پرش به محتوای اصلی
پرش به محتوای مقاله

کاسپرسکی: ۹۲ هزار حمله سایبری با پوشش هوش مصنوعی در سال ۲۰۲۶

·۱۴ مرداد ۱۴۰۵۷ دقیقه مطالعه۲ بازدید
راهنما
نحوه دانلود چت جی‌پی‌تی در روسیه بدون نصب تروجان
نحوه دانلود چت جی‌پی‌تی در روسیه بدون نصب تروجان
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر استراتژی مهاجمان از توزیع بدافزارهای عمومی به خلق «کلون‌های خدماتی» که دقیقاً نیازهای کاربرانی در مناطق تحریم‌شده را هدف قرار می‌دهند تا نرخ تبدیل قربانی را بالا ببرند.

اگر برای دسترسی به ابزارهای هوش مصنوعی از APKهای سایت‌های واسط استفاده می‌کنید، احتمالاً همین حالا یک تروجان در دستگاه شما فعال است. از ابتدای سال ۲۰۲۶، بیش از ۹۲ هزار حمله سایبری در سطح جهانی ثبت شده است که همگی خود را به عنوان سرویس‌های هوش مصنوعی معرفی می‌کردند. این حجم عظیم از حملات نشان‌دهنده بهره‌برداری گسترده از اشتیاق کاربران برای دسترسی به فناوری‌های نوین است.

به نقل از ارائه‌ی کاسپرسکی GReAT در جریان کنفرانس SPIEF (که توسط iXBT گزارش شد)، تقریباً نیمی از این حملات به‌طور خاص از برند ChatGPT برای جذب قربانیان استفاده کرده‌اند. این موج از تهدیدات، شکافی مشخص در بازار را هدف قرار داده است: عدم دسترسی رسمی به اپلیکیشن OpenAI در فروشگاه‌های اپلیکیشن روسیه. این یک واقعیت است که کاربران می‌توانند شخصاً تأیید کنند؛ موضوع صرفاً یک خطای فنی در استور یا نتیجه‌ی مسدودسازی‌های ساده توسط Roskomnadzor نیست، بلکه یک محدودیت ساختاری است.

بسیاری از کاربران برای یافتن این ابزارها به مناطق پرخطر می‌روند و فایل‌های APK را از سایت‌های آینه‌ای (Mirror Sites) دانلود می‌کنند؛ فایل‌هایی که در واقع مکانیزم‌های پیچیده‌ای برای توزیع بدافزار هستند. همان‌طور که در پوشش خبری قبلی ما درباره‌ی گسترش قابلیت‌های مدل‌های زبانی توسط پلتفرم‌هایی مانند Amazon Bedrock برای سازمان‌ها اشاره کردیم، در حالی که بخش سازمانی در حال پیشرفت است، بخش مصرف‌کننده با یک موازی خطرناک در قالب پدیده «هوش مصنوعی سایه» (Shadow AI) مواجه است. وقتی کانال‌های رسمی دسترسی مسدود می‌شوند، کاربران ریسک‌هایی می‌کنند که امنیت کل دستگاه، داده‌های شخصی و حساب‌های بانکی‌شان را به خطر می‌اندازد.

مقیاس تهدید

داده‌های جامع کاسپرسکی توزیع این تهدیدات را به صورت لایه‌بندی شده به شرح زیر نشان می‌دهد:

  • ۴۹٪ حملات در قالب جعل هویت و برند ChatGPT هستند.
  • ۱۸٪ کاربران از طریق برندینگ Claude هدف قرار گرفته‌اند.
  • ۱۸٪ حملات از Gemini به عنوان طعمه برای ورود به سیستم استفاده کرده‌اند.
  • بیش از ۱۵ هزار نمونه بدافزار منحصربه‌فرد و متمایز شناسایی شده است که هر کدام روش‌های مختلفی برای نفوذ دارند.

تهدیدات محلی نیز به‌اندازه تهدیدات جهانی شدید و نگران‌کننده‌اند. طبق گزارش Izvestia، حدود ۴۰۰ وب‌سایت در روسیه به‌طور خاص اشتراک‌های جعلی شبکه‌های عصبی را عرضه می‌کنند. این سایت‌ها در واقع تله‌هایی برای جمع‌آوری داده‌های کاربران محلی هستند. این موضوع ثابت می‌کند که مشکل یک انتزاع جهانی نیست، بلکه یک موج بتنی و ملموس در سطح محلی است. در سال ۲۰۲۶، جست‌وجوی عبارت «چگونه گپ‌چت را دانلود کنیم» دیگر یک فرآیند دانلود روتین نیست، بلکه سفری به یک منطقه با ریسک بسیار بالا است.

چرا فروشگاه‌های اپلیکیشن خالی هستند؟

یک باور غلط رایج در میان کاربران این است که نبود اپلیکیشن صرفاً به دلیل مسدودسازی دولتی است. در حالی که Roskomnadzor indeed سایت chat.openai.com را در فهرست وب‌سایت‌های ممنوع قرار داده است — که منجر به مسدودسازی در سطح DNS و IP می‌شود — اما نبود اپلیکیشن در استورها یک موضوع مجزا و متفاوت است.

از اواسط سال ۲۰۲۴، شرکت OpenAI به‌طور رسمی دسترسی به ChatGPT و API آن را برای کاربران در کشورهای پشتیبانی‌نشده، از جمله روسیه، محدود کرد. این یک تصمیم شرکتی از سوی خودِ ناشر است که در «مرکز کمک OpenAI» (OpenAI Help Center) قید شده است و نه اقدامی که توسط گوگل یا اپل انجام شده باشد.

یک نکته کلیدی این است که اپلیکیشن‌های رایگان در گوگل‌پلی روسیه همچنان به‌طور کلی برای دانلود در دسترس هستند. طبق مستندات Google Play Help، تنها خرید و به‌روزرسانی اپلیکیشن‌های پولی از سال ۲۰۲۲ تحت تحریم‌ها قرار گرفته است. بنابراین، گوگل مانع تحویل ChatGPT به کاربر نمی‌شود؛ بلکه خودِ OpenAI است که اجازه انتشار در آن منطقه را نمی‌دهد.

این تفکیک دقیق، تاکتیک‌های لازم برای دسترسی را تغییر می‌دهد. اگر فقط Roskomnadzor مسئول بود، تغییر ریجن (منطقه) استور بی‌فایده بود زیرا مسدودسازی در سطح شبکه باقی می‌ماند. اما چون OpenAI هم دسترسی را محدود کرده، تغییر منطقه حساب (تغییر ویترین فروشگاه) باعث ظاهر شدن اپلیکیشن می‌شود. با این حال، این کار مسدودسازی سطح شبکه را دور نمی‌زند و برای اینکه اپلیکیشن واقعاً کار کند، همچنان به یک VPN نیاز است. به همین دلیل است که راهنماهایی که ادعا می‌کنند «فقط سایت را بدون VPN در مرورگر باز کنید»، در عمل با شکست مواجه می‌شوند.

کالبدشکافی یک تروجان هوش مصنوعی

تحلیل‌گران بدافزار چندین الگوی حمله متمایز را شناسایی کرده‌اند. در سال ۲۰۲۳، واحد Unit 42 اپلیکیشنی اندرویدی به نام SuperGPT پیدا کرد. این برنامه در ظاهر خود را ChatGPT معرفی می‌کرد، اما در واقع یک تروجان Meterpreter بود که دسترسی از راه دور (Remote Access) به دستگاه را فراهم می‌کرد و قابلیت استخراج پیامک‌های خصوصی (SMS exfiltration) را داشت. در یک کمپین جداگانه، هفت اپلیکیشن با برند ChatGPT شناسایی شدند که هدفشان ارسال پیامک‌های گران‌قیمت (Premium SMS) به شماره‌هایی در تایلند بود تا از این طریق سود مالی کسب کنند.

سایر کمپین‌ها بر سرقت در مقیاس صنعتی متمرکز هستند. شرکت Cyble بیش از ۵۰ اپلیکیشن اندرویدی مخرب با آیکون و نام ChatGPT را هم در گوگل‌پلی و هم در استورهای شخص ثالث یافت. پژوهشگر مستقل، دومینیک آلوئیری، از اولین کسانی بود که این موج گسترده از سایت‌ها و اپ‌های جعلی را به‌صورت عمومی برجسته و هشدار داد.

در می ۲۰۲۶، شرکت Malwarebytes مورد جدید و تازه‌ای را تحلیل کرد که مربوط به دامنه جعلی openew[.]app بود. این سایت به‌طور دقیق صفحه دانلود رسمی OpenAI را تقلید می‌کرد، اما به جای برنامه اصلی، یک بدافزار سرقت اعتبار (Credential Stealer) برای ویندوز و Odyssey Stealer را برای سیستم‌عامل macOS توزیع می‌کرد. این بدافزار خاص، رمزهای عبور، کیف پول‌های ارز دیجیتال (Crypto-wallets) و نشست‌های فعال تلگرام (Telegram sessions) را هدف قرار می‌دهد تا تمام دسترسی‌های دیجیتال کاربر را به سرقت ببرد.

دیدگاه‌های اقتصادی و تخصصی

هزینه حمله:
تجزیه و تحلیل اقتصادی کمپین openew[.]app نشان می‌دهد که سد ورود برای هکرها بسیار پایین است. تقریباً ۱۰۰ دلار هزینه برای راه‌اندازی زیرساخت‌ها لازم بود و اجاره بدافزار سرقت اعتبار حدود ۳ هزار دلار در ماه هزینه داشت (بر اساس داده‌های Malwarebytes Threat Intelligence). این مدل اقتصادی هم برای کلون‌های دسکتاپ و هم برای نسخه‌های موبایل به کار می‌رود و سودآوری بالایی دارد.

اختلاف نظر کارشناسان:
در مورد شدت و ماهیت این کلون‌ها، یک اختلاف نظر حرفه‌ای وجود دارد. دیمیتری گالوف از کاسپرسکی GReAT این موضوع را یک تهدید توده‌ای در حال رشد سریع می‌بیند که در آن برند ChatGPT به طعمه‌ای در مقیاس صنعتی برای سرقت پول و داده‌های حساس تبدیل شده است.

در مقابل، پیتر آرنتس از Malwarebytes Labs بر یک تفکیک مهم تأکید دارد: او معتقد است اکثر این کلون‌ها بدافزارهای مستقل نیستند، بلکه «پوشش‌های تبلیغاتی» (Ad-wrappers) بی‌کیفیت هستند که دور APIهای قانونی پیچیده شده‌اند. او استدلال می‌کند که کاربران نباید از هر کلونی وحشت کنند. با این حال، او هشدار می‌دهد که نمونه‌های خاص — مانند نسخه‌های جعلی WhatsApp Plus که کدهای یک‌بار مصرف SMS را می‌ربایند و مخاطبین را جمع‌آوری می‌کنند — همچنان نرم‌افزارهای جاسوسی تمام‌عیار و خطرناک هستند.

چک‌لیست ایمنی کاربردی

اگر تصمیم دارید به جای تغییر ریجن استور، یک APK را از سایت‌های آینه‌ای معروفی مثل Uptodown یا APKMirror نصب کنید، حتماً این فرآیند تأیید را طی کنید:

  • ناشر (Publisher): باید دقیقاً OpenAI ذکر شده باشد. هر نام خصوصی، شرکت متفرقه یا شخصیت حقوقی دیگر، یک نشانه خطر (Red Flag) است.
  • نام بسته (Package Name): باید دقیقاً com.openai.chatgpt باشد. بسیار مراقب افزودنی‌هایی مثل "pro"، "2" یا خط تیره و اعداد اضافی در انتهای نام بسته باشید.
  • حجم فایل و نسخه: حجم را با داده‌های عمومی مقایسه کنید. برای مثال، نسخه 1.2026.202 برای اندروید ۱۲ به بالا، باید تقریباً ۶۳.۷۹ مگابایت باشد.
  • دسترسی‌ها (Permissions): درخواست دسترسی به دوربین یا میکروفون برای حالت صوتی (Voice Mode) عادی است. اما درخواست دسترسی به پیامک‌ها (SMS)، سرویس‌های دسترسی‌پذیری (Accessibility) یا حقوق مدیر دستگاه (Device Administrator) هشدارهای بحرانی هستند و نباید پذیرفته شوند.

باید پذیرفت که این چک‌لیست هرگز جایگزین اسکن خودکار و تأیید زنجیره امضا (Signature Chain) در استورهای رسمی نمی‌شود. نام بسته‌ها و ناشران می‌توانند به‌صورت بصری جعل شوند تا کاربر را فریب دهند. حتی سایت‌های معتبری مثل Uptodown حلقه‌های جداگانه‌ای در زنجیره تأمین هستند — دقیقاً همان نقطه‌ای که طرح‌های Cyble در ۲۰۲ and Malwarebytes در ۲۰۲۶ توانستند از طریق آن موفق شوند.

امن‌ترین مسیر پیش‌رو

در نهایت، هیچ APK شخص ثالثی به اندازه یک فایل باینری امضا شده در استور رسمی امن نیست. از آنجا که تغییر ریجن حساب فقط ویترین فروشگاه را عوض می‌کند و تأثیری روی تنظیمات شبکه ندارد، همچنان برای اولین اجرا و فعال‌سازی به VPN نیاز است.

برای کاربران اندروید، تنها راه دریافت اپلیکیشن رسمی بدون ریسک APK، تغییر کشور حساب گوگل-پِی/پلی به منطقه‌ای پشتیبانی‌شده مانند ایالات متحده است. کاربران آیفون راحت‌تر می‌توانند از اپل-آیدی‌های مجزا برای ریجن‌های مختلف استفاده کنند، زیرا این یک ویژگی مستند شده در سیستم اپل است. برای جلوگیری از قطع اشتراک‌های فعال در حساب اصلی، توصیه می‌شود یک حساب منطقه‌ای جداگانه فقط برای این منظور بسازید.

برای کسانی که امنیت حداکثری را به راحتیِ داشتن یک آیکون روی صفحه ترجیح می‌دهند، منطقی‌ترین انتخاب، اجتناب کامل از نصب هرگونه اپلیکیشن شخص ثالث است. کار با مرورگر به همراه VPN اصطکاک بیشتری ایجاد می‌کند اما سطح حمله (Attack Surface) را به‌شدت کاهش می‌دهد و ریسک تروجان را به حداقل می‌رساند.

جایگزین دیگر، استفاده از تجمیع‌کننده‌های API مثل provod.ai است که دسترسی به GPT، Claude و Gemini را در یک رابط واحد فراهم می‌کند. این راهکار دلیل اصلی کاربران برای ریسک کردن در نصب APKها را از بین می‌برد: یعنی نیاز به دسترسی بدون داشتن اپل-آیدی خارجی یا کارت اعتباری بین‌المللی. با استفاده از یک نقطه اتصال (Endpoint) برای چندین مدل (شامل Claude، Gemini، Grok، DeepSeek و دیگران)، کاربران نیاز به مدیریت و نصب سه اپلیکیشن پرخطر مختلف را حذف می‌کنند.

چه تنظیمات مرورگر-VPN را انتخاب کنید و چه تغییر ریجن استور را، به یاد داشته باشید که امنیت یک اتفاق یک‌باره نیست. با احتمال تصویب قوانین جدید برای مسدودسازی ChatGPT تا سپتامبر ۲۰۲۷، فضای بازی به‌طور مداوم تغییر خواهد کرد. هر بار هنگام به‌روزرسانی، ناشر و نسخه اپلیکیشن خود را دوباره بررسی کنید تا مطمئن شوید ابزار produktivity خود را با یک تروجان جایگزین نکرده‌اید.

گام بعدی شما

  • اپلیکیشن‌های فعلی خود را بررسی کنید و هرچه سریع‌تر نسخه‌هایی که از منابع غیررسمی نصب شده‌اند را حذف کنید.
  • برای دسترسی امن‌تر، به جای APK، از حساب‌های ریجن‌دار یا سرویس‌های تجمیعی API استفاده کنید.
  • دسترسی‌های حساس (Accessibility و SMS) را در تنظیمات گوشی بررسی کرده و هر برنامه مشکوکی را که این دسترسی‌ها را دارد، مسدود یا حذف کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این موج حملات نشان می‌دهد که برندهای AI به بزرگ‌ترین طعمه‌های مهندسی اجتماعی قرن تبدیل شده‌اند. اعتبار این برندها باعث می‌شود کاربران حتی سخت‌گیرانه‌ترین پروتکل‌های امنیتی نصب نرم‌افزار را نادیده بگیرند.

تأثیر برای ایران

به‌دلیل تحریم‌های OpenAI و نبود استور رسمی، کاربران ایرانی به‌شدت در معرض این APKهای جعلی هستند؛ توصیه می‌شود صرفاً از مرورگر یا APIهای متصل به پروکس‌های معتبر استفاده کنند.

·نگاه ما
تحریریه دات‌هوش

رشد حملات تحت پوشش هوش مصنوعی نشان می‌دهد که مهاجمان دیگر روی پیچیدگی فنی کد، بلکه روی روانشناسی «ترس از عقب ماندن» (FOMO) سرمایه‌گذاری می‌کنند. این تغییر رویکرد، امنیت را از یک مسئله صرفاً نرم‌افزاری به یک چالش آموزشی تبدیل کرده است؛ جایی که کاربرانی که پیشرفته‌ترین ابزارها را می‌خواهند، ساده‌ترین تله‌های مهندسی اجتماعی را فعال می‌کنند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.