کد خبر: ۷۷۸

جعل Claude، ChatGPT و Perplexity برای انتشار بدافزار؛ گزارش Sophos از ۳۸ حمله سایبری

بدافزار

مهاجمان سایبری با جعل برندهایی مانند Claude، ChatGPT و Perplexity، کاربران را به دانلود بدافزار و افزونه‌های آلوده ترغیب می‌کنند؛ بررسی Sophos جزئیات این حملات را بررسی کرده است.

هانا حیدری
خبرنگار:
هانا حیدری

۳۸ حمله مرتبط با هوش مصنوعی در یک سال

مهاجمان سایبری با جعل برندهایی مانند Claude، ChatGPT و Perplexity، کاربران را به دانلود نرم‌افزار و افزونه‌های آلوده می‌کشانند؛ بررسی Sophos از ۳۸ حادثه مرتبط با سوءاستفاده از هوش مصنوعی در یک سال گذشته نشان می‌دهد که Claude بیش از برندهای دیگر هوش مصنوعی در این حملات مورد سوءاستفاده قرار گرفته است.

شرکت امنیت سایبری Sophos در تازه‌ترین بررسی خود از فعالیت‌های مجرمان سایبری، نسبت به افزایش سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی برای انتشار بدافزار هشدار داده است.

Sophos X-Ops با بررسی پرونده‌های واحد تشخیص و پاسخ مدیریت‌شده این شرکت در فاصله ۲ ژوئیه ۲۰۲۵ تا ۲۹ ژوئن ۲۰۲۶، ابتدا ۸۶ پرونده را که به نوعی با هوش مصنوعی مرتبط بودند، شناسایی کرد. پس از بررسی دقیق‌تر، ۳۴ مورد به‌عنوان فعالیت مخرب مرتبط با AI تأیید شد و چهار مورد دیگر نیز در جریان تحقیقات جداگانه به این مجموعه اضافه شد تا تعداد کل حوادث بررسی‌شده به ۳۸ مورد برسد.

در ۳۵ مورد از این حوادث، مهاجمان محصولات، برندهای هوش مصنوعی یا اکوسیستم پیرامون آن‌ها را هدف گرفته بودند. جعل نرم‌افزار نیز با ۳۰ مورد، پرتکرارترین شیوه حمله بود.

در این میان، Claude بیش از سایر برندها مورد سوءاستفاده قرار گرفت و نام این سرویس در ۲۶ مورد از ۳۸ حادثه دیده شد.

Claude جعلی، دروازه ورود بدافزار

بخش قابل توجهی از حملات بررسی‌شده با تکنیکی موسوم به InstallFix انجام شده است؛ روشی که شباهت زیادی به حملات ClickFix دارد.

در این شیوه، صفحه جعلی به جای نمایش یک خطای ساده یا کپچای تقلبی، ظاهری شبیه یک راهنمای رسمی نصب دارد و کاربر را مرحله‌به‌مرحله برای نصب نرم‌افزار هدایت می‌کند. در نهایت از کاربر خواسته می‌شود یک فرمان را کپی کرده و روی سیستم خود اجرا کند؛ فرمانی که در واقع زمینه ورود بدافزار را فراهم می‌کند.

در یکی از نمونه‌های بررسی‌شده، وب‌سایتی جعلی با تقلید از Claude، کاربر را به اجرای فرمان mshta هدایت می‌کرد. این فرمان محموله‌ای را از یک دامنه مشابه دامنه اصلی دریافت می‌کرد. فایل مخرب نیز با نام‌هایی مانند claude یا claude.msixbundle ارائه می‌شد.

نمونه‌های دیگر شامل فایل فشرده آلوده با نام Claude Setup.zip و نسخه دستکاری‌شده‌ای از claude.exe بود که به‌عنوان Loader بدافزار عمل می‌کرد.

Sophos تأکید کرده است که در این حملات، روش‌های دفاعی سنتی همچنان مؤثرند و تشخیص رفتار مخرب، نحوه توزیع فایل و منبع دانلود اهمیت بیشتری از شناسایی یک ویژگی مخصوص AI دارد. به گفته این شرکت، نخستین و مهم‌ترین اقدام دفاعی، نصب ابزارهای هوش مصنوعی تنها از دامنه رسمی و تأییدشده ارائه‌دهنده است.

وقتی سایت جعلی ChatGPT رمزهای عبور را می‌دزدد

این تهدید محدود به Claude نیست. در ماه مه ۲۰۲۶، پژوهشگران Malwarebytes یک وب‌سایت جعلی را شناسایی کردند که صفحه دانلود ChatGPT را تقریباً به‌طور کامل تقلید می‌کرد.

این سایت برای کاربران Windows یک Loader سرقت‌کننده اطلاعات و برای کاربران macOS بدافزار Odyssey Stealer را توزیع می‌کرد. این بدافزارها می‌توانستند اطلاعاتی مانند رمزهای عبور، داده‌های مرورگر، اطلاعات حساس و کیف پول‌های رمزارزی را هدف قرار دهند.

نکته قابل توجه این بود که سایت جعلی، تجربه دانلود نسخه دسکتاپ ChatGPT را شبیه‌سازی کرده بود؛ بنابراین کاربر تصور می‌کرد در حال دریافت نسخه رسمی نرم‌افزار است، در حالی که فایل دانلودشده آلوده بود.

Claude جعلی با دسترسی از راه دور به رایانه قربانی

در نمونه‌ای دیگر، Malwarebytes در آوریل ۲۰۲۶ سایتی جعلی را شناسایی کرد که خود را به‌عنوان وب‌سایت Claude معرفی می‌کرد. کاربری که فایل ZIP ارائه‌شده در این سایت را دریافت می‌کرد، در ظاهر نسخه‌ای از Claude را نصب می‌کرد؛ اما در پس‌زمینه، زنجیره‌ای از بدافزار PlugX نیز روی سیستم فعال می‌شد.

PlugX یک Remote Access Trojan است که به مهاجم امکان دسترسی از راه دور به سیستم قربانی را می‌دهد. این حمله از تکنیک DLL sideloading نیز برای اجرای مخفیانه کد مخرب استفاده می‌کرد.

حتی افزونه‌های AI هم به ابزار سرقت اطلاعات تبدیل شده‌اند

یکی دیگر از مسیرهای حمله، افزونه‌های مرورگر هستند. پژوهشگران امنیتی نمونه‌هایی از افزونه‌هایی را شناسایی کرده‌اند که با نام دستیارهای هوش مصنوعی عرضه شده‌اند، اما در واقع اطلاعات کاربران را سرقت می‌کردند.

در یک نمونه، افزونه‌ای با عنوان مشابه AI Sidebar with DeepSeek, ChatGPT, Claude به‌عنوان دستیار هوش مصنوعی معرفی شده بود، اما با زیرساخت فرماندهی و کنترل مهاجمان ارتباط برقرار می‌کرد.

در نمونه‌ای دیگر، یک افزونه جعلی Perplexity در Chrome Web Store با امتیاز ۴.۷ از ۵، حدود ۶۷ بررسی و نزدیک به ۱۰ هزار نصب ظاهر شده بود. این افزونه جست‌وجوهای کاربران را ربوده، آن‌ها را از طریق یک دامنه مشابه هدایت و اطلاعات مربوط به فعالیت مرورگر را برای زیرساخت مهاجم ارسال می‌کرد.

این نمونه نشان می‌دهد که حتی وجود امتیاز بالا، تعداد زیاد بررسی‌ها یا نصب‌های قابل توجه نیز به معنای معتبر بودن یک افزونه نیست.

تبلیغات گوگل هم به مسیر حمله تبدیل شده است

در مارس و مه ۲۰۲۶، پژوهشگران Malwarebytes چند کمپین دیگر را شناسایی کردند که از صفحات جعلی Claude برای اجرای حملات ClickFix استفاده می‌کردند.

در یکی از این کمپین‌ها، مهاجمان با استفاده از نتایج تبلیغاتی موتور جست‌وجو، کاربرانی را که عباراتی مانند «Claude Mac download» را جست‌وجو می‌کردند، به صفحات جعلی هدایت می‌کردند. این صفحات با ارائه راهنمای نصب به‌ظاهر معتبر، قربانی را به اجرای فرمان آلوده روی سیستم خود ترغیب می‌کردند.

مایکروسافت: بیش از ۲ هزار سازمان هدف کمپین جعل Claude

ابعاد این تهدید تنها به سایت‌های دانلود محدود نیست. مایکروسافت در ژوئن ۲۰۲۶ از یک کمپین فیشینگ خبر داد که با جعل سرویس‌های برند Anthropic و استفاده از موضوعات مرتبط با حساب‌های Claude، کاربران را هدف قرار می‌داد.

طبق بررسی Microsoft، این کمپین در فاصله ۲۰ تا ۲۲ آوریل، کاربران بیش از ۲ هزار سازمان را هدف گرفته بود. ۶۲ درصد اهداف در آمریکا، ۱۸ درصد در بریتانیا و ۹ درصد در هند قرار داشتند.

این داده‌ها نشان می‌دهد که برندهای هوش مصنوعی به‌سرعت در حال تبدیل‌شدن به ابزار مهندسی اجتماعی مهاجمان هستند؛ چراکه کاربران به‌طور طبیعی به دنبال نصب، به‌روزرسانی یا دریافت دسترسی به این سرویس‌ها هستند.

پای AI به توسعه بدافزار هم باز شده است

با این حال، استفاده مجرمان سایبری از هوش مصنوعی تنها به جعل برندهای این فناوری محدود نمی‌شود. در برخی پرونده‌ها، خود AI نیز به ابزاری برای توسعه حملات تبدیل شده است.

OpenAI در گزارشی درباره گروه منتسب به ایران با نام STORM-0817 اعلام کرد حساب‌های مرتبط با این گروه از مدل‌های این شرکت برای فعالیت‌هایی از جمله اشکال‌زدایی بدافزار اندرویدی استفاده کرده‌اند.

بر اساس گزارش OpenAI، این بدافزار قابلیت‌هایی برای دسترسی به اطلاعاتی مانند مخاطبان، تماس‌ها، فایل‌ها، تصاویر، سابقه مرورگر و موقعیت مکانی دستگاه داشت. OpenAI در پی شناسایی این فعالیت‌ها، حساب‌های مرتبط را مسدود کرد.

ایران؛ شواهد استفاده از AI در حملات وجود دارد، اما آمار جعل برند نه

بررسی منابع موجود درباره ایران، تصویر متفاوتی را نشان می‌دهد. تاکنون نمونه مستند و قابل اتکایی که نشان دهد مهاجمان با جعل ChatGPT، Claude، Gemini یا Perplexity به‌طور مشخص کاربران داخل ایران را هدف گرفته و بدافزار توزیع کرده‌اند، منتشر نشده است.

در مقابل، شواهدی از استفاده بازیگران منتسب به ایران از هوش مصنوعی برای توسعه یا بهبود عملیات سایبری وجود دارد؛ نمونه STORM-0817 یکی از مستندترین موارد است.

بنابراین نمی‌توان آمار Sophos درباره جعل برندهای AI را به‌صورت مستقیم به ایران تعمیم داد. آنچه می‌توان با اتکا به منابع معتبر گفت این است که ایران نیز در بخش دیگری از این روند، یعنی استفاده مهاجمان از AI به‌عنوان ابزار حمله، در گزارش‌های امنیتی بین‌المللی مطرح شده است.

چرا برندهای AI به طعمه جذابی برای هکرها تبدیل شده‌اند؟

افزایش محبوبیت ابزارهای هوش مصنوعی، یک فرصت تازه برای مهندسی اجتماعی ایجاد کرده است. کاربری که به دنبال نسخه دسکتاپ ChatGPT، Claude Code یا یک افزونه هوش مصنوعی است، ممکن است با یک جست‌وجوی ساده به صفحه‌ای برسد که از نظر ظاهر تفاوت محسوسی با نسخه اصلی ندارد.

در چنین شرایطی، مهاجم دیگر لازم نیست یک نرم‌افزار ناشناخته را به قربانی بفروشد؛ کافی است نام یک برند معتبر و پرتقاضا را روی یک فایل آلوده قرار دهد.

همین مسئله باعث شده است که حملات مبتنی بر جعل AI، از سایت‌های دانلود و افزونه‌های مرورگر تا تبلیغات موتورهای جست‌وجو و ایمیل‌های فیشینگ گسترش پیدا کنند.

با وجود این، Sophos تأکید می‌کند که هوش مصنوعی هنوز به‌تنهایی در حال اجرای این حملات نیست و در مواردی که استفاده واقعی مهاجمان از AI مشاهده شده، انسان همچنان در حلقه تصمیم‌گیری قرار داشته است. در نتیجه، در کنار توسعه ابزارهای دفاعی جدید، اصول قدیمی امنیت سایبری همچنان اهمیت خود را حفظ کرده‌اند: بررسی دقیق دامنه، دانلود نرم‌افزار از منبع رسمی، پرهیز از اجرای فرمان‌های ناشناس و بی‌اعتمادی به افزونه‌ها و فایل‌هایی که به دلیل نام یک برند مشهور معتبر به نظر می‌رسند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث