REF6045: آناتومی کیت کلاهبرداری بانکی مکزیکی با نشانه‌های توسعه یاری‌شده توسط هوش مصنوعی

Elastic Security LabsUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۰۴:۰۰

Elastic Security Labs breaks down SCMBANKER, a Mexican banking fraud toolkit delivered through ClickFix lures.
Elastic Security Labs breaks down SCMBANKER, a Mexican banking fraud toolkit delivered through ClickFix lures.
خلاصه سریع

اصل خبر در چند خط

Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل می‌شود و مشتریان بانک‌ها، فینتک‌ها و صرافی‌های ارز دیجیتال مکزیک را هدف قرار می‌دهد. قربانیان از طریق صفحات CAPTCHA جعلی فریب خورده و دستوری را اجرا می‌کنند که SCMBANKER، یک کیت ابزار PowerShell، را نصب می‌کند. این کیت به اپراتورها امکان نظارت بر جلسات بانکی، دستکاری کلیپبورد، هدایت مرورگر و نصب ابزارهای دسترسی از راه دور را می‌دهد. اسکریپت‌های این عملیات حاوی نشانه‌هایی از استفاده از هوش مصنوعی هستند که نشان می‌دهد اپراتور از LLM برای توسعه ابزارها استفاده کرده است. این عملیات اکوسیستم مالی مکزیک را به شدت هدف قرار می‌دهد.

متن خبر

شرح خبر

Elastic Security Labs روند کلاهبرداری بانکی فعال REF6045 را رصد می‌کند که توسط اپراتور انسانی هدایت شده و مشتریان بانک‌ها، فینتک‌ها، پردازشگرهای پرداخت و صرافی‌های ارز دیجیتال مکزیک را هدف قرار می‌دهد. قربانیان از طریق صفحات CAPTCHA جعلی فریب می‌خورند تا دستوری را اجرا کنند که منجر به نصب SCMBANKER، یک کیت ابزار PowerShell با اجزایی از اکتبر 2025 می‌شود. پس از نصب، اپراتور می‌تواند جلسات بانکی قربانیان را نظارت کند، صفحه را پشت هشدارهای جعلی قفل کند، آن‌ها را به تعامل تلفنی زنده سوق دهد، مرورگر را هدایت کند یا شماره حساب‌های کپی‌شده در کلیپبورد را جایگزین کند. این عملیات از صفحات تأیید جعلی برای راه‌اندازی کیت ابزار استفاده می‌کند و اسکریپت‌های آن پر از آثار تولید شده توسط هوش مصنوعی هستند که نشان می‌دهد اپراتور از یک مدل LLM برای نوشتن اکثر ابزارها بهره برده است. Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل می‌شود و مشتریان بانک‌ها، فینتک‌ها و صرافی‌های ارز دیجیتال مکزیک را هدف قرار می‌دهد. قربانیان از طریق صفحات CAPTCHA جعلی فریب خورده و دستوری را اجرا می‌کنند که SCMBANKER، یک کیت ابزار PowerShell، را نصب می‌کند. این کیت به اپراتورها امکان نظارت بر جلسات بانکی، دستکاری کلیپبورد، هدایت مرورگر و نصب ابزارهای دسترسی از راه دور را می‌دهد. اسکریپت‌های این عملیات حاوی نشانه‌هایی از استفاده از هوش مصنوعی هستند که نشان می‌دهد اپراتور از LLM برای توسعه ابزارها استفاده کرده است. این عملیات اکوسیستم مالی مکزیک را به شدت هدف قرار می‌دهد. این کشف نشان می‌دهد که کلاهبرداران از هوش مصنوعی برای توسعه ابزارهای خود استفاده می‌کنند، که می‌تواند سرعت و پیچیدگی حملات را افزایش دهد. همچنین، استفاده از اپراتور انسانی برای کنترل عملیات نشان‌دهنده تکامل روش‌های کلاهبرداری بانکی است. هدف قرار دادن گسترده اکوسیستم مالی مکزیک می‌تواند تأثیر اقتصادی قابل توجهی بر این کشور داشته باشد. بانک‌ها، فینتک‌ها و پردازشگرهای پرداخت مکزیک ممکن است با افزایش حملات فیشینگ و کلاهبرداری مواجه شوند که منجر به از دست رفتن اعتماد مشتریان و خسارات مالی می‌شود. همچنین، استفاده از ابزارهای دسترسی از راه دور می‌تواند امنیت داده‌های حساس را به خطر اندازد. اگرچه این عملیات به طور خاص مکزیک را هدف قرار می‌دهد، اما روش‌های مورد استفاده می‌تواند توسط کلاهبرداران در سایر کشورها، از جمله ایران، تقلید شود. بانک‌ها و موسسات مالی ایرانی باید هوشیار باشند و اقدامات امنیتی خود را تقویت کنند. این کشف می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری در مکزیک شود. همچنین، استفاده از هوش مصنوعی در توسعه ابزارهای کلاهبرداری می‌تواند چالش‌های جدیدی برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند. این عملیات به طور خاص مکزیک را هدف قرار می‌دهد، اما روش‌های مورد استفاده می‌تواند در سایر کشورها نیز مورد استفاده قرار گیرد. این می‌تواند تأثیرات ژئوپلیتیکی در سطح جهانی داشته باشد، به ویژه در زمینه همکاری‌های بین‌المللی برای مقابله با جرایم سایبری. Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل می‌شود و از هوش مصنوعی برای توسعه ابزارها استفاده می‌کند. این عملیات اکوسیستم مالی مکزیک را هدف قرار می‌دهد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کشف نشان می‌دهد که کلاهبرداران از هوش مصنوعی برای توسعه ابزارهای خود استفاده می‌کنند، که می‌تواند سرعت و پیچیدگی حملات را افزایش دهد. همچنین، استفاده از اپراتور انسانی برای کنترل عملیات نشان‌دهنده تکامل روش‌های کلاهبرداری بانکی است. هدف قرار دادن گسترده اکوسیستم مالی مکزیک می‌تواند تأثیر اقتصادی قابل توجهی بر این کشور داشته باشد.

اثر کسب‌وکاری

بانک‌ها، فینتک‌ها و پردازشگرهای پرداخت مکزیک ممکن است با افزایش حملات فیشینگ و کلاهبرداری مواجه شوند که منجر به از دست رفتن اعتماد مشتریان و خسارات مالی می‌شود. همچنین، استفاده از ابزارهای دسترسی از راه دور می‌تواند امنیت داده‌های حساس را به خطر اندازد.

اثر احتمالی برای ایران

اگرچه این عملیات به طور خاص مکزیک را هدف قرار می‌دهد، اما روش‌های مورد استفاده می‌تواند توسط کلاهبرداران در سایر کشورها، از جمله ایران، تقلید شود. بانک‌ها و موسسات مالی ایرانی باید هوشیار باشند و اقدامات امنیتی خود را تقویت کنند.

ارتباط با LegalTech

این کشف می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری در مکزیک شود. همچنین، استفاده از هوش مصنوعی در توسعه ابزارهای کلاهبرداری می‌تواند چالش‌های جدیدی برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند.

زاویه رسانه/کشور منبع

Elastic Security Labs

برچسب‌ها