سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

هوش مصنوعی

سوءاستفاده جدید هکرها از ChatGPT برای توزیع بدافزار؛ کمپین خطرناک LLMShare شناسایی شد!


🚨 کشف کمپین جدید بدافزاری با نام LLMShare

محققان شرکت امنیتی Push Security یک کمپین جدید متعلق به عوامل تهدید را شناسایی کرده‌اند که با استفاده از دامنه‌های قانونی، بدافزارهای سرقت اطلاعات (Infostealer) را توزیع می‌کند. این کمپین با نام LLMShare شناخته می‌شود.

 

هشدار فوری؛ هکرها از ChatGPT برای پخش بدافزار سرقت اطلاعات استفاده می‌کنند

 


🎯 LLMShare چگونه کار می‌کند؟

در اصل، LLMShare از قابلیت اشتراک‌گذاری (Share) چت‌بات‌های محبوب مبتنی بر مدل‌های زبانی بزرگ (LLM) مانند ChatGPT سوءاستفاده می‌کند.

مهاجمان یک قالب HTML سفارشی را مستقیماً روی دامنه قانونی نمایش می‌دهند تا پیامی جعلی درباره تعمیرات یا اختلال سیستم به کاربران نشان دهند. این پیام معمولاً شامل عباراتی مانند:

«در حال حاضر ترافیک بسیار بالایی را تجربه می‌کنیم»

است و با هدف شبیه‌سازی خرابی سرویس طراحی شده تا کاربران را متقاعد کند نسخه دسکتاپ برنامه را دانلود کنند.

 

 


🖥️ نمایش پیام جعلی نگهداری سیستم

تصویر منتشرشده توسط Push Security نشان می‌دهد که صفحه‌ای با ظاهر کاملاً معتبر نمایش داده می‌شود که وانمود می‌کند سرویس به دلیل ترافیک سنگین یا مشکلات فنی موقتاً از دسترس خارج شده است.

هدف نهایی این صفحه، ترغیب کاربر به دانلود یک برنامه دسکتاپ جعلی است.


🔍 استفاده از تبلیغات گوگل برای فریب کاربران

عوامل تهدید از تبلیغات اسپانسری گوگل استفاده می‌کنند و کلمات کلیدی محبوبی مانند موارد زیر را هدف قرار می‌دهند:

  • ChatGPT

  • ChatGPT desktop app

  • ChatGPT download

زمانی که کاربر روی این تبلیغات مخرب کلیک می‌کند، به یک آدرس کاملاً قانونی هدایت می‌شود که دقیقاً مشابه لینک‌های اشتراک‌گذاری معمول ChatGPT است و ساختاری مانند زیر دارد:

chatgpt.com/s/[unique-id]

از آنجا که این دامنه متعلق به OpenAI است، قوانین فیلترینگ وب و همچنین مسدودسازی‌های فایروال فعال نمی‌شوند و همین موضوع باعث می‌شود حمله بسیار متقاعدکننده به نظر برسد.


⬇️ دانلود بدافزار از طریق یک سایت جعلی

هنگامی که کاربر روی دکمه دانلود موجود در این صفحه جعلی کلیک می‌کند، وب‌سایت او را به دامنه خارجی openew[.]app منتقل می‌کند.

این سایت خود را به عنوان نسخه رسمی برنامه دسکتاپ OpenAI معرفی می‌کند و از طریق آن بدافزارهایی برای کاربران ویندوز و macOS توزیع می‌شوند.

 

 


🕵️ قابلیت تشخیص محیط‌های آزمایشی

سایت مورد استفاده در این حمله به اندازه کافی هوشمند است که بتواند محیط‌های آزمایشی و سندباکس‌های خودکار را تشخیص دهد.

در چنین شرایطی، سایت ماهیت واقعی خود را پنهان می‌کند و به جای نمایش محتوای مخرب، تنها یک طراحی نمایشی و بی‌خطر ارائه می‌دهد.


🪟 رفتار نسخه ویندوز

زمانی که وب‌سایت BleepingComputer نسخه ویندوزی این بدافزار را در محیط Any.Run آزمایش کرد، فایل اجرایی پس از اجرا چندین فرمان مختلف را اجرا نمود تا تشخیص دهد قربانی از یک رایانه واقعی استفاده می‌کند یا در یک ماشین مجازی و محیط سندباکس قرار دارد.

این بدافزار همچنین به دنبال کلیدهای رجیستری مرتبط با نرم‌افزارهای امنیتی می‌گردد تا حضور ابزارهای حفاظتی را شناسایی کند.


🍏 رفتار نسخه macOS

در سیستم‌عامل macOS همین تله امنیتی، بدافزار Odyssey Stealer را نصب می‌کند.

هدف این بدافزار سرقت اطلاعات حساس کاربران است.


🤖 سوءاستفاده روزافزون از هوش مصنوعی و چت‌بات‌ها

هکرها هر روز روش‌های جدید و خلاقانه‌تری برای سوءاستفاده از مدل‌های زبانی بزرگ (LLM) و چت‌بات‌هایی که توسعه‌دهندگان بر پایه آن‌ها ساخته‌اند پیدا می‌کنند تا از آن‌ها برای توزیع نرم‌افزارهای مخرب استفاده کنند.


🇺🇦 حملات اخیر GreyVibe به زیرساخت‌های اوکراین

اخیراً یک عامل تهدید با نام GreyVibe زیرساخت‌های اوکراین را هدف قرار داده است.

این گروه با کمک هوش مصنوعی توانسته فراتر از توان عملیاتی معمول خود عمل کند، شکاف‌های فنی خود را پوشش دهد، اسکریپت‌های مبهم‌سازی کد (Code Obfuscation) تولید کند و همچنین طعمه‌های مهندسی اجتماعی بسیار واقعی و متقاعدکننده‌ای ایجاد نماید.


🛑 ابزارها و روش‌های مورد استفاده توسط GreyVibe

گروه GreyVibe از چندین روش حمله مختلف استفاده کرده است که از جمله آن‌ها می‌توان به موارد زیر اشاره کرد:

📧 PhantomMail

ارسال ایمیل‌های فیشینگ حرفه‌ای و پرداخت‌شده که خود را به عنوان سازمان‌ها و نهادهای دولتی اوکراین معرفی می‌کنند.

🔐 PhantomClick

استفاده از درخواست‌های CAPTCHA جعلی که در واقع دستورات مخرب PowerShell را روی سیستم قربانی اجرا می‌کنند.

📱 PrincessClub

میزبانی پورتال‌های جعلی محتوای بزرگسالان که حاوی جاسوس‌افزارهای اندرویدی هستند و برای آلوده‌سازی دستگاه‌های کاربران مورد استفاده قرار می‌گیرند.


 

🔒 توصیه امنیتی به کاربران

با توجه به افزایش حملات سایبری و سوءاستفاده مجرمان از نام سرویس‌های محبوبی مانند ChatGPT، توصیه می‌شود کاربران علاوه بر دانلود نرم‌افزارها فقط از منابع رسمی، از یک راهکار امنیتی معتبر نیز استفاده کنند. استفاده از آنتی‌ویروس ESET NOD32 می‌تواند در شناسایی و مسدودسازی بسیاری از تهدیدات، بدافزارهای سرقت اطلاعات، صفحات فیشینگ و فایل‌های مشکوک نقش مؤثری داشته باشد و امنیت سیستم را در برابر حملات جدید افزایش دهد.

دریافت  لایسنس نود 32


📌 جمع‌بندی

کمپین جدید LLMShare نشان می‌دهد که مهاجمان سایبری اکنون از اعتبار دامنه‌های قانونی و محبوبی مانند ChatGPT برای توزیع بدافزارهای سرقت اطلاعات استفاده می‌کنند. این حمله با بهره‌گیری از تبلیغات گوگل، صفحات اشتراک‌گذاری معتبر ChatGPT و برنامه‌های دسکتاپ جعلی، کاربران ویندوز و macOS را هدف قرار می‌دهد. در همین حال، گروه‌هایی مانند GreyVibe نیز با تکیه بر هوش مصنوعی در حال توسعه حملات پیچیده‌تر و متقاعدکننده‌تر علیه اهداف مختلف هستند.
 

نظرتان را ثبت کنید کد خبر: 54678 گروه خبری: هوش مصنوعی منبع خبر: سافت گذر تاریخ خبر: 1405/03/10 تعداد مشاهده: 459
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ACDSee Photo Studio Ultimate 2026 19.0.1.4391 / macOS

ACDSee Photo Studio Ultimate 2026 19.0.1.4391 / macOS

مدیریت تصاویر

QUBE-  Quick Understanding of Block Extrusion

QUBE- Quick Understanding of Block Extrusion

حل معمای پیچیده جعبه

خود را دوست بداریم

خود را دوست بداریم

چرا لازم است خود را دوست بداریم

شرح احوال کامل در مورد زندگانی و زمامداری و معرفی خدمات علمی و اجتماعی امیر کبیر

شرح احوال کامل در مورد زندگانی و زمامداری و معرفی خدمات علمی و اجتماعی امیر کبیر

زندگی درخشان امیر کبیر

تاریخ معاصر ایران

تاریخ معاصر ایران

انقلاب اسلامی ایران

Kitaro - Sarasvati

Kitaro - Sarasvati

زیباترین آهنگ های کیتارو

Drone Zero Gravity

Drone Zero Gravity

فضاپیما در جاذبه‌ی صفر

آموزش تبلیغ کانال تلگرام

آموزش تبلیغ کانال تلگرام

کتاب آموزشی روش تبلیغ کانال تلگرام

Diffchecker 6.7.3

Diffchecker 6.7.3

مقایسه فایل

مجموعه پس زمینه های ویژه ماه مبارک رمضان

مجموعه پس زمینه های ویژه ماه مبارک رمضان

عکس پس زمینه موبایل به مناسبت ماه مبارک رمضان

روابط اجتماعی صحیح

روابط اجتماعی صحیح

تعامل و ارتباط مثبت

دعای سحر ماه مبارک رمضان

دعای سحر ماه مبارک رمضان

دعای سحر رمضان

Enemy

Enemy

دشمن

Mayan Death Robots

Mayan Death Robots

ربات‌های مرگ در تمدن مایان

آموزش PHP

آموزش PHP

آموزش php

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع زندگی و سیره امام حسن عسکری علیه السلام

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع زندگی و سیره امام حسن عسکری علیه السلام

حاج آقا فاطمی نیا با موضوع زندگی و سیره امام حسن عسکری علیه السلام

سخنرانی حجت الاسلام حسینی اراکی درباره امام حسن مجتبی (ع) مصداق تمام و کمال احسان

سخنرانی حجت الاسلام حسینی اراکی درباره امام حسن مجتبی (ع) مصداق تمام و کمال احسان

سخنرانی حجت الاسلام حسینی اراکی امام حسن مجتبی (ع) مصداق تمام و کمال احسان

Wise Registry Cleaner Pro 11.2.4.729

Wise Registry Cleaner Pro 11.2.4.729

پاکسازی و بهینه سازی رجیستری ویندوز

فرایند اهدا و تزریق به دریافت‌کنندگان

فرایند اهدا و تزریق به دریافت‌کنندگان

اهمیت و فواید اهدای خون

ZD Soft Screen Recorder 12.0.9

ZD Soft Screen Recorder 12.0.9

فیلمبرداری از صفحه کامپیوتر همراه با صدا

Chook & Sosig: Walk the Plank

Chook & Sosig: Walk the Plank

فکری برای کامپیوتر

اهمیت تهجد و شب زنده داری از حجت الاسلام والمسلمین حیدری کاشانی

اهمیت تهجد و شب زنده داری از حجت الاسلام والمسلمین حیدری کاشانی

حیدری کاشانی با موضوع اهمیت تهجد و شب زنده داری

Pluralsight - C# Fundamentals with C# 5.0

Pluralsight - C# Fundamentals with C# 5.0

فیلم آموزش اصول بنیادی سی‌شارپ، با سی‌شارپ 5.0

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

بازی جنگ های صلیبی

Emurasoft EmEditor Professional 26.0.3

Emurasoft EmEditor Professional 26.0.3

ویرایشگر کدنویسی ای ام ادیتور

آشنایی با هاشمی رفسنجانی

آشنایی با هاشمی رفسنجانی

Memoirs of Akbar Hashemi Rafsanjani

Revolve

Revolve

چرخش پهپاد

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

فارسی ساز منوهای برنامه های آفیس و افزودن غلط یابی املایی فارسی

Toucher Pro Premium 1.26 for Android +2.1

Toucher Pro Premium 1.26 for Android +2.1

برنامه میانبر سریع

Yumm 1.2.6 for Android +2.3

Yumm 1.2.6 for Android +2.3

بازی یامی گرسنه

Lynda - WordPress- Building Themes from Scratch Using Underscores

Lynda - WordPress- Building Themes from Scratch Using Underscores

فیلم آموزش ساخت قالب‌های سفارشی وردپرس با استفاده از Underscores

تاریخچه ورزش های رزمی

تاریخچه ورزش های رزمی

تاریخچه ورزش های رزمی

WiFi Mouse Pro 5.7.0 for Android +5.0

WiFi Mouse Pro 5.7.0 for Android +5.0

تبدیل موبایل به موس و کیبورد

Shiftlings

Shiftlings

نجات کهکشان

Snake Pass

Snake Pass

مار سه بعدی

VidCoder 12.13

VidCoder 12.13

تبدیل ویدئو

حذف نویز صدای شما در اف ال استودیو

حذف نویز صدای شما در اف ال استودیو

آموزش اف ال استودیو

Air Explorer Pro 4.0.1

Air Explorer Pro 4.0.1

ایر اکسپلورر

LibreCAD 2.2.1.2

LibreCAD 2.2.1.2

طراحی مهندسی

PC Internals Pro 2.003

PC Internals Pro 2.003

بررسی سخت افزار

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!