صفحه اصلی > اخبار و امنیت و شبکه و دیتاسنتر : سرقت خاموش توان گرافیکی| هشدار امنیتی مایکروسافت درباره بدافزار جدید ماینینگ

سرقت خاموش توان گرافیکی| هشدار امنیتی مایکروسافت درباره بدافزار جدید ماینینگ

سرقت خاموش توان گرافیکی؛ هشدار امنیتی مایکروسافت درباره بدافزار جدید ماینینگ

خرید یک کارت گرافیک رده‌بالا برای پردازش‌های هوش مصنوعی یا گیمینگ، سرمایه‌گذاری سنگینی محسوب می‌شود. اما تصور کنید در حالی که سیستم شما در حالت استراحت قرار دارد، شخص دیگری در حال استفاده از تمام توان این پردازنده گران‌قیمت برای استخراج رمزارز و کسب درآمد است. تیم امنیتی مایکروسافت به تازگی از کشف یک کمپین سایبری پیچیده خبر داده است که با استتاری بی‌نقص، کارت‌های گرافیک قدرتمند را به بردگان دیجیتال خود تبدیل می‌کند. این بدافزار با دور زدن آنتی‌ویروس‌ها و حتی فریب دادن هوش مصنوعی، تهدیدی جدی برای کاربران حرفه‌ای به شمار می‌رود.

تله‌های نرم‌افزاری و نقش غیرمنتظره چت‌بات‌های هوش مصنوعی

روش کار این مهاجمان بر پایه مهندسی اجتماعی و تکنیک‌های کلاه سیاه سئو (SEO Poisoning) بنا شده است. آن‌ها وب‌سایت‌هایی کاملاً مشابه با سایت‌های رسمی ابزارهای تست و مانیتورینگ سخت‌افزار ایجاد می‌کنند. کاربرانی که به دنبال دانلود برنامه‌هایی مانند ابزارهای حذف درایور گرافیک یا نمایشگر وضعیت حرارتی پردازنده هستند، به راحتی در این تله گرفتار می‌شوند. پس از دانلود، نرم‌افزار به ظاهر اصلی نصب می‌شود، اما در پس‌زمینه، موتورهای ماینینگ قدرتمندی نظیر lolMiner و SRBMiner فعال می‌گردند.

بخش تکان‌دهنده گزارش مایکروسافت، اشاره به سوءاستفاده از مدل‌های زبانی بزرگ (LLMs) است. کاربران امروزی برای پیدا کردن لینک دانلود نرم‌افزارها، به جای جستجوی مستقیم، از دستیارهای هوش مصنوعی سوال می‌پرسند. هکرها با مسموم کردن داده‌های جستجو، باعث شده‌اند که این چت‌بات‌های معتبر، لینک دامنه‌های آلوده را به عنوان «منبع رسمی دانلود» به کاربر پیشنهاد دهند.

استتار بی‌نقص؛ چرا متوجه افت فریم یا صدای فن‌ها نمی‌شویم؟

معمولاً اولین نشانه ویروسی شدن سیستم، کندی شدید، افت نرخ فریم (FPS) در بازی‌ها یا چرخش فن‌ها با بالاترین سرعت است. مهاجمان برای جلوگیری از لو رفتن بدافزار، یک مکانیزم مانیتورینگ معکوس طراحی کرده‌اند. این کد مخرب به صورت لحظه‌ای میزان درگیری کارت گرافیک را رصد می‌کند. اگر شما بازی سنگینی را اجرا کنید یا نرم‌افزار رندرینگ را باز کنید، ماینر فوراً متوقف می‌شود تا هیچ اثری از خود بر جای نگذارد.

علاوه بر این، این بدافزار دارای لیست سیاهی از ابزارهای امنیتی نظیر Wireshark (برای تحلیل شبکه) و Process Monitor است. به محض اینکه کاربر این برنامه‌ها را برای بررسی وضعیت سیستم باز کند، فرآیند استخراج متوقف شده و بدافزار خود را در قالب فایل‌های سیستمی ویندوز مخفی می‌کند.

جدول مقایسه‌ای: بدافزارهای کلاسیک در برابر ماینرهای هوشمند

برای درک بهتر سطح پیچیدگی این کمپین جدید، تفاوت رفتاری آن را با ویروس‌های رایج استخراج رمزارز بررسی می‌کنیم:

ویژگی‌ها بدافزارهای ماینینگ سنتی (کلاسیک) ماینرهای هوشمند نسل جدید (گزارش مایکروسافت)
جامعه هدف آلوده کردن تصادفی تمام کامپیوترها (حتی ضعیف) فقط سیستم‌های دارای پردازنده‌های گرافیکی قدرتمند
نحوه توزیع ایمیل‌های اسپم و نرم‌افزارهای کرک‌شده سایت‌های جعلی سئوشده و لینک‌های معرفی‌شده توسط هوش مصنوعی
رفتار حرارتی سیستم درگیری ۱۰۰٪ و دائم پردازنده (فن‌ها همیشه روشن) درگیری داینامیک و توقف کار هنگام استفاده کاربر از سیستم
مقاومت در برابر تحلیل پنهان شدن ساده در Task Manager شناسایی و توقف در برابر ابزارهای پیشرفته مانند x64dbg و Wireshark

تحلیل اختصاصی آلفاتک: چگونه سیستم خود را واکسینه کنیم؟

تیم تحریریه آلفاتک همواره بر این اصل تاکید دارد که در دنیای امنیت سایبری مدرن، تکیه مطلق به آنتی‌ویروس‌ها کافی نیست. این کمپین نشان داد که حتی هوش مصنوعی نیز می‌تواند ناخواسته همدست هکرها شود. بهترین خط دفاعی، رعایت بهداشت دیجیتال است. نرم‌افزارهای کاربردی سیستم خود را منحصراً از سایت اصلی توسعه‌دهنده (مانند سایت رسمی گیگابایت، ایسوس یا توسعه‌دهنده نرم‌افزار) دریافت کنید. همیشه آدرس نوار مرورگر را برای اطمینان از عدم وجود غلط املایی در نام دامنه چک کنید و اگر سیستم شما در زمان استراحت بدون دلیل گرم می‌شود، احتمال آلودگی به این ماینرهای هوشمند را جدی بگیرید.

سوالات متداول (FAQ)

اگر بدافزار خود را مخفی می‌کند، چگونه متوجه حضور آن در سیستم شویم؟
یکی از بهترین روش‌ها، بررسی میزان مصرف اینترنت در زمان بی‌کاری سیستم و چک کردن دمای کارت گرافیک زمانی است که هیچ برنامه‌ای باز نیست. از آنجایی که این بدافزار با باز کردن نرم‌افزارهای مانیتورینگ متوقف می‌شود، استفاده از گجت‌های سخت‌افزاری نمایش دما روی کیس یا روتر شبکه برای بررسی ترافیک مشکوک، راه‌گشا خواهد بود.
چرا چت‌بات‌های هوش مصنوعی لینک‌های ویروسی را پیشنهاد می‌دهند؟
چت‌بات‌های مبتنی بر مدل‌های زبانی بزرگ، اطلاعات خود را با جستجو در اینترنت استخراج می‌کنند. زمانی که هکرها با تکنیک‌های سئو، سایت‌های مخرب خود را به صدر نتایج جستجو می‌آورند، هوش مصنوعی نیز فریب خورده و این سایت‌ها را به عنوان مرجع معتبر به کاربر معرفی می‌کند.
آیا ریست فکتوری کردن ویندوز این بدافزارها را پاک می‌کند؟
نصب مجدد ویندوز (Clean Install) با فرمت کردن درایو C، قطعی‌ترین راه برای از بین بردن این دسته از بدافزارهاست. با این حال، همیشه پیش از این کار از اطلاعات شخصی خود نسخه پشتیبان تهیه کنید و از نصب مجدد نرم‌افزارهای مشکوکی که قبلاً دانلود کرده بودید، خودداری نمایید.
تولید محتوا برای من فقط نوشتن نیست؛ ترجمه دنیای پیچیده فناوری به زبانی روشن، دقیق و قابل فهم است. به‌عنوان کارشناس تولید محتوا در حوزه فناوری اطلاعات و تکنولوژی، تمرکزم بر خلق محتوایی است که هم از نظر فنی معتبر باشد و هم برای مخاطب ارزش واقعی ایجاد کند. از مفاهیم تخصصی IT و زیرساخت‌های شبکه گرفته تا هوش مصنوعی، امنیت سایبری و تحولات دیجیتال، تلاش می‌کنم هر موضوع را با نگاهی تحلیلی و ساختاریافته ارائه دهم.
مقالات مرتبط

پایان ناکامی‌های ARM؛ مایکروسافت از مینی پی‌سی قدرتمند Surface RTX Spark Dev Box رونمایی کرد

پایان ناکامی‌های آرم؛ مایکروسافت از مینی پی‌سی قدرتمند Surface RTX Spark Dev…

خرداد 13, 1405

رمزنگاری ترافیک در بسترهای ناامن؛ راهنمای فنی پیاده‌سازی تونل‌های IPsec و VPN

رمزنگاری ترافیک در بسترهای ناامن؛ راهنمای فنی پیاده‌سازی تونل‌های IPsec و VPN…

باج‌افزارها، تهدیدی برای بقای سازمان؛ اجرای استراتژی ایزوله‌سازی شبکه (Air-Gapping)

باج‌افزارها، تهدیدی برای بقای سازمان؛ اجرای استراتژی ایزوله‌سازی شبکه (Air-Gapping) و پناهگاه…

دیدگاهتان را بنویسید