サイバーセキュリティ
サイバー犯罪者は偽のAIソフトウェアを使用してマルウェアを配布しています

人工知能(AI)は人気を博しており、サイバー犯罪者もこれに気づいている。最新のAIツールを探して生産性を高めようとする人々が増えるにつれ、犯罪者の一部は偽のAIソフトウェアを市場に流し込んできた。これらのプログラムは正当なAIソリューションのように見えるが、インストールするとマルウェア感染につながる。
AIマルウェア詐欺はどのように機能するか
最近の数ヶ月で、複数のセキュリティ研究者はソーシャルメディア上でAIに偽装したマルウェアを発見した。サイバー犯罪者は偽のAIツールを使用してランサムウェア、スパイウェア、その他のマルウェアを2024年中頃から配布しており、これらの脅威はソーシャルプラットフォームの取り組みにもかかわらずまだ活動している。
これらの詐欺は多くの形態で現れるが、すべて同じ前提に基づいている。サイバー犯罪者はソーシャルサイトにAIツールの広告を投稿することがある。時には既存のアプリのように見せかけることもあれば、新しいソリューションのように見せかけることもある。すべての場合、ソフトウェアを試すためのリンクをクリックすると、マルウェアがユーザーのデバイスにインストールされる。
多くの場合、生成的なAIプラットフォームのように見え、最後のステップまで機能する。しかし、ユーザーがプロンプトを入力したりファイルをアップロードしたりすると、プログラムが提供するファイルは実際のAI生成出力ではなく、マルウェアである。
偽のAIマルウェア詐欺の例
これらのスキームが活動を続けることができたのは、多様性があるためである。犯罪者は繰り返し、偽装しているAIツールを変更し、異なるドメインを使用する。多様性にもかかわらず、多くの場合、人気のあるマルウェアストレインを使用し、類似のパターンに従う。
Noodlophile Stealer
最も注目すべきのはMorphisecの研究者が発見したNoodlophile Stealerである。生成的なAIサービスへの広告から始まり、時には検証済みのアカウントを使用することもある。広告をクリックすると、無料トライアルが約束されることが多く、正当なAI生成ページに移動する。
リクエストを「処理」した後、サイトはダウンロードするファイルを提供するが、これによりNoodlophileマルウェアがインストールされる。NoodlophileはブラウザのCookie、保存された資格情報、その他の情報を盗み、暗号化メッセージングを使用して攻撃者に送信する。時には、追加のマルウェアをインストールしたり、攻撃者が後でインストールできるバックドアを作成したりする。
CyberLock
CyberLockランサムウェアはこれらの偽のAI詐欺のもう1つの共通の要素である。Talosの研究者が発見した3つの脅威の1つであり、同じスキームのセットアップを使用している。ここでは、攻撃者は、AI駆動の収益化プラットフォームであるNovaLeadsのような既存の正当なWebサイトを偽装する。
偽のサイトは本物のサイトと驚くほどよく似ているが、ダウンロードボタンをクリックするとCyberLockランサムウェアがインストールされる。ダウンロードしたファイルをクリックすると、CyberLockが有効化され、機密ファイルを公開しない代わりに5万ドルを要求する。Talosの研究者は、ファイルを公開する機能を見つけることができなかった。
Lucky_Gh0$t
別のランサムウェアであるLucky_Gh0$tは、ChatGPTに偽装している。ChatGPTは世界で最もダウンロードされているアプリであるため、正当なソース以外からインストールするChatGPTと称するものをインストールすることを人々を信じ込むことは比較的容易である。CyberLockと同様に、偽のAIプログラムを装った実行可能ファイルをクリックすると、ランサムウェアが起動する。
Lucky_Gh0$tは、1.2ギガバイト未満のファイルをデバイス内で検索し、暗号化し、ファイルの復元にランサムを要求する。場合によっては、大きなファイルを削除し、データを破壊する。
Numero
Lucky_Gh0$tとCyberLockは以前から知られていたが、これらのスキームの中には新しいマルウェアストレインであるNumeroを使用するものもある。Numeroは、実際のビデオ生成AIアプリであるInVideo AIに偽装している。CyberLockやLucky_Gh0$tのようなランサムウェアではなく、破壊的である。
Numeroは、オープンウィンドウを無限ループで操作し、最終的にデバイスを使用不能にする。また、検出を避けるためにいくつかの巧妙なトリックを使用するため、時には検出が難しい場合がある。
偽のAI詐欺から安全に保つ方法
これらの例すべてに共通するのは、偽のAIソフトウェア詐欺から安全に保つ方法が同じであるということである。次の5つのヒントを心に留めておくこと。
1. AIツールは信頼できるソースからのみダウンロードする
偽のAI詐欺を避けるための最も基本的なステップは、ソフトウェアをダウンロードする際に信頼できるソースのみを使用することである。広告から直接ダウンロードしてはいけません。アプリストアやソフトウェアディストリビューターも、最初の検証されたオプション以外のものを使用してはいけません。
セキュリティ専門家は以前、Google Playストアにマルウェアを発見 (GOOGL ) したことがあるが、最初のアプリストアは一般的にリストを安全に保つために多大な努力を払っている。未知のサイトよりもはるかに安全である。サイトについて不確かな場合は、アプリ開発者の公式Webサイトにアクセスして、ショートカットや外部リンクを避けてソフトウェアをダウンロードすること。
2. URLとファイル拡張子を常に確認する
クリックする前にすべてのURLを注意深く確認すること。正当なアドレスを模倣するのは、フィッシングの古典的な手法であるが、疑わしいURLには、わずかな変異またはスペルミスが含まれている。たとえば、CyberLock詐欺のいくつかのバージョンでは、実際のサイト「novaleads.app」ではなく「novaleadsai」というドメインを使用していた。
ファイル拡張子にも注意する必要がある。多くのマルウェアは.exeファイルとして配布されるが、「document.pdf.exe」のように、ファイル名が他のものに偽装されている場合がある。ファイル名を注意深く確認することが重要である。これは、疑わしいものと本物の違いを判断する唯一の方法である場合がある。
3. あまりにも良いことに聞こえるものに注意する
あまりにも良いことに聞こえる約束に注意すること。業界をリードするAIパフォーマンスを提供する無料アプリ、または通常高額なものの1年間の無料トライアルなどは、サイバー犯罪者が被害者を誘惑するために使用する一般的なテクニックである。
また、不自然な緊急性を持つメッセージにも注意すること。実際に使用しているAIサービスから、パスワードのリセットや支払い情報の変更を求めるメールが届く場合がある。メールアドレスを確認し、公式サイトからプロファイルにログインして、提供されたリンクをクリックする前にメッセージを確認すること。
4. ソーシャルメディア広告からのダウンロードを避ける
これらの詐欺が多数存在し、頻繁に変更されるため、ソーシャルメディア広告からのリンクをクリックすることを避けること。興味があるものを見つけた場合は、ビジネスを検索し、公式Webサイトから詳しく調べること。
多くのソーシャルメディア広告は無害であるが、時には偽のものと見分けることが難しい場合がある。したがって、安全のため、クリックを最小限に抑えることが賢明である。
5. サイバーセキュリティニュースを最新に保つ
最後に、AIやソーシャルメディア詐欺に関するセキュリティニュースを最新に保つことで安全に保つことができる。サイバー犯罪者は頻繁に戦術を変更するため、注意を払うサインを知るために情報を入手することが重要である。
偽のAI広告のようなスキームは近く消えることはない。詐欺師は2024年だけで1.03兆ドルを盗んだり強要したりした。サイバー犯罪はあまりにも利益が大きいため、ユーザーは気を引き締めて、疑わしいサインに注意する必要がある。
AIの人気は大きなサイバーセキュリティ上の影響を及ぼす
AIはサイバーセキュリティと特殊な関係にある。一方では、セキュリティソフトウェアを改善し、人間が可能な以上に迅速に動作することでセキュリティを高めることができる。另一方では、サイバー犯罪者もそれを使用でき、人気によってクリックを誘発することができる。
これらの戦術を認識することが安全に保つための第一歩である。偽のAI広告に引っかからないように、またデバイスをマルウェアから守るために、これらのステップに従うこと。












