Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤8🤮7🤪7🔥3
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤12🤪9💔1