Κυβερνοασφάλεια
Οι κυβερνοεγκλήματα χρησιμοποιούν ψευδή λογισμικό AI για τη διανομή κακόβουλου λογισμικού

Η τεχνητή νοημοσύνη (AI) έχει eine αύξηση της δημοτικότητας, και οι κυβερνοεγκλήματες έχουν πάρει σημείωση. Όσο περισσότεροι άνθρωποι αναζητούν τα τελευταία και καλύτερα εργαλεία AI για να αυξήσουν την παραγωγικότητά τους, κάποιοι εγκληματίες έχουν αρχίσει να εισάγουν ψευδή λογισμικό AI στην αγορά. Αυτά τα προγράμματα φαίνονται σαν νόμιμες λύσεις AI, αλλά η εγκατάσταση τους αφήνει τους χρήστες με μια μόλυνση κακόβουλου λογισμικού.
Πώς λειτουργούν οι απάτες κακόβουλου λογισμικού AI;
Τους τελευταίους μήνες, πολλοί ερευνητές ασφαλείας έχουν ανακαλύψει κακόβουλο λογισμικό που παρουσιάζεται σαν AI στα κοινωνικά μέσα. Οι κυβερνοεγκλήματες έχουν χρησιμοποιήσει φαινομενικά πραγματικά εργαλεία AI για να διανείμουν ransomware, spyware και άλλα κακόβουλα λογισμικά από τον μέσο του 2024, και αυτές οι απειλές εξακολουθούν να είναι ενεργές παρά τις προσπάθειες των κοινωνικών πλατφορμών.
Αυτές οι απάτες έρχονται σε πολλές μορφές, αλλά όλες ακολουθούν την ίδια πρόταση. Οι κυβερνοεγκλήματες δημοσιεύουν διαφημίσεις για εργαλεία AI στα κοινωνικά μέσα — μερικές φορές υποδυόμενοι υπάρχοντα apps όπως το ChatGPT και μερικές φορές υποδυόμενοι ένα νέο λύση. Σε όλες τις περιπτώσεις, η πατήση του συνδέσμου για να δοκιμάσετε το λογισμικό εγκαθιστά κακόβουλο λογισμικό στη συσκευή του χρήστη.
Πολλλά φαίνονται σαν πλατφόρμες γενετικής AI και ακόμη λειτουργούν σαν μια μέχρι το τελευταίο βήμα. Οι χρήστες εισάγουν μια πρόταση ή ανεβάζουν αρχεία, αλλά το αρχείο που προσφέρει το πρόγραμμα είναι κακόβουλο λογισμικό αντί για πραγματική έξοδο AI.
Παραδείγματα απάτης κακόβουλου λογισμικού AI
Η ευελιξία είναι ένας από τους τρόπους με τους οποίους αυτά τα σχήματα έχουν καταφέρει να παραμείνουν ενεργά παρά τις προσπάθειες εταιρειών όπως η Meta να τα αναζητήσουν και να τα αφαιρέσουν. Οι εγκληματίες πίσω από αυτά θα αλλάζουν επανειλημμένα ποια εργαλεία AI μιμούνται και θα χρησιμοποιούν διαφορετικά domains. Παρόλο που υπάρχουν πολλές ποικιλίες, πολλά από αυτά χρησιμοποιούν μια από τις λίγες δημοφιλείς στελέχη κακόβουλου λογισμικού και ακολουθούν παρόμοιους ρυθμούς.
Noodlophile Stealer
Ένα από τα πιο εξέχοντα είναι μια στελέχη που ανακάλυψαν ερευνητές της Morphisec που ονομάζεται Noodlophile Stealer. Ξεκινά με μια διαφήμιση για μια υπηρεσία γενετικής AI, μερικές φορές ακόμη χρησιμοποιώντας einen επικυρωμένο λογαριασμό. Όταν πατήσετε την διαφήμιση, η οποία συχνά υπόσχεται μια δωρεάν δοκιμή, μεταφέρεστε σε μια νόμιμη-εμφανιζόμενη σελίδα AI γεννήτριας.
Μετά την “επεξεργασία” της αίτησής σας, η σελίδα σας δίνει ένα αρχείο για να κατεβάσετε, το οποίο εγκαθιστά το κακόβουλο λογισμικό Noodlophile. Το Noodlophile στη συνέχεια κλέβει τα cookies του προγράμματος περιήγησης, τα αποθηκευμένα διαπιστευτήρια και άλλες πληροφορίες πριν τις στείλει μέσω κρυπτογραφημένων μηνυμάτων στον επιτιθέμενο. Μερικές φορές, εγκαθιστά πρόσθετο κακόβουλο λογισμικό ή δημιουργεί μια πίσω πόρτα για τους επιτιθέμενους να το κάνουν αργότερα.
CyberLock
Το ransomware CyberLock είναι ένα άλλο κοινό συστατικό αυτών των ψευδών απάτη AI. Είναι ένα από τρία κίνδυνοι που ανακαλύφθηκαν από ερευνητές της Talos που ακολουθούν το ίδιο σχήμα. Σε αυτή την περίπτωση, οι επιτιθέμενοι μιμούνται μια υπάρχουσα, νόμιμη ιστοσελίδα, όπως η πλατφόρμα AI-driven monetization NovaLeads.
Οι ψευδείς ιστοσελίδες φαίνονται εξαιρετικά παρόμοιες με τις πραγματικές εκδόσεις, αλλά η πατήση του κουμπιού λήψης θα εγκαταστήσει το ransomware CyberLock. Όταν πατήσετε το αρχείο που κατεβάσατε, το CyberLock ενεργοποιείται και απαιτεί 50.000 δολάρια ως αντάλλαγμα για να μην εκθέσει ευαίσθητα, κρυπτογραφημένα αρχεία. Οι ερευνητές της Talos δεν είδαν καμία λειτουργία που θα επέτρεπε στο CyberLock να το κάνει.
Lucky_Gh0$t
Ένα άλλο ransomware, το Lucky_Gh0$t, παρουσιάζεται σαν ChatGPT. Επειδή το ChatGPT είναι η πιο κατεβασμένη εφαρμογή, είναι αρκετά εύκολο να πείσουν τους ανθρώπους να εγκαταστήσουν κάτι που ισχυρίζεται ότι είναι η δημοφιλής εφαρμογή AI chatbot, ακόμη και αν δεν προέρχεται από μια νόμιμη πηγή. Όπως και με το CyberLock, η πατήση του εκτελέσιμου που παρουσιάζεται σαν το πρόγραμμα AI ενεργοποιεί το ransomware.
Το Lucky_Gh0$t ψάχνει τη συσκευή σας για αρχεία μικρότερα από 1,2 γιγαμπάιτ σε μέγεθος και τα κρυπτογραφεί, απαιτώντας λύτρα για να τα ξαναπάρει. Σε ορισμένες περιπτώσεις, διαγράφει μεγαλύτερα αρχεία, καταστρέφοντας δεδομένα για την καταστροφή.
Numero
Ενώ οι chuyênικοί ασφαλείας γνώριζαν το Lucky_Gh0$t και το CyberLock πριν εμφανιστούν σε ψευδείς απάτες εργαλείων AI, κάποια από αυτά τα σχήματα χρησιμοποιούν một νέο στέλεχος κακόβουλου λογισμικού — Numero. Το Numero παρουσιάζεται σαν InVideo AI, μια πραγματική εφαρμογή AI βίντεο-γεννήτριας. Δεν είναι ransomware όπως το CyberLock ή το Lucky_Gh0$t, αλλά είναι καταστροφικό.
Το Numero χειρίζεται τα ανοιχτά παράθυρα σας σε έναν άπειρο βρόχο, τελικά καταστήνοντας τη συσκευή σας ακατάλληλη για χρήση. Επίσης, χρησιμοποιεί διάφορες έξυπνες τεχνικές για να αποφύγει την ανίχνευση,所以 μπορεί να μην είναι εμφανές μέχρι να είναι слишком αργά.
Πώς να μείνετε ασφαλείς από τις ψευδείς απάτες AI
Σε όλα αυτά τα παραδείγματα, ο τρόπος για να μείνετε ασφαλείς από τις ψευδείς απάτες λογισμικού AI παραμένει ο ίδιος. Κρατήστε αυτές τις πέντε συμβουλές στο μυαλό σας πριν πατήσετε οποιοδήποτε σύνδεσμο ή διαφήμιση για ένα νέο εργαλείο AI.
1. Κατεβάστε μόνο εργαλεία AI από αξιόπιστες πηγές
Το πιο θεμελιώδες βήμα για την αποφυγή ψευδών απάτη AI είναι η χρήση μόνο γνωστών, αξιόπιστων πηγών για να κατεβάσετε οποιοδήποτε λογισμικό. Ποτέ μην κατεβάσετε τίποτα απευθείας από μια διαφήμιση, και ποτέ μην χρησιμοποιήσετε μια εφαρμογή ή einen διανομέα λογισμικού εκτός από τις πρώτες, επικυρωμένες επιλογές.
Ενώ οι chuyênικοί ασφαλείας έχουν προηγουμένως βρει κακόβουλο λογισμικό στο Google Play Store (GOOGL ) , οι πρώτες εφαρμογές-καταστήματα γενικά πηγαίνουν σε μεγάλο βαθμό για να διατηρήσουν τις λίστες τους ασφαλείς. Είναι σίγουρα ασφαλέστερες από άγνωστες ιστοσελίδες. Όταν είστε αβέβαιοι για μια ιστοσελίδα, πηγαίνετε στην επίσημη ιστοσελίδα του dévelopτερ της εφαρμογής για να κατεβάσετε το λογισμικό από την πηγή, éviting οποιοδήποτε συντόμευση μέσω διαφημίσεων ή εξωτερικών συνδέσμων.
2. Ελέγξτε πάντα τους URLs και τις επεκτάσεις αρχείων
Θυμηθείτε να ελέγχετε όλους τους URLs στενά πριν πατήσετε τους. Η μίμηση νομικών διευθύνσεων είναι μια κλασική τεχνική phishing, αλλά υποψήφιοι URLs περιέχουν μικρές παραλλαγές ή λάθη ορθογραφίας. Για παράδειγμα, κάποιες εκδόσεις της απάτης CyberLock χρησιμοποιούσαν το domain “novaleadsai” αντί για την πραγματική ιστοσελίδα, “novaleads.app.”
Πρέπει επίσης να προσεχθείτε τις επεκτάσεις αρχείων. Πολλά στελέχη κακόβουλου λογισμικού έρχονται ως αρχεία .exe αλλά μπορεί να έχουν παραπλανητικά ονόματα όπως “document.pdf.exe” για να φαίνονται σαν κάτι άλλο. Είναι σημαντικό να κοιτάξετε αυτά τα ονόματα因为 μπορεί να είναι η μόνη διακριτή διαφορά μεταξύ κάτι υποψήφιου και του πραγματικού.
3. Προσέξτε τίποτα που είναι πολύ καλό για να είναι αλήθεια
Να είστε προσεκτικοί με οποιαδήποτε υπόσχεση που φαίνεται σαν μια ασυνήθιστα καλή συμφωνία. Μια δωρεάν εφαρμογή που προσφέρει βιομηχανική απόδοση AI ή μια ετήσια δωρεάν δοκιμή για κάτι που συνήθως κοστίζει πολλά χρήματα είναι κοινά παραδείγματα. Οι κυβερνοεγκλήματες συχνά χρησιμοποιούν αυτές τις τεχνικές για να πείσουν θύματα.
Παράλληλα, προσέξτε τα μηνύματα με ασυνήθιστη επείγουσα. Μπορείτε να λάβετε ένα email που ισχυρίζεται ότι είναι από μια υπηρεσία AI που χρησιμοποιείτε πραγματικά, λέγοντας σας να ακολουθήσετε einen σύνδεσμο για να επαναφέρετε τον κωδικό σας ή να αλλάξετε τις πληροφορίες πληρωμής σας. Ελέγξτε τη διεύθυνση email και συνδεθείτε στο προφίλ σας μέσω της επίσημης ιστοσελίδας — όχι τον παρεχόμενο σύνδεσμο — για να επικυρώσετε αυτά τα μηνύματα πριν κάνετε τίποτα.
4. Αποφύγετε τις λήψεις από διαφημίσεις στα κοινωνικά μέσα
Λόγω του αριθμού αυτών των απάτη και πόσο συχνά αλλάζουν, αποφύγετε να ακολουθήσετε συνδέσμους διαφημίσεων στα κοινωνικά μέσα. Όταν δείτε κάτι που σας ενδιαφέρει, ψάξτε την επιχείρηση και βρείτε την επίσημη ιστοσελίδα για να μάθετε περισσότερα.
Ενώ πολλές διαφημίσεις στα κοινωνικά μέσα είναι αβλαβείς, οι απάτες μπορεί να είναι δύσκολο να διακρίνουν. Συνεπώς, είναι καλύτερο να είστε ασφαλείς και να κρατάτε τις πατήσεις σε ελάχιστο.
5. Μείνετε ενημερωμένοι με τις ειδήσεις ασφαλείας
Τέλος, μπορείτε να μείνετε ασφαλείς μέσω της διατήρησης των ειδήσεων ασφαλείας, ιδιαίτερα όσον αφορά τις απάτες AI και στα κοινωνικά μέσα. Οι κυβερνοεγκλήματες συχνά αλλάζουν τακτικές, οπότε η διατήρηση της ενημέρωσης σας βοηθά να γνωρίζετε ποια σημάδια να προσέξετε.
Σχήματα όπως οι ψευδείς διαφημίσεις AI δεν θα εξαφανιστούν σύντομα. Οι απατεώνες έκλεψαν ή εξόρμησαν 1,03 τρισεκατομμύρια δολάρια το 2024 μόνο. Η κυβερνοεγκληματικότητα είναι πολύ κερδοφόρα για να την εγκαταλείψουν, οπότε οι χρήστες πρέπει να παραμείνουν σε εγρήγορση και να προσέξουν τα ύποπτα σημάδια.
Η δημοτικότητα της AI έχει μεγάλες επιπτώσεις στην ασφάλεια
Η AI έχει μια ασυνήθιστη σχέση με την ασφάλεια. Από την μια πλευρά, μπορεί να κάνει τα πράγματα πιο ασφαλή












