Kybernetická bezpečnost
Kyberzločinci používají falešné AI software k distribuci malwaru

Umělá inteligence (AI) dosahuje obrovské popularity a kyberzločinci si toho všimli. Jak více lidí hledá nejnovější a nejlepší AI nástroje, aby zvýšili svou produktivitu, někteří zločinci začali zavádět falešný AI software na trh. Tyto programy vypadají jako legální AI řešení, ale jejich instalace uživatelům způsobí infekci malwarem.
Jak fungují AI malware scény?
V posledních měsících několik bezpečnostních výzkumníků objevilo malware, který se vydává za AI na sociálních médiích. Kyberzločinci používají zdánlivě skutečné AI nástroje k šíření ransomwaru, spywaru a dalších malwarů od poloviny roku 2024, a tyto hrozby jsou stále aktivní navzdory snahám sociálních platforem.
Tyto scény přicházejí v mnoha formách, ale všechny následují stejný princip. Kyberzločinci zveřejňují reklamy na AI nástroje na sociálních stránkách — někdy se vydávají za existující aplikace, jako je ChatGPT, a někdy se vydávají za novou službu. Ve všech případech kliknutí na odkaz k vyzkoušení software instaluje malware na zařízení uživatele.
Mnohé vypadají jako generativní AI platformy a dokonce fungují jako jedna, dokud není poslední krok. Uživatelé zadají prompt nebo nahrávají soubory, ale soubor, který program nabízí v návratu, je malwarový software místo skutečného AI vygenerovaného výstupu.
Příklady falešných AI malware scén
Univerzalitou je jeden ze způsobů, jak tyto schémy zůstaly aktivní navzdory snahám firem, jako je Meta, je odstranit je. Zločinci za nimi budou opakovaně měnit, které AI nástroje napodobují, a budou používat různé domény. Navzdory této variabilitě mnohé používají jednu z několika populárních malwarových kmenů a následují podobné vzorce.
Noodlophile Stealer
Jedním z nejvýznamnějších je kmen, který objevili výzkumníci z Morphisec, nazvaný Noodlophile Stealer. Začíná reklamou na generativní AI službu, někdy dokonce pomocí ověřeného účtu. Když kliknete na reklamu, která často slibuje bezplatnou zkušební verzi, jste přesměrováni na stránku, která vypadá jako legální AI generace.
Po “zpracování” vaší žádosti stránka nabízí soubor ke stažení, který instaluje malware Noodlophile. Noodlophile poté ukradne vaše prohlížečové cookies, uložené přihlašovací údaje a další informace a pošle je šifrovanou zprávou útočníkovi. Někdy instaluje další malware nebo vytváří zadní vrátka pro útočníky, aby mohli později nainstalovat další malware.
CyberLock
CyberLock ransomware je další běžnou součástí těchto falešných AI scén. Je to jeden z tří hrozeb, které objevili výzkumníci z Talos, které následují stejný scénář. V tomto případě útočníci napodobují existující, legální webovou stránku, jako je AI poháněná platforma NovaLeads.
Falešné stránky vypadají pozoruhodně podobně jako skutečné verze, ale kliknutí na tlačítko ke stažení instaluje ransomware CyberLock. Jakmile kliknete na stažený soubor, CyberLock se aktivuje a požaduje 50 000 dolarů, aby nezveřejnil citlivé, šifrované soubory. Výzkumníci z Talos však nezaznamenali žádnou funkčnost, která by umožňovala CyberLocku to udělat.
Lucky_Gh0$t
Další ransomwarový kmen, Lucky_Gh0$t, se vydává za ChatGPT. Protože ChatGPT je nejpoužívanější aplikací na světě, je poměrně snadné přesvědčit lidi, aby nainstalovali něco, co se vydává za populárního AI chatbota, i když to není z legálního zdroje. Stejně jako u CyberLocku kliknutí na spustitelný soubor, který se vydává za AI program, spustí ransomware.
Lucky_Gh0$t prohledává vaše zařízení pro soubory menší než 1,2 gigabytu a šifruje je, požaduje výkupné, aby je získal zpět. V některých případech maže větší soubory, ničí data pro jejich zničení.
Numero
Zatímco bezpečnostní odborníci znali Lucky_Gh0$t a CyberLock předtím, než se objevily ve falešných AI nástrojích, některé z těchto scén používají nový malwarový kmen — Numero. Numero se vydává za InVideo AI, skutečnou video-generující AI aplikaci. Není to ransomware jako CyberLock nebo Lucky_Gh0$t, ale je destruktivní.
Numero manipuluje vašimi otevřenými okny v nekonečném cyklu, nakonec činí vaše zařízení nepoužitelným. Také používá několik chytrých triků, aby se vyhnul detekci, takže nemusí být zřejmé, dokud nebude příliš pozdě.
Jak zůstat v bezpečí před falešnými AI scénami
Všechny tyto příklady ukazují, že způsob, jak zůstat v bezpečí před falešnými AI software scénami, zůstává stejný. Dodržujte tyto pět tipů, než kliknete na jakýkoli odkaz nebo reklamu o novém AI nástroji.
1. Stáhněte si AI nástroje pouze z důvěryhodných zdrojů
Nejdůležitějším krokem v předcházení falešným AI scénám je použití pouze známých a důvěryhodných zdrojů ke stažení jakéhokoli software. Nikdy nestahujte nic přímo z reklamy a nikdy nepoužívejte aplikaci nebo software distributora mimo první strany, ověřené možnosti.
Zatímco bezpečnostní odborníci dříve našli malware v obchodě Google Play (GOOGL ) , první strany aplikací obvykle dělají velké úsilí, aby udržely své seznamy v bezpečí. Jsou určitě bezpečnější než neznámé stránky. Když máte pochybnosti o stránce, jděte na oficiální webovou stránku vývojáře aplikace, abyste si software stáhli z původního zdroje, a vyhněte se jakýmkoli zkratkám prostřednictvím reklam nebo externích odkazů.
2. Vždy zkontrolujte URL a přípony souborů
Pamatujte, abyste vždy pečlivě prohlédli všechny URL, než na ně kliknete. Napodobování legitimních adres je klasickou technikou phishingu, ale podezřelé URL obsahují malé variace nebo překlepy. Například některé verze scény CyberLock používaly doménu “novaleadsai” místo skutečné stránky “novaleads.app”.
Měli byste také věnovat pozornost příponám souborů. Mnohé malwarové kmeny přicházejí jako soubory .exe, ale mohou mít matoucí názvy, jako je “dokument.pdf.exe”, aby vypadaly jako něco jiného. Je důležité pečlivě prohlédnout tyto názvy, protože mohou být jediným rozdílem mezi podezřelým a skutečným.
3. Buďte opatrní s věcmi, které jsou příliš dobré, aby byly pravdivé
Buďte opatrní s jakýmikoli sliby, které vypadají jako neobvykle dobré nabídky. Bezplatná aplikace, která nabízí špičkový AI výkon, nebo roční bezplatná zkušební verze něčeho, co obvykle stojí hodně peněz, jsou běžné příklady. Kyberzločinci často používají tyto techniky, aby vylákali oběti.
Podobně se mějte na pozoru před zprávami s neobvyklou naléhavostí. Můžete dostat e-mail, který se vydává za AI službu, kterou skutečně používáte, a který vás vyzývá, abyste klikli na odkaz a resetovali heslo nebo změnili platební informace. Zkontrolujte e-mailovou adresu a přihlaste se do svého profilu prostřednictvím oficiální stránky — ne prostřednictvím poskytnutého odkazu — aby jste ověřili tyto zprávy, než uděláte cokoli.
4. Vyhněte se stažení z reklam na sociálních médiích
Vzhledem k počtu těchto scén a tomu, jak často se mění, vyhněte se klikání na odkazy z reklam na sociálních médiích. Když uvidíte něco, co vás zajímá, vyhledejte firmu a najděte její legitimní webovou stránku, abyste se více dozvěděli.
Zatímco mnoho reklam na sociálních médiích je neškodných, podvodné reklamy mohou být někdy nezřetelné. V důsledku toho je nejlepší být v bezpečí a minimalizovat kliknutí.
5. Zůstávejte v obraze o kyberbezpečnostních novinkách
Nakonec můžete zůstat v bezpečí, pokud budete sledovat bezpečnostní novinky, zejména ty, které se týkají AI a sociálních médií scén. Kyberzločinci často mění taktiku, takže zůstat informován vám pomůže znát, na které varovné signály se zaměřit.
Scény, jako jsou falešné AI reklamy, nezmizí brzy. Podvodníci ukradli nebo vymohli 1,03 bilionu dolarů v roce 2024 samotném. Kyberzločinnost je příliš výnosná, aby ji opustili, takže uživatelé musí zůstat ostražití a sledovat podezřelé signály.
Popularita AI má velké kyberbezpečnostní důsledky
AI má neobvyklý vztah s kyberbezpečností. Na jedné straně může učinit věci bezpečnějšími zlepšením bezpečnostního software a jednáním rychleji, než je lidsky možné. Na druhé straně kyberzločinci mohou také použít AI, i když je to její popularita, která láká kliknutí.
Rozpoznání těchto taktik je prvním krokem k zůstat v bezpečí. Sledujte tyto kroky, abyste se vyhnuli falešným AI reklamám a udrželi své zařízení bez malwaru.












