mimile
Басты бетке

Қытаймен байланысты SilkParasite кампаниясы Орталық Азия үкіметтеріне қарсы ИИ қолданды — Bitdefender

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Қытаймен байланысты SilkParasite кампаниясы Орталық Азия үкіметтеріне қарсы ИИ қолданды — Bitdefender

Bitdefender зерттеушілері 18 тамызда Қытаймен байланысты SilkParasite кампаниясын анықтады; ол 2025 жылы Орталық Азияның бес елінің мемлекеттік мекемелеріне қарсы жеті зиянды бағдарлама тобын қолданған. Зиянды бағдарлама кодында ЖИ көмегімен әзірлеу іздері бар, алайда басқа жағынан код сарапшылар тарапынан қолмен жазылған. Сондай-ақ Dream 12 тамызда Азиядағы мемлекеттік мекемелерге сегізге дейін ЖИ агентін қолданған шабуыл туралы хабарлады, ал Тайвань цифрлық істер министрлігі бұл сипаттама өзі әрекет еткен оқиғамен сәйкес келетінін мәлімдеді.

Негізгі фактілер

  • Bitdefender SilkParasite кампаниясын анықтады; ол 2025 жылдың барлығында дерлік Орталық Азияның мемлекеттік мекемелеріне қарсы жеті зиянды бағдарлама тобын — оның бесеуі бұрын белгісіз — қолданды.
  • SilkParasite құрал-сайманында ЖИ көмегімен әзірлеу іздері бар, алайда кодтың қалған бөлігі кәсіби түрде қолмен жазылған.
  • Dream 12 тамызда хабарлағандай, шабуылдаушылар Азиядағы мемлекеттік мекемелерге қарсы барлау, осалдықтарды пайдалану және шабуылдарды қайталап жақсарту үшін сегізге дейін бір уақытта жұмыс істейтін ЖИ агентін қолданған.
  • Тайваньның цифрлық істер министрлігі Dream сипаттамасы өзі әрекет еткен және 'OpenClaw сияқты ЖИ агенттері' қолданылған шабуылмен сәйкес келетінін мәлімдеді.
  • SilkParasite фишингтік құжаттары Өзбекстан, Түрікменстан, Қырғызстан, Тәжікстан және Қазақстанның мемлекеттік органдарының атын жамылды, ал екі жем ЖИ арқылы жасалды.

SilkParasite кампаниясы

Bitdefender зерттеушілері Мариус Бачу, Георге Скипор және Виктор Врабие SilkParasite құрал-сайманын ықшам, модульді және кәсіби жобаланған, ЖИ көмегімен әзірлеу іздері бар деп сипаттады. Бұл науқан Bitdefender тіркеген аймақтағы үшінші кибероперация болды; оған дейін Орталық Азия мен Еуропа үкіметтерін нысанаға алған UAC-0063 және Әзірбайжанның мұнай-газ инфрақұрылымын нысанаға алған FamousSparrow операциялары тіркелген. Бастапқы қол жеткізу зиянды Microsoft Office файлдары арқылы қамтамасыз етілді, олар фишингтік хаттармен жеткізілген болуы ықтимал; кейбір жемдер құпиясөзбен қорғалған RAR мұрағаттарына салынды, ал құпиясөз хаттың мәтінінде көрсетілді. Құжаттар дискке қол қойылған қосымшаның жүктеу тізбегін орналастыратын және бірінші кезеңдегі пайдалы жүктемені іске қосатын макросты жұмысқа қосты, ал сценарий нысаналарда кең таралған антивирустарды айналып өту үшін әрекетін бейімдеді. Екі фишингтік жем ЖИ арқылы жасалды; олардың бірі нашар жасалған жалған энергетикалық ұйым, екіншісі GPU қызметтерін жарнамалайтын жалған бұлтты провайдер болды.

АТР-дағы ЖИ агенттері

Dream 12 тамызда Азиядағы мемлекеттік мекемелерге жасалған шабуылда барлау, осалдықтарды бағалау, желілерді пайдалану және шабуылдарды қайталап жақсарту үшін сегізге дейін бір уақытта жұмыс істейтін ЖИ агенті пайдаланылғанын хабарлады. Компания шабуылды нақты бір топқа жатқызған жоқ, бірақ сенімді дәлелдер қарапайым қытай тілін меңгергенін көрсететінін, бұл әдетте материктік Қытай тұрғындарына тән екенін мәлімдеді. Тайваньның цифрлық істер министрлігі келесі күні Dream сипаттамасымен көп жағынан сәйкес келетін, оның ішінде 'OpenClaw сияқты ЖИ агенттерін' қолдануды қамтитын шабуылға әрекет ету егжей-тегжейлерімен мәлімдеме жариялады. Dream-ның бизнес және стратегия жөніндегі директоры, Израиль қорғаныс әскері 8200 бөлімінің бұрынғы командирі Амир Беккер бұл оқиға ірі нысаналарға қарсы толық автономды шабуылдардың мүмкіндігі туралы ескерту болуға тиіс екенін айтты.

2 дереккөз

Қытаймен байланысты SilkParasite кампаниясы Орталық Азия үкіметтеріне қарсы ИИ қолданды — Bitdefender