Cybersikkerhed
Cyberkriminelle bruger falsk AI-software til at distribuere malware

Kunstig intelligens (AI) er på vej op i popularitet, og cyberkriminelle har taget notits. Da flere mennesker søger efter de seneste og bedste AI-værktøjer til at booste deres produktivitet, har nogle kriminelle begyndt at snige falsk AI-software ind på markedet. Disse programmer ligner legitime AI-løsninger, men at installere dem efterlader brugerne med en malware-infektion.
Hvordan fungerer AI-malware-svindel?
I de seneste måneder har flere sikkerhedsforskere opdaget malware, der masquerer sig som AI på sociale medier. Cyberkriminelle har brugt tilsyneladende ægte AI-værktøjer til at sprede ransomware, spyware og andre malware siden midten af 2024, og disse trusler er stadig aktive, på trods af sociale platformes bestræbelser.
Disse svindel kommer i mange former, men de følger alle samme princip. Cyberkriminelle poster annoncer for AI-værktøjer på sociale medier – nogle gange udgiver de sig for at være eksisterende apps som ChatGPT, og nogle gange udgiver de sig for at være en ny løsning. I alle tilfælde installerer klikket på linket til at prøve softwaren malware på brugerens enhed.
Mange ligner generative AI-platforme og fungerer endda som en, indtil det sidste trin. Brugere indtaster en prompt eller uploader filer, men filen, som programmet tilbyder i retur, er ondsindet software i stedet for ægte AI-genereret output.
Falske AI-malware-svindel eksempler
Fleksibilitet er en af måderne, hvorpå disse schemer har formået at forblive aktive, på trods af, at selskaber som Meta søger efter og fjerner dem. De kriminelle bag dem vil gentagne gange ændre, hvilke AI-værktøjer de efterligner, og bruge forskellige domæner. På trods af denne variation bruger mange af dem en af få populære malware-stammer og følger lignende mønster.
Noodlophile Stealer
En af de mest fremtrædende er en stam, som Morphisec-forskere har opdaget, der hedder Noodlophile Stealer. Den starter med en annonce for en generativ AI-service, nogle gange endda med en verificeret konto. Når du klikker på annoncen, som ofte lover en gratis prøveversion, bliver du ført til en troværdig AI-genererings-side.
Efter “behandling” af din anmodning giver siden dig en fil til at downloade, som installerer Noodlophile-malwaren. Noodlophile stjæler derefter dine browser-cookies, gemte legitimationsoplysninger og andre oplysninger, før den sender dem gennem krypteret beskeder til angriberen. Nogle gange installerer den yderligere malware eller opretter en bagdør, så angriberen kan gøre det senere.
CyberLock
CyberLock-ransomware er en anden almindelig komponent i disse falske AI-svindel. Det er en af tre trusler, som Talos-forskere har afsløret, der følger dette samme schemasetup. I dette tilfælde efterligner angriberne en eksisterende, legitim hjemmeside, som den AI-drevne moneteringsplatform NovaLeads.
De falske sider ligner bemærkelsesværdigt de rigtige versioner, men klikket på download-knappen installerer CyberLock-ransomwaren. Når du klikker på den downloaded fil, aktiverer CyberLock og kræver 50.000 dollars for ikke at afsløre følsomme, krypterede filer. Talos-forskere bemærkede dog, at de ikke så nogen funktion, der ville tillade CyberLock at gøre det.
Lucky_Gh0$t
En anden ransomware-stam, Lucky_Gh0$t, udgiver sig for at være ChatGPT. Fordi ChatGPT er verdens mest downloaded app, er det ret let at overbevise folk om at installere noget, der påstår at være den populære AI-chatbot, selv hvis det ikke er fra en legitim kilde. Som med CyberLock aktiverer klikket på den udførbare fil, der udgiver sig for at være AI-programmet, ransomwaren.
Lucky_Gh0$t gennemsøger din enhed efter filer, der er mindre end 1,2 gigabyte i størrelse, og krypterer dem, og kræver en løsesum for at få dem tilbage. I nogle tilfælde sletter den større filer og ødelægger data for ødelæggelsens skyld.
Numero
Selv om sikkerhedsprofessionelle kendte til Lucky_Gh0$t og CyberLock, før de optrådte i falske AI-værktøjssvindel, bruger nogle af disse schemer en ny malware-stam – Numero. Numero udgiver sig for at være InVideo AI, en rigtig video-genererende AI-app. Det er ikke ransomware som CyberLock eller Lucky_Gh0$t, men det er destruktivt.
Numero manipulerer dine åbne vinduer i en uendelig løkke og gør din enhed til sidst ubrugelig. Det anvender også flere snedige tricks til at undgå opdagelse, så det måske ikke er synligt, før det er for sent.
Hvordan beskytte dig selv mod falske AI-svindel
På tværs af alle disse eksempler forbliver måden at beskytte dig selv mod falske AI-software-svindel den samme. Hold disse fem råd i mente, før du klikker på nogen links eller annoncer om et nyt AI-værktøj.
1. Download kun AI-værktøjer fra troværdige kilder
Det mest grundlæggende skridt i at undgå falske AI-svindel er at bruge kun kendte, troværdige kilder til at downloade software. Download aldrig noget direkte fra en annonce, og brug aldrig en app-butik eller software-distributor uden for første-parts, verificerede muligheder.
Selv om sikkerhedsprofessionelle tidligere har fundet malware på Google Play Store (GOOGL ) , går første-parts app-butikker generelt til store længder for at holde deres lister sikre. De er bestemt sikrere end ukendte sider. Når du er usikker på en side, gå til app-udviklerens officielle hjemmeside for at downloade softwaren fra kilden og undgå kortveje gennem annoncer eller eksterne links.
2. Tjek altid URLs og filendelser
Husk at inspicere alle URLs nøje, før du klikker på dem. At efterligne legitime adresser er en klassisk phishing-teknik, men mistænkelige URLs indeholder små variationer eller stavfejl. For eksempel brugte nogle versioner af CyberLock-svindelen domænet “novaleadsai” i stedet for den rigtige side, “novaleads.app”.
Du skal også være opmærksom på filendelser. Mange malware-stammer kommer som .exe-filer, men kan have misvisende navne som “document.pdf.exe” for at se ud som noget andet. Det er vigtigt at se nøje på disse navne, fordi de kan være den eneste synlige forskel mellem noget mistænkeligt og den rigtige vare.
3. Vær forsigtig med noget, der er for godt til at være sandt
Vær forsigtig med enhver løfte, der synes usædvanligt godt. En gratis app, der tilbyder branchens bedste AI-ydelse, eller en årslang gratis prøveversion af noget, der normalt koster meget, er almindelige eksempler. Cyberkriminelle bruger ofte disse teknikker til at lokke ofre.
Lignende skal du være på vagt overfor beskeder med usædvanlig hast. Du kan få en e-mail, der påstår at være fra en AI-service, du faktisk bruger, og beder dig om at følge et link for at nulstille din adgangskode eller ændre dine betalingsoplysninger. Tjek e-mail-adressen og log ind på din profil gennem den officielle side – ikke det tilført link – for at verificere disse beskeder, før du gør noget.
4. Undgå downloads fra sociale medie-annoncer
Givet antallet af disse svindel og hvor ofte de ændrer sig, undgå at følge sociale medie-annonce-links. Når du ser noget, der interesserer dig, søger du op på virksomheden og finder dens legitime hjemmeside for at lære mere.
Selv om mange sociale medie-annoncer er harmløse, kan bedrageriske annoncer nogle gange være umulige at skelne fra. Derfor er det bedst at være sikker og holde klikket til et minimum.
5. Hold dig opdateret om sikkerhedsnyheder
Til sidst kan du beskytte dig selv ved at holde dig opdateret om sikkerhedsnyheder, især omkring AI- og sociale medie-svindel. Cyberkriminelle ændrer ofte taktik, så at holde dig informeret hjælper dig med at vide, hvilke advarselssignaler du skal være på udkig efter.
Svindel som falske AI-annoncer vil ikke forsvinde før længe. Svindlere stjal eller afpresning 1,03 billioner dollars i 2024 alene. Cyberkriminalitet er langt for lukrativ til at opgive, så brugere må holde sig på tæerne og være på udkig efter mistænkelige tegn.
AI’s popularitet har store sikkerhedsimplikationer
AI har en usædvanlig relation til sikkerhed. På den ene side kan det gøre ting mere sikre ved at forbedre sikkerhedssoftware og handle hurtigere end menneskeligt muligt. På den anden side kan cyberkriminelle bruge det også, selv om dets popularitet er, hvad der lokker klik.
At genkende disse taktikker er det første skridt til at holde dig selv sikker. Følg disse skridt for at undgå at falde for falske AI-annoncer og holde din enhed fri for malware.












