Cybersikkerhet
Kriminelle bruker falsk AI-programvare for å distribuere malware

Kunstig intelligens (AI) er på fremmarsj, og kriminelle har lagt merke til det. Ettersom flere mennesker søker etter de nyeste og beste AI-verktøyene for å øke produktiviteten, har noen kriminelle begynt å smugle falsk AI-programvare inn på markedet. Disse programmene ser ut som legitime AI-løsninger, men å installere dem etterlater brukerne med en malware-infeksjon.
Hvordan fungerer AI-malware-svindel?
I løpet av de siste månedene har flere sikkerhetsforskere oppdaget malware som forkler seg som AI på sosiale medier. Kriminelle har brukt åpenbart ekte AI-verktøy til å spre ransomware, spyware og andre malware siden minst midten av 2024, og disse truslene er fortsatt aktive til tross for sosiale plattformers innsats.
Disse svindelene kommer i mange former, men de følger alle samme premisse. Kriminelle poster annonser for AI-verktøy på sosiale nettsteder — noen ganger forkler de seg som eksisterende apper som ChatGPT og noen ganger later de som om de er en ny løsning. I alle tilfeller installerer klikking på lenken for å prøve programvaren malware på brukerens enhet.
Mange ligner generative AI-plattformer og fungerer faktisk som en slik plattform til det siste trinnet. Brukere skriver inn en prompt eller laster opp filer, men filen programmet tilbyr i retur er skadelig programvare i stedet for faktisk AI-generert utgang.
Fake AI-malware-svindel-eksempler
Fleksibilitet er en av måtene disse svindelene har klart å forbli aktive til tross for at selskaper som Meta søker etter og fjerner dem. Kriminelle bak dem vil gjentatte ganger endre hvilke AI-verktøy de forkler seg som og bruke forskjellige domener. Til tross for denne variasjonen, bruker mange av dem en av noen populære malware-stammer og følger lignende mønster.
Noodlophile Stealer
En av de mest fremtredende er en stamme Morphisec-forskere oppdaget kalt Noodlophile Stealer. Den starter med en annonse for en generativ AI-tjeneste, noen ganger selv med en verifisert konto. Når du klikker på annoncen, som ofte lover en gratis prøveperiode, blir du tatt til en legitimt utseende AI-genererings-side.
Etter å ha “prosesser” din forespørsel, gir siden deg en fil å laste ned, som installerer Noodlophile-malware. Noodlophile stjeler deretter dine nettleser-cookies, lagrede legitimasjoner og annen informasjon før den sender dem gjennom kryptert melding til angriperen. Noen ganger installerer den ekstra malware eller lager en bakdør for angriperne å gjøre det senere.
CyberLock
CyberLock-ransomware er en annen vanlig komponent i disse fake AI-svindelene. Det er en av tre trusler avdekket av Talos-forskere som følger samme oppsett som dette. I dette tilfelle later angriperne som om de er en eksisterende, legitim nettside, som AI-drevet moneteringsplattformen NovaLeads.
De falske sidene ser ut som om de er svært like de ekte versjonene, men å klikke på nedlastingsknappen vil installere CyberLock-ransomware. Når du klikker på den nedlastede filen, aktiverer CyberLock og krever $50 000 for ikke å avsløre følsomme, krypterte filer. Talos-forskere noterte imidlertid at de ikke så noen funksjonalitet som ville la CyberLock gjøre det.
Lucky_Gh0$t
En annen ransomware-stamme, Lucky_Gh0$t, forkler seg som ChatGPT. Fordi ChatGPT er den mest nedlastede appen i verden, er det ganske enkelt å overtale folk til å installere noe som hevder å være den populære AI-chatboten, selv om det ikke er fra en legitim kilde. Som med CyberLock, setter klikking på den eksekverbare filen som later som om den er AI-programmet i gang ransomware.
Lucky_Gh0$t søker gjennom din enhet etter filer som er mindre enn 1,2 gigabyte i størrelse og krypterer dem, og krever en løsepengesum for å få dem tilbake. I noen tilfeller sletter den større filer, og ødelegger data for ødeleggelsens skyld.
Numero
Mens sikkerhetsproffene visste om Lucky_Gh0$t og CyberLock før de dukket opp i fake AI-verktøy-svindel, bruker noen av disse svindelene en ny malware-stamme — Numero. Numero forkler seg som InVideo AI, en ekte video-genererende AI-app. Det er ikke ransomware som CyberLock eller Lucky_Gh0$t, men det er destruktivt.
Numero manipulerer dine åpne vinduer i en uendelig løkke, og gjør til slutt din enhet ubrukelig. Det bruker også flere listige triks for å unngå å bli oppdaget, så det kan ikke være merkbar før det er for sent.
Hvordan holde deg trygg fra fake AI-svindel
Over alle disse eksemplene forblir måten å holde deg trygg fra fake AI-programvare-svindel den samme. Husk disse fem rådene før du klikker på noen lenker eller annonser om et nytt AI-verktøy.
1. Last bare ned AI-verktøy fra pålitelige kilder
Det mest grunnleggende trinnet i å unngå fake AI-svindel er å bruke bare kjente, pålitelige kilder for å laste ned noen programvare. Last aldri ned noe direkte fra en annonse, og bruk aldri en app-butikk eller programvaredistributør utenfor første-parts, verifiserte alternativer.
Selv om sikkerhetsproffene tidligere har funnet malware på Google Play Butikken (GOOGL ) , går første-parts app-butikker generelt langt for å holde sine listinger trygge. De er absolutt tryggere enn ukjente nettsider. Når du er usikker på en nettside, gå til app-utviklerens offisielle nettside for å laste ned programvaren fra kilde, og unngå kortveier gjennom annonser eller eksterne lenker.
2. Sjekk alltid URL-er og fil-utvidelser dobbelt
Husk å inspisere alle URL-er nøye før du klikker på dem. Å forkla seg som legitime adresser er en klassisk phishing-teknikk, men mistenkelige URL-er inneholder små variasjoner eller stavfeil. For eksempel brukte noen versjoner av CyberLock-svindelen domenet “novaleadsai” i stedet for den ekte siden, “novaleads.app.”
Du bør også merke deg fil-utvidelser. Mange malware-stammer kommer som .exe-filer, men kan ha misvisende navn som “dokument.pdf.exe” for å late som om de er noe annet. Det er viktig å se nøye på disse navnene, fordi de kan være den eneste merkbare forskjellen mellom noe mistenkelig og det ekte.
3. Vær forsiktig med noe som ser for godt ut til å være sant
Vær skeptisk til alle løfter som ser ut som usannsynlig gode tilbud. En gratis app som tilbyr bransjeledende AI-ytelse eller en ett-års gratis prøveperiode for noe som vanligvis koster mye penger, er vanlige eksempler. Kriminelle bruker ofte disse teknikker for å lokke ofre.
Liknende, vær på vakt mot meldinger med uvanlig hastighet. Du kan motta en e-post som hevder å være fra en AI-tjeneste du faktisk bruker, og som forteller deg å følge en lenke for å nullstille ditt passord eller endre dine betalingsopplysninger. Sjekk e-postadressen og logg inn på din profil gjennom den offisielle siden — ikke den tilbudte lenken — for å verifisere disse meldingene før du gjør noe.
4. Unngå nedlastinger fra sosiale medie-annonser
Gitt antall disse svindelene og hvor ofte de endrer seg, unngå å følge sosiale medie-annonse-lenker. Når du ser noe som interesserer deg, søk etter bedriften og finn dens legitime nettside for å lære mer.
Selv om mange sosiale medie-annonser er harmløse, kan svindel-annonser noen ganger være vanskelige å skille fra de ekte. Derfor er det best å være trygg og holde klikkene til et minimum.
5. Hold deg oppdatert på sikkerhetsnyheter
Til slutt kan du holde deg trygg ved å holde deg oppdatert på sikkerhetsnyheter, spesielt når det gjelder AI- og sosiale medie-svindel. Kriminelle endrer ofte taktikk, så å holde deg informert hjelper deg å vite hvilke advarselssignaler å se etter.
Svindel som fake AI-annonser vil ikke forsvinne noen gang snart. Svindlere stjal eller utpresset 1,03 billioner dollar i 2024 alene. Cyberkriminalitet er langt for lønnsomt til å gi opp, så brukerne må holde seg på vakt og se etter mistenkelige tegn.
AI-popularitet har store sikkerhetsimplikasjoner
AI har et uvanlig forhold til sikkerhet. På den ene siden kan det gjøre ting mer sikre ved å forbedre sikkerhetsprogramvare og handle raskere enn hva som er menneskelig mulig. På den andre siden kan kriminelle bruke det også, selv om populariteten er det som lokker klikk.
Å gjenkjenne disse taktikkene er det første skrittet til å holde deg trygg. Følg disse skrittene for å unngå å falle for fake AI-annonser og holde din enhet fri for malware.












