آنتی ویروس پادویش

هوش مصنوعی علیه اندروید؛ بدافزاری که از مدل Gemini گوگل برای حملات لحظه‌ای استفاده می‌کند

هوش مصنوعی علیه اندروید؛ بدافزاری که از مدل Gemini گوگل برای حملات لحظه‌ای استفاده می‌کند

به نظر می‌رسد تهدیدات امنیتی اندروید وارد فاز جدیدی شده‌اند. محققان به تازگی اولین بدافزار شناخته شده‌ای را شناسایی کرده‌اند که از هوش مصنوعی مولد (Generative AI) در حین اجرا استفاده می‌کند تا رفتار خود را با دستگاه‌ های مختلف تطبیق دهد.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از Android Authority، محققان شرکت امنیتی ESET خانواده جدیدی از بدافزارهای اندرویدی به نام PromptSpy را کشف کرده‌اند. برخلاف بدافزارهای سنتی که بر دستورات از پیش کدگذاری شده (Hardcoded) تکیه می‌کنند، این بدافزار در زمان اجرا از مدل هوش مصنوعی Gemini گوگل کوئری می‌گیرد تا مراحل بعدی حمله را تعیین کند.

تطبیق‌ پذیری هوشمند؛ بدافزار چگونه کار می‌کند؟

این بدافزار اطلاعاتی را درباره آنچه در صفحه نمایش دستگاه آلوده قابل مشاهده است به مدل Gemini ارسال می‌کند و از آن برای نحوه ادامه فعالیت خود راهنمایی می‌خواهد. این قابلیت به بدافزار اجازه می‌دهد تا به جای تکیه بر اسکریپت‌های صلب که فقط روی مدل‌های خاصی از گوشی‌ها کار می‌کنند، خود را با تفاوت‌های رابط کاربری در دستگاه‌های مختلف اندرویدی وفق دهد.

بنابر گزارش ESET، این اولین نمونه شناخته شده از بدافزار اندرویدی است که هوش مصنوعی مولد را مستقیماً در جریان اجرایی خود ادغام کرده است. اگرچه در این نمونه فعلاً برای یک ویژگی خاص از AI استفاده شده، اما نشان‌دهنده پتانسیل بالای ابزارهای هوش مصنوعی عمومی برای افزایش انعطاف‌پذیری حملات سایبری است.

بیشتر بخوانید  نحوه فعال یا غیرفعال کردن SafeSearch یا جستجوی ایمن گوگل در رایانه و موبایل

قابلیت‌ های جاسوسی و تخریبی PromptSpy

فراتر از جنبه‌های پیشرفته هوش مصنوعی، PromptSpy در واقع یک جاسوس‌افزار (Spyware) قدرتمند است که شامل ویژگی‌های زیر می‌شود:

  • دارای ماژول دسترسی از راه دور برای کنترل دستگاه.
  • جمع‌آوری اطلاعات اپلیکیشن‌های نصب شده و اعتبارنامه‌های صفحه قفل (Lockscreen Credentials).
  • ایجاد اختلال در فرآیند حذف نصب برای جلوگیری از غیرفعال شدن توسط کاربر.

محققان خاطرنشان کردند که نمونه‌های این بدافزار از طریق یک دامنه اختصاصی و با جعل هویت یک بانک بزرگ توزیع شده است که نشان می‌دهد این پروژه احتمالاً فراتر از یک تست آزمایشگاهی است.

پاسخ گوگل: کاربران در امان هستند

سخنگوی گوگل در واکنش به این گزارش اعلام کرد: «بر اساس شناسایی‌های فعلی ما، هیچ اپلیکیشنی حاوی این بدافزار در Google Play یافت نشده است. کاربران اندروید به طور خودکار توسط Google Play Protect در برابر نسخه‌های شناخته شده این بدافزار محافظت می‌شوند. این سیستم می‌تواند حتی در مورد اپلیکیشن‌هایی که از منابعی خارج از پلی استور نصب شده‌اند، به کاربران هشدار داده یا آن‌ها را مسدود کند.»

نتیجه‌گیری: تغییری بنیادین در طراحی بدافزارها

حتی اگر گستره انتشار این بدافزار در حال حاضر محدود باشد، پیام اصلی آن نگران‌کننده است. هوش مصنوعی مولد دیگر فقط برای ساخت محتوای مخرب (مثل ایمیل‌های فیشینگ) به کار نمی‌رود، بلکه در حال شکل دادن به رفتار لحظه‌ای بدافزارها است. استفاده مهاجمان از ابزارهای هوش مصنوعی خودِ گوگل علیه سیستم‌عامل اندروید، پارادوکس امنیتی جدیدی را ایجاد کرده است.

به این پست امتیاز بدید

نظرات در مورد : هوش مصنوعی علیه اندروید؛ بدافزاری که از مدل Gemini گوگل برای حملات لحظه‌ای استفاده می‌کند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *