U bood nuxurka ugu muhiimsan
OpenAI

Juun 1, 2025

Badbaado

Hawlgalka «ScopeCreep»: Samaynta malware-ka ee dadka ku hadla af Ruush

OpenAI waxay xannibtay akoonno af Ruush adeegsada oo AI u isticmaalayey samaynta malware, hagaajinta soo-rarayaasha iyo xallinta ciladaha qalabka internetka.

Soo kacaya…

Daraasaddan kiis waxaa markii hore lagu daabacay warbixintii OpenAI ee Juun 2025⁠(ku furmaa daaqad cusub).

Jilaha

Waxaan xannibnay koox akoonno ChatGPT ah oo u muuqday inay maamulayeen jile khatar ah oo ku hadla af Ruush. Jilahani wuxuu noocyadayada uga faa’iidaystay samaynta iyo hagaajinta barnaamij xaasidnimo leh oo Windows ah, saxidda khaladaadka koodh ku qoran luuqado kala duwan iyo dhisidda kaabayaashiisa amar-ku-siinta iyo xakamaynta.

Jiluhu wuxuu muujiyey aqoon uu u leeyahay qaybaha gudaha ee Windows iyo hab-dhaqanno amni hawlgal. Maadaama hawlgalku xoogga saaray adeegsiga qalab ciyaareed «crosshair» ah oo Trojan lagu dhex qariyey, isla markaana uu adeegsaday xeelado qarsoodi ah, waxaan ugu magac darnay «ScopeCreep».

Hab-dhaqanka

Jilahan khatarta ahi wuxuu lahaa hab gaar ah oo uu u maareeyo amniga hawlgalka. Wuxuu adeegsaday cinwaanno iimayl oo ku-meelgaar ah si uu akoonno ChatGPT ah u sameysto, isagoo akoon kasta oo ChatGPT ah ku koobay hal wada-hadal oo ku saabsan hal horumarin oo dheeraad ah oo koodhkiisa lagu sameeyo. Kadib wuxuu ka tegi jiray akoonkii hore oo wuxuu samayn jiray mid cusub.

Jiluhu wuxuu barnaamijka xaasidnimada leh ee ScopeCreep ku faafiyey keyd koodh oo dadweynuhu heli karo, kaas oo iska dhigayey qalab caan ah oo sharci ah oo crosshair-ka dul saara ciyaaraha fiidyowga (Crosshair-X). Isticmaalayaasha aan ka shakin ee soo dejista oo socodsiiya nooca xaasidnimada leh waxay nidaamkooda ka bilaabi jireen soo-raraha malware-ka, taas oo keentay in faylal kale oo xaasidnimo leh laga soo dejiyo kaabayaasha weeraryahanka kadibna la fuliyo.

Halkaas kadib, malware-ka waxaa loo qaabeeyey inuu bilaabo geeddi-socod marxalado badan leh si loo kordhiyo heerka oggolaanshaha, loo xaqiijiyo joogitaan qarsoon, loo wargeliyo jilaha khatarta ah, xogta xasaasiga ahna dibadda loogu saaro iyadoo ogaanshaha laga dhuumanayo.

Jilaha khatarta ahi wuxuu noocayaga uga faa’iidaystay inuu si tallaabo-tallaabo ah u horumariyo malware-ka, isagoo ChatGPT mar kasta ka codsanayey inuu hirgeliyo sifooyin gaar ah oo dheeraad ah. ScopeCreep wuxuu adeegsaday farsamooyin kala duwan oo ku saabsan gudbinta, fulinta, ka-dhuumashada iyo xog-saarista, waxaana ka mid ahaa:

  • Payload-yada C2 oo loo qaabeeyey inay ka baxsadaan ogaanshaha ku salaysan saxeexa.

  • Fulinta qarsoon iyadoo la adeegsanayo DLL side-loading.

  • Qarinta koodhka iyadoo Themida loogu samaynayo baakadayn gaar ah.

  • Kordhinta heerka oggolaanshaha iyo ka-dhuumashada ogaanshaha.

  • HTTPS oo mara dekedda 80.

  • Xatooyada aqoonsiyada gelitaanka iyo fadhiyada.

  • Ogeysiisyada weeraryahanka oo loo maro Telegram.

  • Qarinta taraafikada iyadoo la adeegsanayo proxy.

Inkastoo jilaha khatarta ahi dadaal ku bixiyey amniga hawlgalka, malware-kuna lahaa habab uu ogaanshaha kaga dhuunto, haddana waxaan hawsha ku ogaanay hannaankayaga ballaadhan ee lagu ogaado ku-takrifalka internetka. Waxaan la kaashannay adeeg-bixiyaha martigeliya koodhka si loo tirtiro keydka koodhka xaasidnimada leh, waxaana xannibnay dhammaan akoonnada ChatGPT ee hawshan lala xiriiriyey.

Dhammaystirrada

Isdhexgallada nooca ee kooxdan waxay dabooleen hawlo horumarineed oo kala duwan. Mid ka mid ah wuxuu watay qayb koodh Go ah oo jilaha khatarta ahi kala dhibtoonayey codsi HTTPS ah, wuxuuna nooca ka codsaday inuu khaladka saxo. Mar kale, jilaha khatarta ahi wuxuu codsaday caawimo ku saabsan adeegsiga amarrada PowerShell ee loo marayo Go si loo beddelo dejimaha Windows Defender, isagoo raadinayey hab barnaamij ahaan loogu daro ka-reebitaannada AV.

Tusaalooyinka matalaya hawlahan waxaa qaab-dhismeedka LLM (Qaabka Luuqadda Ballaaran) ATT&CK loogu waafajin karaa sidan:

  • Adeegsiga LLM (Qaabka Luuqadda Ballaaran) si loo compile-gareeyo faylka python310.dll, si koodhkoodu u fulmo mar kasta oo python.exe shaqeeyo: Horumarin ay caawisay LLM (Qaabka Luuqadda Ballaaran).

  • Xallinta khaladaadka shahaadooyinka SSL/TLS ee loogu talagalay inay taraafikada HTTPS ku gudbiyaan dekedda 80: Horumarin ay caawisay LLM (Qaabka Luuqadda Ballaaran).

  • U-raridda server C2 oo Flask ku dhisan loona rarayo server WSGI oo diyaar u ah wax-soo-saarka, iyadoo nooc caawinayo: Horumarin ay caawisay LLM (Qaabka Luuqadda Ballaaran).

  • Samaynta amarrada PowerShell ee Go si loo beddelo dejimaha Windows Defender looguna daro ka-reebitaannada AV: Ka-dhuumashada Ogaanshaha Waxyaabaha Aan Caadiga Ahayn oo LLM (Qaabka Luuqadda Ballaaran) xoojisay.

  • Saxidda khaladaadka koodh u dira ogeysiis kanaal Telegram ah oo weeraryahanku maamulo marka dhibbane cusub la waxyeelleeyo: Hawlaha Jabsashada Kadib oo ay Caawisay LLM (Qaabka Luuqadda Ballaaran).

Saamaynta

Marxaladdan, saamaynta ScopeCreep waxaa laga yaabaa inay yareeyeen warbixin degdeg ah iyo wada-shaqayn dhow oo lala yeeshay la-hawlgalayaasha warshadaha, kuwaas oo awooday inay meesha ka saaraan keydka koodhka xaasidnimada leh. Waxaan xannibnay akoonnada OpenAI ee cadowgani adeegsaday.

Qiimayntayadu waxay tahay in jilahan khatarta ahi noocyadayada u adeegsaday isku-day uu ku dedejinayo hawlihiisa horumarinta malware-ka. Si lama filaan ah, tani waxay sidoo kale noo sahashay inaan khatarta si degdeg ah u aqoonsanno oo u carqaladaynno xilli u muuqday marxaladihii hore.

Inkastoo awoodaha malware-kan ay ka mid yihiin kordhinta heerka oggolaanshaha, joogitaanka nidaamka, ururinta aqoonsiyada gelitaanka iyo marin-u-helidda fog, haddana awoodahani si gaar ah uguma cusba. Inkastoo malware-kani ay u badan tahay inuu ka hawlgalayey deegaanka dhabta ah, iyadoo muunado qaarkood ay ka soo muuqdeen VirusTotal, ma aannu arag caddayn muujinaysa xiise ama faafin baahsan.