DeepLocker: بدافزار قدرتمند مبتنی برهوش مصنوعی
هوش مصنوعی به عنوان یک راهحل بالقوه برای شناسایی و مبارزه خودکار با بدافزار دیده میشود، و پیش از آنکه سازمان دچار آسیب شود از حملات سایبری جلوگیری میکند. با این حال همین فناوری میتواند مانند سلاحی در دست تهدیدکنندگان، برای تولید بدافزاری قدرتمند باشد. که حتی میتواند بهترین سدهای دفاعی امنیت سایبری را بشکند و کامپیوترهای شبکه را آلوده کند یا فقط زمانی که چهره قربانی توسط دوربین شناسایی شد، اقدام به حمله نماید.
برای نشان دادن این سناریو محققان امنیتی در IBM Research نسل جدیدی از ابزار حمله " بسیار هدفمند و فرار" که توسط "هوش مصنوعی" به آن قدرت داده شده است را با نام DeepLocker توسعه دادند، این ابزار میتواند ماهیت مخرب خود را تا زمانی که قربانی خاص آن از راه میرسد، مخفی نگه دارد.
به گفته محققان IBM، فایلهای DeepLocker بدون اینکه شناسایی شوند در زیر رادار قرار میگیرند و با استفاده از هوش مصنوعی، به محض اینکه هدف را از روی شاخصهایی مانند تشخیص چهره، موقعیت جغرافیایی و تشخیص صدا شناسایی کنند، عمل مخرب خود را انجام میدهند.
بدافزار مذکور با رویکرد "spray and pray" توصیف میشود، محققان بر این باورند که این بدافزار که نوعی از بدافزار مخفی قدرت داده شده با هوش مصنوعی است، بسیار خطرناک است زیرا مانند بدافزار nation-state، میتواند بدون اینکه شناسایی شود میلیونها سیستم را آلوده کند.
این بدافزار میتواند برای اجتناب از شناسایی شدن توسط آنتی ویروسها و اسکنرهای بدافزار، پایلود خود را تا زمان رسیدن قربانیهای خاص، در برنامههای حامل بی خطر مانند: نرمافزارهای مخصوص ویدیو کنفرانس پنهان کند. قربانیان به وسیله شاخصهایی مانند: تشخیص صدا، تشخیص چهره، موقعیت جغرافیایی و سایر ویژگیهای سطح سیستم شناسایی میشوند.
منبع خبر: https://thehackernews.com/2018/08/artificial-intelligence-malware.html