تصویر مرتبط با خبر: APT Meets GPT: Targeted Operations with Untamed LLMs
خلاصه سریع
اصل خبر در چند خط
ولسیتی از ژوئن ۲۰۲۵ کمپینهای فیشینگ هدفمندی را توسط گروه UTA0388، همسو با چین، شناسایی کرد که سازمانها در آمریکای شمالی، آسیا و اروپا را هدف قرار دادند.
این گروه از هویتهای ساختگی و تمهای متنوع برای ارسال ایمیلهای فیشینگ در زبانهای مختلف استفاده میکرد.
بدافزار GOVERSHELL از طریق آرشیوهای ZIP یا RAR و با بهرهگیری از تکنیک search order hijacking توزیع میشد.
ولسیتی شواهدی یافت که نشان میدهد UTA0388 از مدلهای زبانی بزرگ (LLM) برای بهبود عملیات خود استفاده میکند.
OpenAI نیز استفاده مخرب از ChatGPT توسط این گروه را تأیید کرد.
این کمپینها شامل فیشینگ مبتنی بر برقراری رابطه و میزبانی بدافزار بر روی سرویسهای ابری یا سرورهای خود گروه بود.
متن خبر
شرح خبر
از ژوئن ۲۰۲۵، شرکت امنیتی ولسیتی سری کمپینهای فیشینگ هدفمند را شناسایی کرد که کاربران و سازمانهای آمریکای شمالی، آسیا و اروپا را هدف قرار داده بودند.
این کمپینها توسط گروه تهدید UTA0388، که با درجه اعتماد بالایی همسو با چین ارزیابی میشود، اجرا شدند.
عامل تهدید از هویتهای ساختگی و تمهای متنوع برای فریب قربانیان استفاده میکرد و آنها را به دانلود آرشیوهای حاوی بدافزار GOVERSHELL هدایت مینمود.
ولسیتی شواهدی یافت که نشان میدهد UTA0388 از مدلهای زبانی بزرگ (LLM) مانند ChatGPT برای تسهیل عملیات فیشینگ و توسعه بدافزار استفاده میکند.
این گزارش همچنین همپوشانی با گزارشات قبلی Proofpoint درباره گروه UNK_DropPitch و بدافزار HealthKick را تأیید میکند.
ولسیتی از ژوئن ۲۰۲۵ کمپینهای فیشینگ هدفمندی را توسط گروه UTA0388، همسو با چین، شناسایی کرد که سازمانها در آمریکای شمالی، آسیا و اروپا را هدف قرار دادند.
این گروه از هویتهای ساختگی و تمهای متنوع برای ارسال ایمیلهای فیشینگ در زبانهای مختلف استفاده میکرد.
بدافزار GOVERSHELL از طریق آرشیوهای ZIP یا RAR و با بهرهگیری از تکنیک search order hijacking توزیع میشد.
ولسیتی شواهدی یافت که نشان میدهد UTA0388 از مدلهای زبانی بزرگ (LLM) برای بهبود عملیات خود استفاده میکند.
OpenAI نیز استفاده مخرب از ChatGPT توسط این گروه را تأیید کرد.
این کمپینها شامل فیشینگ مبتنی بر برقراری رابطه و میزبانی بدافزار بر روی سرویسهای ابری یا سرورهای خود گروه بود.
استفاده از مدلهای زبانی بزرگ توسط گروههای APT نشاندهنده تحولی در تاکتیکهای سایبری است که میتواند دقت و مقیاس حملات را به طور قابل توجهی افزایش دهد.
این امر چالشهای جدیدی برای تشخیص و مقابله با تهدیدات سایبری ایجاد میکند، زیرا حملات سفارشیتر و پیچیدهتر میشوند.
علاوه بر این، تأیید استفاده از ChatGPT توسط OpenAI نشان میدهد که پلتفرمهای هوش مصنوعی میتوانند توسط بازیگران بدخیم سوءاستفاده شوند، که نیازمند تدابیر امنیتی جدیدی است.
سازمانها در معرض خطر حملات فیشینگ پیشرفتهتر قرار دارند که میتواند منجر به سرقت دادهها، اختلال در عملیات و آسیب به شهرت شود.
هزینههای مالی و عملیاتی ناشی از این حملات میتواند قابل توجه باشد، به ویژه برای شرکتهایی که اطلاعات حساس یا مالکیت فکری ارزشمندی دارند.
اگرچه ایران به طور مستقیم در این گزارش ذکر نشده است، اما سازمانهای ایرانی نیز میتوانند هدف حملات مشابهی قرار گیرند، به ویژه اگر توسط گروههای همسو با چین یا سایر بازیگران دولتی هدف گرفته شوند.
این امر نیازمند افزایش آگاهی و تدابیر امنیتی در سازمانهای ایرانی است.
این گزارش نشان میدهد که قوانین و مقررات مربوط به استفاده از هوش مصنوعی نیاز به بازنگری دارند تا از سوءاستفادههای احتمالی جلوگیری شود.
همچنین، سازمانها باید تدابیر قانونی و فنی مناسبی برای مقابله با تهدیدات سایبری جدید اتخاذ کنند.
این حملات توسط گروه همسو با چین اجرا شدهاند، که نشاندهنده رقابتهای ژئوپلیتیکی در فضای سایبری است.
استفاده از هوش مصنوعی در حملات سایبری میتواند تنشهای بینالمللی را افزایش دهد و نیازمند همکاریهای جهانی برای مقابله با این تهدیدات است.
تحقیقات امنیتی توسط شرکت ولسیتی، تخصصی در شناسایی و تحلیل تهدیدات سایبری پیشرفته ولسیتی کشف کرد که گروه UTA0388 از مدلهای زبانی بزرگ برای اجرای کمپینهای فیشینگ هدفمند و توسعه بدافزار GOVERSHELL استفاده میکند.
این حملات سازمانها در سراسر جهان را تهدید میکند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
استفاده از مدلهای زبانی بزرگ توسط گروههای APT نشاندهنده تحولی در تاکتیکهای سایبری است که میتواند دقت و مقیاس حملات را به طور قابل توجهی افزایش دهد.
این امر چالشهای جدیدی برای تشخیص و مقابله با تهدیدات سایبری ایجاد میکند، زیرا حملات سفارشیتر و پیچیدهتر میشوند.
علاوه بر این، تأیید استفاده از ChatGPT توسط OpenAI نشان میدهد که پلتفرمهای هوش مصنوعی میتوانند توسط بازیگران بدخیم سوءاستفاده شوند، که نیازمند تدابیر امنیتی جدیدی است.
اثر کسبوکاری
سازمانها در معرض خطر حملات فیشینگ پیشرفتهتر قرار دارند که میتواند منجر به سرقت دادهها، اختلال در عملیات و آسیب به شهرت شود.
هزینههای مالی و عملیاتی ناشی از این حملات میتواند قابل توجه باشد، به ویژه برای شرکتهایی که اطلاعات حساس یا مالکیت فکری ارزشمندی دارند.
اثر احتمالی برای ایران
اگرچه ایران به طور مستقیم در این گزارش ذکر نشده است، اما سازمانهای ایرانی نیز میتوانند هدف حملات مشابهی قرار گیرند، به ویژه اگر توسط گروههای همسو با چین یا سایر بازیگران دولتی هدف گرفته شوند.
این امر نیازمند افزایش آگاهی و تدابیر امنیتی در سازمانهای ایرانی است.
ارتباط با LegalTech
این گزارش نشان میدهد که قوانین و مقررات مربوط به استفاده از هوش مصنوعی نیاز به بازنگری دارند تا از سوءاستفادههای احتمالی جلوگیری شود.
همچنین، سازمانها باید تدابیر قانونی و فنی مناسبی برای مقابله با تهدیدات سایبری جدید اتخاذ کنند.
زاویه رسانه/کشور منبع
تحقیقات امنیتی توسط شرکت ولسیتی، تخصصی در شناسایی و تحلیل تهدیدات سایبری پیشرفته