده میکند، و عملیات آن را سازگارتر و تشخیص آن برای نرمافزار امنیتی سختتر از اتوماسیون سنتی و اسکریپتشده میکند».
این ابزار همچنین دارای چند مکانیسم پایداری پیشرفته است که میتواند اجزای حذف شده را مجددا نصب کند و فرآیند حذف نصب را متوقف کند تا آن را لغو کند و در عین حال پیام خطای جعلی را برای قربانی نمایش دهد.
تا کنون هیچ سخنی در مورد اینکه چه کسانی هستند و چه تعداد از افراد ممکن است در معرض خطر قرار گرفته باشند، وجود ندارد.
از طریق Bleeping Computer
متن اصلی (انگلیسی)
New Android malware can deploy AI to automate device control — and it can even bring itself back from the dead
AI can now serve as the eyes and the hands of a piece of malware and even reinstall components if they're removed.