Cybersikkerhet

Kriminelle bruker falsk AI-programvare for å distribuere malware

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Kunstig intelligens (AI) er på fremmarsj, og kriminelle har lagt merke til det. Ettersom flere mennesker søker etter de nyeste og beste AI-verktøyene for å øke produktiviteten, har noen kriminelle begynt å smugle falsk AI-programvare inn på markedet. Disse programmene ser ut som legitime AI-løsninger, men å installere dem etterlater brukerne med en malware-infeksjon.

Hvordan fungerer AI-malware-svindel?

I løpet av de siste månedene har flere sikkerhetsforskere oppdaget malware som forkler seg som AI på sosiale medier. Kriminelle har brukt åpenbart ekte AI-verktøy til å spre ransomware, spyware og andre malware siden minst midten av 2024, og disse truslene er fortsatt aktive til tross for sosiale plattformers innsats.

Disse svindelene kommer i mange former, men de følger alle samme premisse. Kriminelle poster annonser for AI-verktøy på sosiale nettsteder — noen ganger forkler de seg som eksisterende apper som ChatGPT og noen ganger later de som om de er en ny løsning. I alle tilfeller installerer klikking på lenken for å prøve programvaren malware på brukerens enhet.

Mange ligner generative AI-plattformer og fungerer faktisk som en slik plattform til det siste trinnet. Brukere skriver inn en prompt eller laster opp filer, men filen programmet tilbyr i retur er skadelig programvare i stedet for faktisk AI-generert utgang.

Fake AI-malware-svindel-eksempler

Fleksibilitet er en av måtene disse svindelene har klart å forbli aktive til tross for at selskaper som Meta søker etter og fjerner dem. Kriminelle bak dem vil gjentatte ganger endre hvilke AI-verktøy de forkler seg som og bruke forskjellige domener. Til tross for denne variasjonen, bruker mange av dem en av noen populære malware-stammer og følger lignende mønster.

Noodlophile Stealer

En av de mest fremtredende er en stamme Morphisec-forskere oppdaget kalt Noodlophile Stealer. Den starter med en annonse for en generativ AI-tjeneste, noen ganger selv med en verifisert konto. Når du klikker på annoncen, som ofte lover en gratis prøveperiode, blir du tatt til en legitimt utseende AI-genererings-side.

Etter å ha “prosesser” din forespørsel, gir siden deg en fil å laste ned, som installerer Noodlophile-malware. Noodlophile stjeler deretter dine nettleser-cookies, lagrede legitimasjoner og annen informasjon før den sender dem gjennom kryptert melding til angriperen. Noen ganger installerer den ekstra malware eller lager en bakdør for angriperne å gjøre det senere.

CyberLock

CyberLock-ransomware er en annen vanlig komponent i disse fake AI-svindelene. Det er en av tre trusler avdekket av Talos-forskere som følger samme oppsett som dette. I dette tilfelle later angriperne som om de er en eksisterende, legitim nettside, som AI-drevet moneteringsplattformen NovaLeads.

De falske sidene ser ut som om de er svært like de ekte versjonene, men å klikke på nedlastingsknappen vil installere CyberLock-ransomware. Når du klikker på den nedlastede filen, aktiverer CyberLock og krever $50 000 for ikke å avsløre følsomme, krypterte filer. Talos-forskere noterte imidlertid at de ikke så noen funksjonalitet som ville la CyberLock gjøre det.

Lucky_Gh0$t

En annen ransomware-stamme, Lucky_Gh0$t, forkler seg som ChatGPT. Fordi ChatGPT er den mest nedlastede appen i verden, er det ganske enkelt å overtale folk til å installere noe som hevder å være den populære AI-chatboten, selv om det ikke er fra en legitim kilde. Som med CyberLock, setter klikking på den eksekverbare filen som later som om den er AI-programmet i gang ransomware.

Lucky_Gh0$t søker gjennom din enhet etter filer som er mindre enn 1,2 gigabyte i størrelse og krypterer dem, og krever en løsepengesum for å få dem tilbake. I noen tilfeller sletter den større filer, og ødelegger data for ødeleggelsens skyld.

Numero

Mens sikkerhetsproffene visste om Lucky_Gh0$t og CyberLock før de dukket opp i fake AI-verktøy-svindel, bruker noen av disse svindelene en ny malware-stamme — Numero. Numero forkler seg som InVideo AI, en ekte video-genererende AI-app. Det er ikke ransomware som CyberLock eller Lucky_Gh0$t, men det er destruktivt.

Numero manipulerer dine åpne vinduer i en uendelig løkke, og gjør til slutt din enhet ubrukelig. Det bruker også flere listige triks for å unngå å bli oppdaget, så det kan ikke være merkbar før det er for sent.

Hvordan holde deg trygg fra fake AI-svindel

Over alle disse eksemplene forblir måten å holde deg trygg fra fake AI-programvare-svindel den samme. Husk disse fem rådene før du klikker på noen lenker eller annonser om et nytt AI-verktøy.

1. Last bare ned AI-verktøy fra pålitelige kilder

Det mest grunnleggende trinnet i å unngå fake AI-svindel er å bruke bare kjente, pålitelige kilder for å laste ned noen programvare. Last aldri ned noe direkte fra en annonse, og bruk aldri en app-butikk eller programvaredistributør utenfor første-parts, verifiserte alternativer.

Selv om sikkerhetsproffene tidligere har funnet malware på Google Play Butikken (GOOGL ) , går første-parts app-butikker generelt langt for å holde sine listinger trygge. De er absolutt tryggere enn ukjente nettsider. Når du er usikker på en nettside, gå til app-utviklerens offisielle nettside for å laste ned programvaren fra kilde, og unngå kortveier gjennom annonser eller eksterne lenker.

2. Sjekk alltid URL-er og fil-utvidelser dobbelt

Husk å inspisere alle URL-er nøye før du klikker på dem. Å forkla seg som legitime adresser er en klassisk phishing-teknikk, men mistenkelige URL-er inneholder små variasjoner eller stavfeil. For eksempel brukte noen versjoner av CyberLock-svindelen domenet “novaleadsai” i stedet for den ekte siden, “novaleads.app.”

Du bør også merke deg fil-utvidelser. Mange malware-stammer kommer som .exe-filer, men kan ha misvisende navn som “dokument.pdf.exe” for å late som om de er noe annet. Det er viktig å se nøye på disse navnene, fordi de kan være den eneste merkbare forskjellen mellom noe mistenkelig og det ekte.

3. Vær forsiktig med noe som ser for godt ut til å være sant

Vær skeptisk til alle løfter som ser ut som usannsynlig gode tilbud. En gratis app som tilbyr bransjeledende AI-ytelse eller en ett-års gratis prøveperiode for noe som vanligvis koster mye penger, er vanlige eksempler. Kriminelle bruker ofte disse teknikker for å lokke ofre.

Liknende, vær på vakt mot meldinger med uvanlig hastighet. Du kan motta en e-post som hevder å være fra en AI-tjeneste du faktisk bruker, og som forteller deg å følge en lenke for å nullstille ditt passord eller endre dine betalingsopplysninger. Sjekk e-postadressen og logg inn på din profil gjennom den offisielle siden — ikke den tilbudte lenken — for å verifisere disse meldingene før du gjør noe.

4. Unngå nedlastinger fra sosiale medie-annonser

Gitt antall disse svindelene og hvor ofte de endrer seg, unngå å følge sosiale medie-annonse-lenker. Når du ser noe som interesserer deg, søk etter bedriften og finn dens legitime nettside for å lære mer.

Selv om mange sosiale medie-annonser er harmløse, kan svindel-annonser noen ganger være vanskelige å skille fra de ekte. Derfor er det best å være trygg og holde klikkene til et minimum.

5. Hold deg oppdatert på sikkerhetsnyheter

Til slutt kan du holde deg trygg ved å holde deg oppdatert på sikkerhetsnyheter, spesielt når det gjelder AI- og sosiale medie-svindel. Kriminelle endrer ofte taktikk, så å holde deg informert hjelper deg å vite hvilke advarselssignaler å se etter.

Svindel som fake AI-annonser vil ikke forsvinne noen gang snart. Svindlere stjal eller utpresset 1,03 billioner dollar i 2024 alene. Cyberkriminalitet er langt for lønnsomt til å gi opp, så brukerne må holde seg på vakt og se etter mistenkelige tegn.

AI-popularitet har store sikkerhetsimplikasjoner

AI har et uvanlig forhold til sikkerhet. På den ene siden kan det gjøre ting mer sikre ved å forbedre sikkerhetsprogramvare og handle raskere enn hva som er menneskelig mulig. På den andre siden kan kriminelle bruke det også, selv om populariteten er det som lokker klikk.

Å gjenkjenne disse taktikkene er det første skrittet til å holde deg trygg. Følg disse skrittene for å unngå å falle for fake AI-annonser og holde din enhet fri for malware.

Zac Amos er en teknisk forfatter som fokuserer på kunstig intelligens. Han er også redaktør for artikler i ReHack, der du kan lese mer av hans arbeid.