LameHug Malware: استخدام الذكاء الاصطناعي في سرقة بيانات ويندوز
في عالم الأمن السيبراني، ظهرت عائلة جديدة من البرمجيات الخبيثة تُعرف باسم LameHug، والتي تستخدم نموذج لغة كبير (LLM) لتوليد أوامر تُنفذ على أنظمة ويندوز المخترقة.
تاريخ اكتشاف LameHug
تم اكتشاف LameHug من قبل فريق الاستجابة لحوادث الأمن السيبراني في أوكرانيا (CERT-UA)، وتمت نسب الهجمات إلى مجموعة تهديدات مدعومة من الدولة الروسية تُعرف باسم APT28.
البرمجية مكتوبة بلغة بايثون وتعتمد على واجهة برمجة التطبيقات الخاصة بـ Hugging Face للتفاعل مع نموذج Qwen 2.5-Coder-32B-Instruct.
كيف تعمل البرمجية الخبيثة
تتلقى البرمجية الأوامر من نموذج LLM، مما يمكنها من تنفيذ مهام متعددة مثل جمع معلومات النظام وسرقة البيانات.
تقوم LameHug بجمع معلومات النظام وحفظها في ملف نصي، والبحث عن مستندات في أدلة ويندوز الرئيسية، وإخراج البيانات باستخدام بروتوكولات SFTP أو HTTP POST.

أهمية LameHug في عالم البرمجيات الخبيثة
LameHug هي أول برمجية خبيثة تُوثق علنًا تتضمن دعم LLM لتنفيذ مهام المهاجمين، مما قد يغير من طريقة تنفيذ الهجمات في المستقبل.
الخلاصة
تُظهر LameHug كيف يمكن أن تُستخدم تقنيات الذكاء الاصطناعي في الهجمات السيبرانية، مما يستدعي ضرورة تعزيز الإجراءات الأمنية لمواجهة هذه التهديدات المتطورة.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!