Kyberturvallisuus
Kyberrikolliset hyödyntävät väärää tekoälyohjelmistoa malwaren levittämiseen

Tekoäly (AI) on suosittu, ja kyberrikolliset ovat huomanneet tämän. Kun ihmiset etsivät uusimpia ja parhaimpia tekoälytyökaluja tuottavuutensa parantamiseksi, jotkut rikolliset ovat alkaneet lisäämään markkinoille väärää tekoälyohjelmistoa. Nämä ohjelmat näyttävät aidoilta tekoälyratkaisuilta, mutta niiden asentaminen jättää käyttäjille malware-infektion.
Miten tekoälymalware-huijaukset toimivat?
Viime kuukausien aikana useat turvallisuustutkijat ovat löytäneet malwarea, joka maskeeraa itsensä tekoälyksi sosiaalisessa mediassa. Kyberrikolliset ovat käyttäneet näennäisesti aitoja tekoälytyökaluja levittääkseen ransomwarea, vakoiluohjelmia ja muita malware-ohjelmia ainakin vuoden 2024 puolivälistä lähtien, ja nämä uhkat ovat edelleen aktiivisia sosiaalisten alustojen pyrkimyksistä huolimatta.
Nämä huijaukset tulevat monissa muodoissa, mutta ne seuraavat kaikki samaa periaatetta. Kyberrikolliset julkaisevat mainoksia tekoälytyökaluista sosiaalisissa medioissa – joskus esittäen olemassa olevia sovelluksia kuten ChatGPT ja joskus väittäen olevansa uusi ratkaisu. Kaikissa tapauksissa mainokseen klikkaaminen asentaa malware-koneelle.
Monet näyttävät generatiivisilta tekoälyalustoilta ja toimivat kuin yksi kunnes viimeiseen vaiheeseen. Käyttäjät syöttävät kehotteen tai lataavat tiedostoja, mutta ohjelman tarjoama tiedosto on malicious software sen sijaan, että se olisi todellinen tekoälytuotos.
Väärän tekoälymalware-huijaus esimerkit
Monimuotoisuus on yksi keino, jolla nämä huijaukset ovat onnistuneet pysymään aktiivisina huolimatta siitä, että yritykset kuten Meta etsivät ja poistavat niitä. Rikolliset, jotka ovat niiden takana, vaihtavat jatkuvasti minkä tekoälytyökalun he matkivat ja käyttävät eri verkkotunnuksia. Huolimatta tästä monimuotoisuudesta, monet käyttävät yhtä useista suosituista malware-kannoista ja seuraavat samanlaista kaavaa.
Noodlophile Stealer
Yksi näistä on Morphisec-tutkijoiden löytämä Noodlophile Stealer. Se alkaa mainoksella generatiivisesta tekoälypalvelusta, joskus jopa vahvistetulla tilillä. Kun klikkaat mainosta, joka usein lupailee ilmaista kokeilujaksoa, sinut ohjataan näennäisesti aidoille tekoälytuotossivuille.
Kun “prosessi” on valmis, sivu antaa sinulle tiedoston lataamista varten, joka asentaa Noodlophile-malwaren. Noodlophile varastaa selaimesi evästeet, tallennetut tunnistetiedot ja muun tiedon ja lähettää sen salatun viestinnän kautta hyökkääjälle. Joskus se asentaa lisää malwarea tai luo takaportin hyökkääjälle, jotta he voivat tehdä niin myöhemmin.
CyberLock
CyberLock-ransomware on toinen yleinen osa näistä väärästä tekoälyhuijauksesta. Se on yksi Talos-tutkijoiden löytämistä uhista, jotka seuraavat samaa huijausskeemaa. Tässä tapauksessa hyökkääjät matkivat olemassa olevaa, aitoa verkkosivua, kuten AI-vetoinen rahastuspalvelu NovaLeads.
Väärät sivut näyttävät hämmästyttävän samanlaisilta kuin aito sivu, mutta latauspainikkeen klikkaaminen asentaa CyberLock-ransomwaren. Kun klikkaat ladattua tiedostoa, CyberLock aktivoituu ja vaatii 50 000 dollarin lunnaat, jotta se ei paljasta arkaluontoisia, salattuja tiedostoja. Talos-tutkijat huomauttivat, etteivät he nähneet mitään toiminnallisuutta, joka olisi sallinut CyberLockin tehdä niin.
Lucky_Gh0$t
Toinen ransomware-kanne, Lucky_Gh0$t, esittäytyy ChatGPT: nä. Koska ChatGPT on maailman latauin sovellus, on melko helppo vakuuttaa ihmiset asentamaan jotain, joka väittää olevansa suosittu tekoälychatbot, vaikka se ei ole aitoa lähdettä.
Lucky_Gh0$t etsii laitteesi tiedostoja, jotka ovat alle 1,2 gigatavun kokoisia, ja salaa ne, vaatien lunnaita niiden palauttamiseksi. Jossain tapauksissa se poistaa suurempia tiedostoja, tuhoten tietoja tuhon vuoksi.
Numero
Vaikka turvallisuusammattilaiset tunsivat jo Lucky_Gh0$ t ja CyberLockia ennen kuin ne ilmestyivät väärään tekoälyhuijaukseen, jotkut näistä huijauksista käyttävät uutta malware-kantaa – Numero. Numero esittäytyy InVideo AI: na, oikeana video-generoivana tekoälysovelluksena. Se ei ole ransomware kuten CyberLock tai Lucky_Gh0$t, mutta se on tuhoisa.
Numero manipuloi avoimia ikkunoita äärettömässä silmukassa, lopulta tehdessään laitteen käyttökelvottomaksi. Se käyttää myös useita oivallisia temppuja välttääkseen havaitsemisen, joten se ei välttämättä ole havaittavissa, kunnes on liian myöhäistä.
Miten välttää väärää tekoälyohjelmistoa?
Kaiken tämän esimerkin kautta, tapa pysyä turvassa väärästä tekoälyohjelmistohuijauksesta on sama. Pidä mielessä nämä viisi vinkkiä ennen kuin klikkaat minkään uuden tekoälytyökalun mainoksia tai linkkejä.
1. Lataa tekoälytyökalut vain luotettavista lähteistä
Perustavin askel väärän tekoälyhuijausohjelman välttämiseksi on käyttää vain tunnettuja, luotettavia lähteitä ohjelmistojen lataamiseen. Älä lataa mitään suoraan mainoksesta, ja älä käytä sovelluskauppoja tai ohjelmistojen jakelijoita, jotka eivät ole virallisia, vahvistettuja vaihtoehtoja.
Vaikka turvallisuusammattilaiset ovat aiemmin löytäneet malwarea Google Play Kaupasta (GOOGL ) , ensisijaiset sovelluskaupat pyrkivät pitämään listauksensa turvallisina. Ne ovat varmasti turvallisempia kuin tuntemattomat sivustot. Kun olet epävarma sivustosta, mene sovelluksen kehittäjän viralliselle verkkosivulle ladataksesi ohjelmiston suoraan lähteestä, välttäen kaikkia oikoreittejä mainoksien tai ulkoisten linkkien kautta.
2. Tarkista aina URL-osoitteet ja tiedostopäätteet
Muista tarkastaa kaikki URL-osoitteet tarkkaan ennen klikkaamista. Matkimaan aitoja osoitteita on klassinen phishausmenetelmä, mutta epäilyttävät URL-osoitteet sisältävät pieniä muutoksia tai oikeinkirjoitusvirheitä. Esimerkiksi joissain CyberLock-huijauksissa käytettiin verkkotunnusta “novaleadsai” sen sijaan, että olisi käytetty oikeaa sivua “novaleads.app”.
Sinun pitäisi myös kiinnittää huomiota tiedostopäätteisiin. Monet malware-kanalat tulevat .exe-tiedostoina, mutta niillä voi olla harhaanjohtavat nimet kuten “document.pdf.exe” tehdäkseen niistä näyttämään jotain muuta. On tärkeää tarkastella näitä nimiä, koska ne voivat olla ainoa havaittavissa oleva ero epäilyttävän ja aidoissa tiedostoissa.
3. Ole varovainen, jos jokin on liian hyvää ollakseen totta
Ole varovainen, jos jokin lupailee epätavallisen hyvää tarjousta. Ilmainen sovellus, joka tarjoaa johtavan tekoälysuorituskyvyn tai vuoden mittainen ilmainen kokeilujakso, josta normaalisti veloitetaan paljon rahaa, ovat yleisiä esimerkkejä. Kyberrikolliset käyttävät usein näitä tekniikoita houkutellakseen uhreja.
Samoin, varo viestejä, joissa on epätavallinen kiire. Saat sähköpostin, joka väittää olevansa tekoälypalvelusta, jota käytät, ja kehottaa sinua seuraamaan linkkiä salasanan vaihtamiseksi tai maksutiedon muuttamiseksi. Tarkasta sähköpostiosoitetta ja kirjaudu profiiliisi virallisella sivustolla – ei tarjoamamalla linkillä – vahvistaaksesi nämä viestit ennen kuin teet mitään.
4. Vältä lataamista sosiaalisen median mainoksista
Sosiaalisen median mainosten määrän ja usein muuttuvan luonteen vuoksi on syytä välttää niiden seuraamista. Kun näet jotain, mikä kiinnostaa sinua, etsi yritystä ja löydä heidän virallinen verkkosivunsa, jotta voit oppia enemmän.
Vaikka monet sosiaalisen median mainokset ovat vaarattomia, petolliset mainokset voivat joskus olla erottamattomia. Seuraavaksi on turvallisempaa välttää klikkaamista.
5. Pidä yllä tietämystäsi tietoturvan uutisista
Lopulta voit pysyä turvassa pysymällä ajan tasalla tietoturva-uutisista, erityisesti tekoäly- ja sosiaalisen median huijauksista. Kyberrikolliset usein muuttavat taktiikkaa, joten olet tietoinen varoittavia merkkejä, joita tarkkailet.
Schemat kuten väärät tekoälymainokset eivät häviä pian. Huijarit varastivat tai kiristivät 1,03 biljoonaa dollaria vuonna 2024, ja kyberrikos on liian tuottoisa luopumaan siitä. Käyttäjien on oltava hereillä ja valppaita epäilyttäviä merkkejä vastaan.
Tekoälyn suosio on suuri tietoturva-vaikutus
Tekoälyllä on outo suhde tietoturvaan. Toisaalta se voi tehdä asiat turvallisemmiksi parantamalla tietoturvaohjelmia ja toimimalla nopeammin kuin ihmiset. Toisaalta kyberrikolliset voivat käyttää sitä myös, vaikka sen suosio on se, mikä houkuttelee klikkauksia.
Näiden taktiikkojen tunteminen on ensimmäinen askel turvallisuuden säilyttämiseksi. Seuraa näitä ohjeita välttääksesi väärät tekoälymainokset ja pitääksesi laitteen malware-vapaina.












