Cyberbeveiliging
Cybercriminelen gebruiken nep-AI-software om malware te verspreiden

Artificiële intelligentie (AI) is enorm in populariteit aan het stijgen, en cybercriminelen hebben hierop gereageerd. Naarmate meer mensen zoeken naar de nieuwste en beste AI-hulpmiddelen om hun productiviteit te verhogen, hebben sommige criminelen nep-AI-software op de markt gebracht. Deze programma’s lijken op legitieme AI-oplossingen, maar het installeren ervan laat gebruikers met een malware-infectie achter.
Hoe werken AI-malware-scams?
In de afgelopen maanden hebben verschillende beveiligingsonderzoekers malware ontdekt die zich voordoet als AI op sociale media. Cybercriminelen hebben schijnbaar echte AI-hulpmiddelen gebruikt om ransomware, spyware en andere malware te verspreiden sinds minstens het midden van 2024, en deze bedreigingen zijn nog steeds actief ondanks de inspanningen van sociale platforms.
Deze scams komen in veel vormen, maar ze volgen allemaal hetzelfde principe. Cybercriminelen plaatsen advertenties voor AI-hulpmiddelen op sociale sites — soms doen ze alsof ze bestaande apps zijn zoals ChatGPT en soms doen ze alsof ze een nieuwe oplossing zijn. In alle gevallen installeert het klikken op de link om de software te proberen malware op het apparaat van de gebruiker.
Veel lijken op generatieve AI-platforms en functioneren zelfs als een tot het laatste stap. Gebruikers voeren een prompt in of uploaden bestanden, maar het bestand dat het programma aanbiedt in ruil is kwaadaardige software in plaats van daadwerkelijke AI-gegenereerde output.
Voorbeelden van nep-AI-malware-scams
Veelzijdigheid is een van de manieren waarop deze schema’s hebben weten te overleven ondanks het feit dat bedrijven zoals Meta ernaar op zoek zijn en ze verwijderen. De criminelen achter hen zullen herhaaldelijk veranderen welke AI-hulpmiddelen ze imiteren en gebruikmaken van verschillende domeinen. Ondanks deze variatie gebruiken veel van hen een van de populaire malware-stammen en volgen ze vergelijkbare patronen.
Noodlophile Stealer
Een van de meest prominente is een stam die onderzoekers van Morphisec hebben ontdekt genaamd Noodlophile Stealer. Het begint met een advertentie voor een generatieve AI-service, soms zelfs met een geverifieerd account. Wanneer je op de advertentie klikt, die vaak een gratis proefperiode belooft, word je naar een legitiem ogende AI-generatiepagina gebracht.
Na “verwerking” van je verzoek geeft de site je een bestand om te downloaden, dat de Noodlophile-malware installeert. Noodlophile steelt vervolgens je browsercookies, opgeslagen referenties en andere informatie voordat het deze via versleutelde berichten naar de aanvaller verzendt. Soms installeert het additionele malware of creëert het een achterdeur voor de aanvallers om later te gebruiken.
CyberLock
CyberLock-ransomware is een ander veelvoorkomend onderdeel van deze nep-AI-scams. Het is een van drie bedreigingen die door onderzoekers van Talos zijn ontdekt die deze zelfde schema-opstelling volgen. In dit geval spelen de aanvallers een bestaande, legitieme website na, zoals het AI-gedreven monitizatieplatform NovaLeads.
De nep-sites lijken opmerkelijk veel op de echte versies, maar het klikken op de downloadknop zal de CyberLock-ransomware installeren. Zodra je op het gedownloade bestand klikt, activeert CyberLock en eist het $50.000 in ruil voor het niet blootstellen van gevoelige, versleutelde bestanden. Onderzoekers van Talos hebben echter opgemerkt dat ze geen functionaliteit zagen die CyberLock in staat zou stellen dit te doen.
Lucky_Gh0$t
Een andere ransomware-stam, Lucky_Gh0$t, doet alsof het ChatGPT is. Omdat ChatGPT de meest gedownloade app ter wereld is, is het relatief eenvoudig om mensen te overtuigen om iets te installeren dat beweert ChatGPT te zijn, zelfs als het niet van een legitieme bron komt. Net als bij CyberLock activeert het klikken op het uitvoerbare bestand dat zich voordoet als het AI-programma de ransomware.
Lucky_Gh0$t doorzoekt je apparaat naar bestanden die kleiner zijn dan 1,2 gigabyte en versleutelt ze, en eist losgeld om ze terug te krijgen. In sommige gevallen verwijdert het grotere bestanden, waardoor gegevens voor vernietiging worden vernietigd.
Numero
Terwijl beveiligingsprofessionals al van Lucky_Gh0$t en CyberLock op de hoogte waren voordat ze in nep-AI-hulpmiddelen-scams verschenen, gebruiken sommige van deze schema’s een nieuwe malware-stam — Numero. Numero doet alsof het InVideo AI is, een echte AI-video-generatie-app. Het is geen ransomware zoals CyberLock of Lucky_Gh0$t, maar het is destructief.
Numero manipuleert je open vensters in een oneindige lus, waardoor je apparaat uiteindelijk onbruikbaar wordt. Het gebruikt ook verschillende slimme trucs om detectie te vermijden, dus het kan niet opvallen totdat het te laat is.
Hoe blijf je veilig voor nep-AI-scams?
Over alle voorbeelden heen blijft de manier om veilig te blijven voor nep-AI-software-scams hetzelfde. Houd deze vijf tips in gedachten voordat je op links of advertenties over een nieuw AI-hulpmiddel klikt.
1. Download AI-hulpmiddelen alleen van vertrouwde bronnen
De meest fundamentele stap in het vermijden van nep-AI-scams is het gebruik van alleen bekende, vertrouwde bronnen om software te downloaden. Download nooit iets rechtstreeks van een advertentie, en gebruik nooit een app-winkel of software-distributeur buiten de eerste partij, geverifieerde opties.
Hoewel beveiligingsprofessionals eerder malware op de Google Play Store hebben gevonden (GOOGL ) , gaan eerste partij-app-winkels over het algemeen grote moeite doen om hun lijsten veilig te houden. Ze zijn zeker veiliger dan onbekende sites. Wanneer je onzeker bent over een site, ga je naar de officiële website van de app-ontwikkelaar om de software van de bron te downloaden, waarbij je shortcuts via advertenties of externe links vermijdt.
2. Controleer altijd de URL’s en bestandsextensies
Onthoud om alle URL’s nauwkeurig te inspecteren voordat je erop klikt. Het imiteren van legitieme adressen is een klassieke phishing-techniek, maar verdachte URL’s bevatten kleine variaties of spelfouten. Bijvoorbeeld, sommige versies van de CyberLock-scam gebruikten het domein “novaleadsai” in plaats van de echte site, “novaleads.app”.
Je moet ook letten op bestandsextensies. Veel malware-stammen komen als .exe-bestanden, maar kunnen misleidende namen hebben zoals “document.pdf.exe” om ze te laten lijken op iets anders. Het is belangrijk om deze namen nauwkeurig te bekijken, omdat ze het enige onderscheidende kenmerk kunnen zijn tussen iets verdachts en het echte artikel.
3. Wees voorzichtig met alles dat te goed klinkt om waar te zijn
Wees voorzichtig met beloften die ongewoon gunstig lijken. Een gratis app die industrieleider AI-prestaties biedt of een jaarlijkse gratis proefperiode voor iets dat normaal gesproken veel geld kost, zijn veelvoorkomende voorbeelden. Cybercriminelen gebruiken vaak deze technieken om slachtoffers te lokken.
Evenzo moet je uitkijken voor berichten met ongebruikelijke urgentie. Je kunt een e-mail krijgen die beweert van een AI-service te komen die je daadwerkelijk gebruikt, en die je vraagt om een link te volgen om je wachtwoord te resetten of je betalingsgegevens te wijzigen. Controleer het e-mailadres en log in op je profiel via de officiële site — niet via de verstrekte link — om deze berichten te verifiëren voordat je iets doet.
4. Vermijd downloads van sociale media-advertenties
Gezien het aantal van deze scams en hoe vaak ze veranderen, is het beter om sociale media-advertentie-links te vermijden. Wanneer je iets ziet dat je interesseert, zoek je het bedrijf op en vind je zijn legitieme website om meer te leren.
Hoewel veel sociale media-advertenties onschadelijk zijn, kunnen frauduleuze advertenties soms niet van echte onderscheiden worden. Daarom is het beter om veilig te zijn en het aantal klikken tot een minimum te beperken.
5. Blijf op de hoogte van cybersecurity-nieuws
Tenslotte kun je veilig blijven door op de hoogte te blijven van beveiligingsnieuws, vooral met betrekking tot AI- en sociale media-scams. Cybercriminelen veranderen vaak van tactiek, dus op de hoogte blijven helpt je om te weten welke waarschuwingssignalen je moet zien.
Scams zoals nep-AI-advertenties zullen niet snel verdwijnen. Scammers stalen of afperden $1,03 biljoen in 2024 alleen. Cybercrime is veel te winstgevend om het op te geven, dus gebruikers moeten op hun hoede blijven en uitkijken naar verdachte signalen.
De populariteit van AI heeft grote implicaties voor cybersecurity
AI heeft een ongebruikelijke relatie met cybersecurity. Enerzijds kan het dingen veiliger maken door beveiligingssoftware te verbeteren en sneller te handelen dan menselijk mogelijk is. Anderzijds kunnen cybercriminelen het ook gebruiken, zelfs als de populariteit ervan is wat klikken aantrekt.
Het herkennen van deze tactieken is de eerste stap naar veilig blijven. Volg deze stappen om nep-AI-advertenties te vermijden en je apparaat malware-vrij te houden.












