بحث
LameHug Malware: استخدام الذكاء الاصطناعي في سرقة بيانات ويندوز
الأمن السيبراني #LameHug #الذكاء_الاصطناعي

LameHug Malware: استخدام الذكاء الاصطناعي في سرقة بيانات ويندوز

تاريخ النشر: آخر تحديث: 20 مشاهدة 0 تعليق 1 دقائق قراءة
20 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

في عالم الأمن السيبراني، ظهرت عائلة جديدة من البرمجيات الخبيثة تُعرف باسم LameHug، والتي تستخدم نموذج لغة كبير (LLM) لتوليد أوامر تُنفذ على أنظمة ويندوز المخترقة.

LameHug malware uses AI LLM to craft Windows data-theft commands in real-time
LameHug malware uses AI LLM to craft Windows data-theft commands in real-time

تاريخ اكتشاف LameHug

تم اكتشاف LameHug من قبل فريق الاستجابة لحوادث الأمن السيبراني في أوكرانيا (CERT-UA)، وتمت نسب الهجمات إلى مجموعة تهديدات مدعومة من الدولة الروسية تُعرف باسم APT28.

البرمجية مكتوبة بلغة بايثون وتعتمد على واجهة برمجة التطبيقات الخاصة بـ Hugging Face للتفاعل مع نموذج Qwen 2.5-Coder-32B-Instruct.

Malicious email attempting LameHug infection
Malicious email attempting LameHug infection

كيف تعمل البرمجية الخبيثة

تتلقى البرمجية الأوامر من نموذج LLM، مما يمكنها من تنفيذ مهام متعددة مثل جمع معلومات النظام وسرقة البيانات.

تقوم LameHug بجمع معلومات النظام وحفظها في ملف نصي، والبحث عن مستندات في أدلة ويندوز الرئيسية، وإخراج البيانات باستخدام بروتوكولات SFTP أو HTTP POST.

أهمية LameHug في عالم البرمجيات الخبيثة

LameHug هي أول برمجية خبيثة تُوثق علنًا تتضمن دعم LLM لتنفيذ مهام المهاجمين، مما قد يغير من طريقة تنفيذ الهجمات في المستقبل.

الخلاصة

تُظهر LameHug كيف يمكن أن تُستخدم تقنيات الذكاء الاصطناعي في الهجمات السيبرانية، مما يستدعي ضرورة تعزيز الإجراءات الأمنية لمواجهة هذه التهديدات المتطورة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!