اگر برای دسترسی به ابزارهای هوش مصنوعی از APKهای سایتهای واسط استفاده میکنید، احتمالاً همین حالا یک تروجان در دستگاه شما فعال است. از ابتدای سال ۲۰۲۶، بیش از ۹۲ هزار حمله سایبری در سطح جهانی ثبت شده است که همگی خود را به عنوان سرویسهای هوش مصنوعی معرفی میکردند. این حجم عظیم از حملات نشاندهنده بهرهبرداری گسترده از اشتیاق کاربران برای دسترسی به فناوریهای نوین است.
به نقل از ارائهی کاسپرسکی GReAT در جریان کنفرانس SPIEF (که توسط iXBT گزارش شد)، تقریباً نیمی از این حملات بهطور خاص از برند ChatGPT برای جذب قربانیان استفاده کردهاند. این موج از تهدیدات، شکافی مشخص در بازار را هدف قرار داده است: عدم دسترسی رسمی به اپلیکیشن OpenAI در فروشگاههای اپلیکیشن روسیه. این یک واقعیت است که کاربران میتوانند شخصاً تأیید کنند؛ موضوع صرفاً یک خطای فنی در استور یا نتیجهی مسدودسازیهای ساده توسط Roskomnadzor نیست، بلکه یک محدودیت ساختاری است.
بسیاری از کاربران برای یافتن این ابزارها به مناطق پرخطر میروند و فایلهای APK را از سایتهای آینهای (Mirror Sites) دانلود میکنند؛ فایلهایی که در واقع مکانیزمهای پیچیدهای برای توزیع بدافزار هستند. همانطور که در پوشش خبری قبلی ما دربارهی گسترش قابلیتهای مدلهای زبانی توسط پلتفرمهایی مانند Amazon Bedrock برای سازمانها اشاره کردیم، در حالی که بخش سازمانی در حال پیشرفت است، بخش مصرفکننده با یک موازی خطرناک در قالب پدیده «هوش مصنوعی سایه» (Shadow AI) مواجه است. وقتی کانالهای رسمی دسترسی مسدود میشوند، کاربران ریسکهایی میکنند که امنیت کل دستگاه، دادههای شخصی و حسابهای بانکیشان را به خطر میاندازد.
مقیاس تهدید
دادههای جامع کاسپرسکی توزیع این تهدیدات را به صورت لایهبندی شده به شرح زیر نشان میدهد:
- ۴۹٪ حملات در قالب جعل هویت و برند ChatGPT هستند.
- ۱۸٪ کاربران از طریق برندینگ Claude هدف قرار گرفتهاند.
- ۱۸٪ حملات از Gemini به عنوان طعمه برای ورود به سیستم استفاده کردهاند.
- بیش از ۱۵ هزار نمونه بدافزار منحصربهفرد و متمایز شناسایی شده است که هر کدام روشهای مختلفی برای نفوذ دارند.
تهدیدات محلی نیز بهاندازه تهدیدات جهانی شدید و نگرانکنندهاند. طبق گزارش Izvestia، حدود ۴۰۰ وبسایت در روسیه بهطور خاص اشتراکهای جعلی شبکههای عصبی را عرضه میکنند. این سایتها در واقع تلههایی برای جمعآوری دادههای کاربران محلی هستند. این موضوع ثابت میکند که مشکل یک انتزاع جهانی نیست، بلکه یک موج بتنی و ملموس در سطح محلی است. در سال ۲۰۲۶، جستوجوی عبارت «چگونه گپچت را دانلود کنیم» دیگر یک فرآیند دانلود روتین نیست، بلکه سفری به یک منطقه با ریسک بسیار بالا است.

چرا فروشگاههای اپلیکیشن خالی هستند؟
یک باور غلط رایج در میان کاربران این است که نبود اپلیکیشن صرفاً به دلیل مسدودسازی دولتی است. در حالی که Roskomnadzor indeed سایت chat.openai.com را در فهرست وبسایتهای ممنوع قرار داده است — که منجر به مسدودسازی در سطح DNS و IP میشود — اما نبود اپلیکیشن در استورها یک موضوع مجزا و متفاوت است.
از اواسط سال ۲۰۲۴، شرکت OpenAI بهطور رسمی دسترسی به ChatGPT و API آن را برای کاربران در کشورهای پشتیبانینشده، از جمله روسیه، محدود کرد. این یک تصمیم شرکتی از سوی خودِ ناشر است که در «مرکز کمک OpenAI» (OpenAI Help Center) قید شده است و نه اقدامی که توسط گوگل یا اپل انجام شده باشد.
یک نکته کلیدی این است که اپلیکیشنهای رایگان در گوگلپلی روسیه همچنان بهطور کلی برای دانلود در دسترس هستند. طبق مستندات Google Play Help، تنها خرید و بهروزرسانی اپلیکیشنهای پولی از سال ۲۰۲۲ تحت تحریمها قرار گرفته است. بنابراین، گوگل مانع تحویل ChatGPT به کاربر نمیشود؛ بلکه خودِ OpenAI است که اجازه انتشار در آن منطقه را نمیدهد.
این تفکیک دقیق، تاکتیکهای لازم برای دسترسی را تغییر میدهد. اگر فقط Roskomnadzor مسئول بود، تغییر ریجن (منطقه) استور بیفایده بود زیرا مسدودسازی در سطح شبکه باقی میماند. اما چون OpenAI هم دسترسی را محدود کرده، تغییر منطقه حساب (تغییر ویترین فروشگاه) باعث ظاهر شدن اپلیکیشن میشود. با این حال، این کار مسدودسازی سطح شبکه را دور نمیزند و برای اینکه اپلیکیشن واقعاً کار کند، همچنان به یک VPN نیاز است. به همین دلیل است که راهنماهایی که ادعا میکنند «فقط سایت را بدون VPN در مرورگر باز کنید»، در عمل با شکست مواجه میشوند.
کالبدشکافی یک تروجان هوش مصنوعی
تحلیلگران بدافزار چندین الگوی حمله متمایز را شناسایی کردهاند. در سال ۲۰۲۳، واحد Unit 42 اپلیکیشنی اندرویدی به نام SuperGPT پیدا کرد. این برنامه در ظاهر خود را ChatGPT معرفی میکرد، اما در واقع یک تروجان Meterpreter بود که دسترسی از راه دور (Remote Access) به دستگاه را فراهم میکرد و قابلیت استخراج پیامکهای خصوصی (SMS exfiltration) را داشت. در یک کمپین جداگانه، هفت اپلیکیشن با برند ChatGPT شناسایی شدند که هدفشان ارسال پیامکهای گرانقیمت (Premium SMS) به شمارههایی در تایلند بود تا از این طریق سود مالی کسب کنند.
سایر کمپینها بر سرقت در مقیاس صنعتی متمرکز هستند. شرکت Cyble بیش از ۵۰ اپلیکیشن اندرویدی مخرب با آیکون و نام ChatGPT را هم در گوگلپلی و هم در استورهای شخص ثالث یافت. پژوهشگر مستقل، دومینیک آلوئیری، از اولین کسانی بود که این موج گسترده از سایتها و اپهای جعلی را بهصورت عمومی برجسته و هشدار داد.

در می ۲۰۲۶، شرکت Malwarebytes مورد جدید و تازهای را تحلیل کرد که مربوط به دامنه جعلی openew[.]app بود. این سایت بهطور دقیق صفحه دانلود رسمی OpenAI را تقلید میکرد، اما به جای برنامه اصلی، یک بدافزار سرقت اعتبار (Credential Stealer) برای ویندوز و Odyssey Stealer را برای سیستمعامل macOS توزیع میکرد. این بدافزار خاص، رمزهای عبور، کیف پولهای ارز دیجیتال (Crypto-wallets) و نشستهای فعال تلگرام (Telegram sessions) را هدف قرار میدهد تا تمام دسترسیهای دیجیتال کاربر را به سرقت ببرد.
دیدگاههای اقتصادی و تخصصی
هزینه حمله:
تجزیه و تحلیل اقتصادی کمپین openew[.]app نشان میدهد که سد ورود برای هکرها بسیار پایین است. تقریباً ۱۰۰ دلار هزینه برای راهاندازی زیرساختها لازم بود و اجاره بدافزار سرقت اعتبار حدود ۳ هزار دلار در ماه هزینه داشت (بر اساس دادههای Malwarebytes Threat Intelligence). این مدل اقتصادی هم برای کلونهای دسکتاپ و هم برای نسخههای موبایل به کار میرود و سودآوری بالایی دارد.
اختلاف نظر کارشناسان:
در مورد شدت و ماهیت این کلونها، یک اختلاف نظر حرفهای وجود دارد. دیمیتری گالوف از کاسپرسکی GReAT این موضوع را یک تهدید تودهای در حال رشد سریع میبیند که در آن برند ChatGPT به طعمهای در مقیاس صنعتی برای سرقت پول و دادههای حساس تبدیل شده است.
در مقابل، پیتر آرنتس از Malwarebytes Labs بر یک تفکیک مهم تأکید دارد: او معتقد است اکثر این کلونها بدافزارهای مستقل نیستند، بلکه «پوششهای تبلیغاتی» (Ad-wrappers) بیکیفیت هستند که دور APIهای قانونی پیچیده شدهاند. او استدلال میکند که کاربران نباید از هر کلونی وحشت کنند. با این حال، او هشدار میدهد که نمونههای خاص — مانند نسخههای جعلی WhatsApp Plus که کدهای یکبار مصرف SMS را میربایند و مخاطبین را جمعآوری میکنند — همچنان نرمافزارهای جاسوسی تمامعیار و خطرناک هستند.
چکلیست ایمنی کاربردی
اگر تصمیم دارید به جای تغییر ریجن استور، یک APK را از سایتهای آینهای معروفی مثل Uptodown یا APKMirror نصب کنید، حتماً این فرآیند تأیید را طی کنید:
- ناشر (Publisher): باید دقیقاً OpenAI ذکر شده باشد. هر نام خصوصی، شرکت متفرقه یا شخصیت حقوقی دیگر، یک نشانه خطر (Red Flag) است.
- نام بسته (Package Name): باید دقیقاً
com.openai.chatgptباشد. بسیار مراقب افزودنیهایی مثل "pro"، "2" یا خط تیره و اعداد اضافی در انتهای نام بسته باشید. - حجم فایل و نسخه: حجم را با دادههای عمومی مقایسه کنید. برای مثال، نسخه 1.2026.202 برای اندروید ۱۲ به بالا، باید تقریباً ۶۳.۷۹ مگابایت باشد.
- دسترسیها (Permissions): درخواست دسترسی به دوربین یا میکروفون برای حالت صوتی (Voice Mode) عادی است. اما درخواست دسترسی به پیامکها (SMS)، سرویسهای دسترسیپذیری (Accessibility) یا حقوق مدیر دستگاه (Device Administrator) هشدارهای بحرانی هستند و نباید پذیرفته شوند.
باید پذیرفت که این چکلیست هرگز جایگزین اسکن خودکار و تأیید زنجیره امضا (Signature Chain) در استورهای رسمی نمیشود. نام بستهها و ناشران میتوانند بهصورت بصری جعل شوند تا کاربر را فریب دهند. حتی سایتهای معتبری مثل Uptodown حلقههای جداگانهای در زنجیره تأمین هستند — دقیقاً همان نقطهای که طرحهای Cyble در ۲۰۲ and Malwarebytes در ۲۰۲۶ توانستند از طریق آن موفق شوند.
امنترین مسیر پیشرو
در نهایت، هیچ APK شخص ثالثی به اندازه یک فایل باینری امضا شده در استور رسمی امن نیست. از آنجا که تغییر ریجن حساب فقط ویترین فروشگاه را عوض میکند و تأثیری روی تنظیمات شبکه ندارد، همچنان برای اولین اجرا و فعالسازی به VPN نیاز است.
برای کاربران اندروید، تنها راه دریافت اپلیکیشن رسمی بدون ریسک APK، تغییر کشور حساب گوگل-پِی/پلی به منطقهای پشتیبانیشده مانند ایالات متحده است. کاربران آیفون راحتتر میتوانند از اپل-آیدیهای مجزا برای ریجنهای مختلف استفاده کنند، زیرا این یک ویژگی مستند شده در سیستم اپل است. برای جلوگیری از قطع اشتراکهای فعال در حساب اصلی، توصیه میشود یک حساب منطقهای جداگانه فقط برای این منظور بسازید.
برای کسانی که امنیت حداکثری را به راحتیِ داشتن یک آیکون روی صفحه ترجیح میدهند، منطقیترین انتخاب، اجتناب کامل از نصب هرگونه اپلیکیشن شخص ثالث است. کار با مرورگر به همراه VPN اصطکاک بیشتری ایجاد میکند اما سطح حمله (Attack Surface) را بهشدت کاهش میدهد و ریسک تروجان را به حداقل میرساند.
جایگزین دیگر، استفاده از تجمیعکنندههای API مثل provod.ai است که دسترسی به GPT، Claude و Gemini را در یک رابط واحد فراهم میکند. این راهکار دلیل اصلی کاربران برای ریسک کردن در نصب APKها را از بین میبرد: یعنی نیاز به دسترسی بدون داشتن اپل-آیدی خارجی یا کارت اعتباری بینالمللی. با استفاده از یک نقطه اتصال (Endpoint) برای چندین مدل (شامل Claude، Gemini، Grok، DeepSeek و دیگران)، کاربران نیاز به مدیریت و نصب سه اپلیکیشن پرخطر مختلف را حذف میکنند.
چه تنظیمات مرورگر-VPN را انتخاب کنید و چه تغییر ریجن استور را، به یاد داشته باشید که امنیت یک اتفاق یکباره نیست. با احتمال تصویب قوانین جدید برای مسدودسازی ChatGPT تا سپتامبر ۲۰۲۷، فضای بازی بهطور مداوم تغییر خواهد کرد. هر بار هنگام بهروزرسانی، ناشر و نسخه اپلیکیشن خود را دوباره بررسی کنید تا مطمئن شوید ابزار produktivity خود را با یک تروجان جایگزین نکردهاید.
گام بعدی شما
- اپلیکیشنهای فعلی خود را بررسی کنید و هرچه سریعتر نسخههایی که از منابع غیررسمی نصب شدهاند را حذف کنید.
- برای دسترسی امنتر، به جای APK، از حسابهای ریجندار یا سرویسهای تجمیعی API استفاده کنید.
- دسترسیهای حساس (Accessibility و SMS) را در تنظیمات گوشی بررسی کرده و هر برنامه مشکوکی را که این دسترسیها را دارد، مسدود یا حذف کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو