احذر! كيف يمكن أن تُستخدم أدوات توليد الفيديو بالذكاء الاصطناعي لاختراق جهازك؟
مع الانتشار الواسع لأدوات الذكاء الاصطناعي المجانية التي تتيح إنشاء صور ومقاطع فيديو مذهلة خلال ثوانٍ، بات المستخدمون عرضة لتهديدات إلكترونية متزايدة. ففي الوقت الذي يسعى فيه الكثيرون لتجربة هذه الأدوات الإبداعية، يستغل القراصنة هذه الشعبية لنشر برمجيات خبيثة تصيب جهازك دون أن تشعر.
هجوم خفي داخل أدوات توليد الفيديو
كشف خبراء الأمن السيبراني في شركة Morphisec عن حملة خطيرة تستخدم برمجية خبيثة تُعرف باسم Noodlophile، وتتخفى داخل مواقع مزيفة تدّعي تقديم خدمات توليد مقاطع الفيديو بالذكاء الاصطناعي. تستغل هذه المواقع أسماء أدوات شهيرة مثل "Dream Machine" لجذب الضحايا، ويتم الترويج لها بشكل مكثف عبر مجموعات فيسبوك.
خدعة الفيديو المزيف
تبدأ الهجمة بطلب بسيط: "قم برفع صورة لتحويلها إلى فيديو"، ليتم تزويد المستخدم لاحقًا بملف مضغوط بصيغة ZIP. لكن المثير للقلق هو أن هذا الملف لا يحتوي على مقطع فيديو حقيقي، بل على إصدار مزيّف من برنامج CapCut موقّع رقميًا لتجاوز فحص الأمان.
عند تشغيل الملف، يعمل البرنامج بشكل طبيعي، بينما في الخلفية ينشط سكربت ضار يستخدم أداة certutil.exe
في نظام ويندوز لاستخراج ملف آخر متخفٍ بصيغة RAR داخل ملف يبدو كـ PDF، ويقوم بإنشاء مفتاح في سجل النظام لضمان التشغيل التلقائي مستقبلًا.
ماذا تفعل برمجية Noodlophile؟
البرمجية قادرة على سرقة بيانات تصفح المستخدم من متصفحات مثل Google Chrome وEdge وBrave وOpera، بما في ذلك بيانات الدخول وكلمات المرور. الأسوأ من ذلك، أنها تستهدف محافظ العملات الرقمية المثبتة كإضافات في المتصفح.
كما تم رصد ارتباط هذه البرمجية بأداة تحكم عن بُعد تُعرف باسم XWorm، تمنح المهاجم صلاحيات كاملة على جهازك، بما يشمل تثبيت برامج ضارة إضافية. ويتم إرسال جميع البيانات المسروقة إلى خادم خاص عبر بوت على تطبيق تليجرام.
كيف تحمي نفسك من هذه التهديدات؟
- تجنب تحميل أدوات الذكاء الاصطناعي من مواقع غير معروفة أو غير موثوقة.
- فعّل خيار عرض امتدادات الملفات في إعدادات الويندوز، لتتمكن من تمييز نوع الملف الحقيقي.
- احرص على استخدام برنامج مضاد للفيروسات محدث باستمرار.
- لا تقم بفتح ملفات مضغوطة أو تنفيذية تم تحميلها من مصادر غير موثوقة، إلا بعد فحصها جيدًا.
الخلاصة
رغم الفوائد الهائلة لأدوات الذكاء الاصطناعي في تحسين الإنتاجية والإبداع، إلا أن استخدامها دون وعي أو حذر قد يعرّض خصوصيتك وأمانك للخطر. لا تجعل الحماسة لاستكشاف التقنيات الحديثة تأتي على حساب أمنك الرقمي.
تابعنا في مدونة الهَواري لتعرف كل جديد عن التقنية، الأمان الرقمي، والذكاء الاصطناعي.
إرسال تعليق