APT و GPT: عملیات هدفمند با مدل‌های زبانی بزرگ کنترل‌نشده توسط گروه چین‌همسو UTA0388

Volexity BlogUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۴ ساعت ۲۰:۴۵

تصویر مرتبط با خبر: APT Meets GPT: Targeted Operations with Untamed LLMs
تصویر مرتبط با خبر: APT Meets GPT: Targeted Operations with Untamed LLMs
خلاصه سریع

اصل خبر در چند خط

ولسیتی از ژوئن ۲۰۲۵ کمپین‌های فیشینگ هدفمندی را توسط گروه UTA0388، همسو با چین، شناسایی کرد که سازمان‌ها در آمریکای شمالی، آسیا و اروپا را هدف قرار دادند. این گروه از هویت‌های ساختگی و تم‌های متنوع برای ارسال ایمیل‌های فیشینگ در زبان‌های مختلف استفاده می‌کرد. بدافزار GOVERSHELL از طریق آرشیوهای ZIP یا RAR و با بهره‌گیری از تکنیک search order hijacking توزیع می‌شد. ولسیتی شواهدی یافت که نشان می‌دهد UTA0388 از مدل‌های زبانی بزرگ (LLM) برای بهبود عملیات خود استفاده می‌کند. OpenAI نیز استفاده مخرب از ChatGPT توسط این گروه را تأیید کرد. این کمپین‌ها شامل فیشینگ مبتنی بر برقراری رابطه و میزبانی بدافزار بر روی سرویس‌های ابری یا سرورهای خود گروه بود.

متن خبر

شرح خبر

از ژوئن ۲۰۲۵، شرکت امنیتی ولسیتی سری کمپین‌های فیشینگ هدفمند را شناسایی کرد که کاربران و سازمان‌های آمریکای شمالی، آسیا و اروپا را هدف قرار داده بودند. این کمپین‌ها توسط گروه تهدید UTA0388، که با درجه اعتماد بالایی همسو با چین ارزیابی می‌شود، اجرا شدند. عامل تهدید از هویت‌های ساختگی و تم‌های متنوع برای فریب قربانیان استفاده می‌کرد و آنها را به دانلود آرشیوهای حاوی بدافزار GOVERSHELL هدایت می‌نمود. ولسیتی شواهدی یافت که نشان می‌دهد UTA0388 از مدل‌های زبانی بزرگ (LLM) مانند ChatGPT برای تسهیل عملیات فیشینگ و توسعه بدافزار استفاده می‌کند. این گزارش همچنین همپوشانی با گزارشات قبلی Proofpoint درباره گروه UNK_DropPitch و بدافزار HealthKick را تأیید می‌کند. ولسیتی از ژوئن ۲۰۲۵ کمپین‌های فیشینگ هدفمندی را توسط گروه UTA0388، همسو با چین، شناسایی کرد که سازمان‌ها در آمریکای شمالی، آسیا و اروپا را هدف قرار دادند. این گروه از هویت‌های ساختگی و تم‌های متنوع برای ارسال ایمیل‌های فیشینگ در زبان‌های مختلف استفاده می‌کرد. بدافزار GOVERSHELL از طریق آرشیوهای ZIP یا RAR و با بهره‌گیری از تکنیک search order hijacking توزیع می‌شد. ولسیتی شواهدی یافت که نشان می‌دهد UTA0388 از مدل‌های زبانی بزرگ (LLM) برای بهبود عملیات خود استفاده می‌کند. OpenAI نیز استفاده مخرب از ChatGPT توسط این گروه را تأیید کرد. این کمپین‌ها شامل فیشینگ مبتنی بر برقراری رابطه و میزبانی بدافزار بر روی سرویس‌های ابری یا سرورهای خود گروه بود. استفاده از مدل‌های زبانی بزرگ توسط گروه‌های APT نشان‌دهنده تحولی در تاکتیک‌های سایبری است که می‌تواند دقت و مقیاس حملات را به طور قابل توجهی افزایش دهد. این امر چالش‌های جدیدی برای تشخیص و مقابله با تهدیدات سایبری ایجاد می‌کند، زیرا حملات سفارشی‌تر و پیچیده‌تر می‌شوند. علاوه بر این، تأیید استفاده از ChatGPT توسط OpenAI نشان می‌دهد که پلتفرم‌های هوش مصنوعی می‌توانند توسط بازیگران بدخیم سوءاستفاده شوند، که نیازمند تدابیر امنیتی جدیدی است. سازمان‌ها در معرض خطر حملات فیشینگ پیشرفته‌تر قرار دارند که می‌تواند منجر به سرقت داده‌ها، اختلال در عملیات و آسیب به شهرت شود. هزینه‌های مالی و عملیاتی ناشی از این حملات می‌تواند قابل توجه باشد، به ویژه برای شرکت‌هایی که اطلاعات حساس یا مالکیت فکری ارزشمندی دارند. اگرچه ایران به طور مستقیم در این گزارش ذکر نشده است، اما سازمان‌های ایرانی نیز می‌توانند هدف حملات مشابهی قرار گیرند، به ویژه اگر توسط گروه‌های همسو با چین یا سایر بازیگران دولتی هدف گرفته شوند. این امر نیازمند افزایش آگاهی و تدابیر امنیتی در سازمان‌های ایرانی است. این گزارش نشان می‌دهد که قوانین و مقررات مربوط به استفاده از هوش مصنوعی نیاز به بازنگری دارند تا از سوءاستفاده‌های احتمالی جلوگیری شود. همچنین، سازمان‌ها باید تدابیر قانونی و فنی مناسبی برای مقابله با تهدیدات سایبری جدید اتخاذ کنند. این حملات توسط گروه همسو با چین اجرا شده‌اند، که نشان‌دهنده رقابت‌های ژئوپلیتیکی در فضای سایبری است. استفاده از هوش مصنوعی در حملات سایبری می‌تواند تنش‌های بین‌المللی را افزایش دهد و نیازمند همکاری‌های جهانی برای مقابله با این تهدیدات است. تحقیقات امنیتی توسط شرکت ولسیتی، تخصصی در شناسایی و تحلیل تهدیدات سایبری پیشرفته ولسیتی کشف کرد که گروه UTA0388 از مدل‌های زبانی بزرگ برای اجرای کمپین‌های فیشینگ هدفمند و توسعه بدافزار GOVERSHELL استفاده می‌کند. این حملات سازمان‌ها در سراسر جهان را تهدید می‌کند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

استفاده از مدل‌های زبانی بزرگ توسط گروه‌های APT نشان‌دهنده تحولی در تاکتیک‌های سایبری است که می‌تواند دقت و مقیاس حملات را به طور قابل توجهی افزایش دهد. این امر چالش‌های جدیدی برای تشخیص و مقابله با تهدیدات سایبری ایجاد می‌کند، زیرا حملات سفارشی‌تر و پیچیده‌تر می‌شوند. علاوه بر این، تأیید استفاده از ChatGPT توسط OpenAI نشان می‌دهد که پلتفرم‌های هوش مصنوعی می‌توانند توسط بازیگران بدخیم سوءاستفاده شوند، که نیازمند تدابیر امنیتی جدیدی است.

اثر کسب‌وکاری

سازمان‌ها در معرض خطر حملات فیشینگ پیشرفته‌تر قرار دارند که می‌تواند منجر به سرقت داده‌ها، اختلال در عملیات و آسیب به شهرت شود. هزینه‌های مالی و عملیاتی ناشی از این حملات می‌تواند قابل توجه باشد، به ویژه برای شرکت‌هایی که اطلاعات حساس یا مالکیت فکری ارزشمندی دارند.

اثر احتمالی برای ایران

اگرچه ایران به طور مستقیم در این گزارش ذکر نشده است، اما سازمان‌های ایرانی نیز می‌توانند هدف حملات مشابهی قرار گیرند، به ویژه اگر توسط گروه‌های همسو با چین یا سایر بازیگران دولتی هدف گرفته شوند. این امر نیازمند افزایش آگاهی و تدابیر امنیتی در سازمان‌های ایرانی است.

ارتباط با LegalTech

این گزارش نشان می‌دهد که قوانین و مقررات مربوط به استفاده از هوش مصنوعی نیاز به بازنگری دارند تا از سوءاستفاده‌های احتمالی جلوگیری شود. همچنین، سازمان‌ها باید تدابیر قانونی و فنی مناسبی برای مقابله با تهدیدات سایبری جدید اتخاذ کنند.

زاویه رسانه/کشور منبع

تحقیقات امنیتی توسط شرکت ولسیتی، تخصصی در شناسایی و تحلیل تهدیدات سایبری پیشرفته

برچسب‌ها