Cyberbezpieczeństwo

Cyberprzestępcy wykorzystują fałszywe oprogramowanie AI do rozpowszechniania złośliwego oprogramowania

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Sztuczna inteligencja (AI) zyskuje na popularności, a cyberprzestępcy zwrócili na to uwagę. W miarę jak coraz więcej ludzi szuka najnowszych i najlepszych narzędzi AI, aby zwiększyć swoją produktywność, niektórzy przestępcy zaczęli wprowadzać fałszywe oprogramowanie AI na rynek. Te programy wyglądają jak prawdziwe rozwiązania AI, ale ich instalacja powoduje zainfekowanie urządzenia złośliwym oprogramowaniem.

Jak działają oszustwa związane z złośliwym oprogramowaniem AI?

W ciągu ostatnich kilku miesięcy, kilku badaczy bezpieczeństwa odkryło złośliwe oprogramowanie podszywające się pod AI w mediach społecznościowych. Cyberprzestępcy wykorzystują pozornie prawdziwe narzędzia AI do rozpowszechniania ransomware, spyware i innych złośliwych oprogramowań co najmniej od połowy 2024 roku, a te zagrożenia nadal są aktywne, pomimo wysiłków platform społecznościowych.

Te oszustwa występują w wielu formach, ale wszystkie opierają się na tym samym założeniu. Cyberprzestępcy publikują reklamy narzędzi AI na stronach społecznościowych – czasem podszywając się pod istniejące aplikacje, takie jak ChatGPT, a czasem udając nowe rozwiązanie. W każdym przypadku, kliknięcie linku do wypróbowania oprogramowania powoduje zainstalowanie złośliwego oprogramowania na urządzeniu użytkownika.

Wiele z nich wygląda jak platformy generatywne AI i nawet funkcjonują jak jedna, aż do ostatniego kroku. Użytkownicy wprowadzają polecenie lub uploadują pliki, ale plik, który program oferuje w zamian, jest złośliwym oprogramowaniem, a nie rzeczywistą wygenerowaną treścią AI.

Przykłady oszustw związanych z fałszywym złośliwym oprogramowaniem AI

Elastyczność jest jednym z powodów, dla których te schematy udało się utrzymać, pomimo wysiłków firm takich jak Meta, które szukają i usuwają je. Przestępcy stojący za nimi będą wielokrotnie zmieniać, które narzędzia AI są podszywane, i używać różnych domen. Pomimo tej różnorodności, wiele z nich używa jednego z kilku popularnych szczepów złośliwego oprogramowania i podąża za podobnymi wzorcami.

Noodlophile Stealer

Jednym z najbardziej prominentnych jest szczep, który Morphisec odkrył, zwanym Noodlophile Stealer. Zaczyna się od reklamy usługi generatywnej AI, czasem nawet używając zweryfikowanego konta. Po kliknięciu reklamy, która często obiecuje bezpłatną wersję próbną, użytkownik jest przeniesiony do strony wyglądającej jak prawdziwa strona generatywna AI.

Po “przetworzeniu” Twojego żądania, strona oferuje plik do pobrania, który instaluje złośliwe oprogramowanie Noodlophile. Noodlophile kradnie pliki cookie przeglądarki, zapisane dane logowania i inne informacje, a następnie wysyła je do atakującego za pomocą szyfrowanej wiadomości. Czasem instaluje dodatkowe złośliwe oprogramowanie lub tworzy backdoor, aby atakujący mogli to zrobić później.

CyberLock

Ransomware CyberLock jest innym powszechnym składnikiem tych fałszywych oszustw AI. Jest to jeden z trzech zagrożeń odkrytych przez Talos, które podążają za tym samym schematem. W tym przypadku atakujący podszywają się pod istniejącą, prawdziwą stronę, taką jak platforma monetyzacyjna NovaLeads.

Fałszywe strony wyglądają niezwykle podobnie do prawdziwych, ale kliknięcie przycisku pobierania zainstaluje ransomware CyberLock. Po kliknięciu pobranego pliku, CyberLock aktywuje się i żąda 50 000 dolarów w zamian za nieujawnienie wrażliwych, zaszyfrowanych plików. Badacze Talos zauważyli, że nie widzieli żadnej funkcjonalności, która pozwoliłaby CyberLock na to.

Lucky_Gh0$t

Inny szczep ransomware, Lucky_Gh0$t, podszywa się pod ChatGPT. Ponieważ ChatGPT jest najczęściej pobieraną aplikacją, jest dość łatwo przekonać ludzi do zainstalowania czegoś, co twierdzi, że jest popularnym botem AI, nawet jeśli nie pochodzi z wiarygodnego źródła. Jak w przypadku CyberLock, kliknięcie pliku wykonywalnego, który podszywa się pod program AI, uruchamia ransomware.

Lucky_Gh0$t przeszukuje urządzenie w poszukiwaniu plików o rozmiarze mniejszym niż 1,2 gigabajta i szyfruje je, żądając okupu w zamian za ich uwolnienie. W niektórych przypadkach kasuje większe pliki, niszcząc dane dla samego niszczenia.

Numero

Podczas gdy specjaliści ds. bezpieczeństwa wiedzieli o Lucky_Gh0$t i CyberLock przed ich pojawieniem się w fałszywych oszustwach AI, niektóre z tych schematów wykorzystują nowy szczep złośliwego oprogramowania – Numero. Numero podszywa się pod InVideo AI, prawdziwą aplikację generatywną AI. Nie jest to ransomware, jak CyberLock czy Lucky_Gh0$t, ale jest destrukcyjny.

Numero manipuluje otwartymi oknami w nieskończonej pętli, ostatecznie uniemożliwiając używanie urządzenia. Wykorzystuje również kilka sprytnych sztuczek, aby uniknąć wykrycia, więc może nie być zauważalny, dopóki nie będzie za późno.

Jak zachować bezpieczeństwo przed fałszywymi oszustwami AI?

We wszystkich tych przykładach, sposób, aby zachować bezpieczeństwo przed fałszywymi oszustwami AI, pozostaje taki sam. Zachowaj te pięć wskazówek na uwadze, zanim klikniesz jakikolwiek link lub reklamę dotyczącą nowego narzędzia AI.

1. Pobieraj narzędzia AI tylko z zaufanych źródeł

Najbardziej fundamentalnym krokiem w unikaniu fałszywych oszustw AI jest korzystanie tylko z znanych, zaufanych źródeł do pobierania oprogramowania. Nigdy nie pobieraj niczego bezpośrednio z reklamy, a nigdy nie używaj sklepu z aplikacjami lub dystrybutora oprogramowania spoza pierwszych, zweryfikowanych opcji.

Chociaż specjaliści ds. bezpieczeństwa wcześniej znaleźli złośliwe oprogramowanie na Google Play Store (GOOGL ) , pierwsze sklepy z aplikacjami idą o krok dalej, aby utrzymać swoje listy w bezpiecznym stanie. Są one zdecydowanie bezpieczniejsze niż nieznane strony. Gdy masz wątpliwości co do strony, przejdź do oficjalnej strony internetowej dewelopera aplikacji, aby pobrać oprogramowanie ze źródła, unikając skrótów przez reklamy lub linki zewnętrzne.

2. Zawsze sprawdzaj adresy URL i rozszerzenia plików

Pamiętaj, aby dokładnie sprawdzić wszystkie adresy URL przed kliknięciem ich. Naśladownictwo prawdziwych adresów jest klasyczną techniką phishingową, ale podejrzane adresy URL zawierają niewielkie różnice lub błędy pisarskie. Na przykład, niektóre wersje oszustwa CyberLock używały domeny “novaleadsai” zamiast prawdziwej strony “novaleads.app”.

Powinieneś również zwrócić uwagę na rozszerzenia plików. Wiele szczepów złośliwego oprogramowania jest rozpowszechnianych jako pliki .exe, ale mogą mieć mylące nazwy, takie jak “dokument.pdf.exe”, aby wyglądały jak coś innego. Ważne jest, aby przyjrzeć się tym nazwom, ponieważ mogą być jedyną różnicą między czymś podejrzanym a prawdziwym.

3. Uważaj na wszystko, co wydaje się zbyt dobre, aby było prawdą

Bądź ostrożny wobec obietnic, które wydają się niezwykle korzystne. Bezpłatna aplikacja oferująca wiodącą wydajność AI lub roczna wersja próbna czegoś, co zwykle kosztuje dużo pieniędzy, to powszechne przykłady. Cyberprzestępcy często wykorzystują te techniki, aby zwabić ofiary.

W podobny sposób, uważaj na wiadomości z niezwykłym pośpiechem. Możesz otrzymać e-mail, który twierdzi, że pochodzi z usługi AI, którą naprawdę używasz, informując Cię, aby kliknąć link do zresetowania hasła lub zmiany informacji o płatności. Sprawdź adres e-mail i zaloguj się do swojego profilu przez oficjalną stronę – a nie za pomocą podanego linku – aby zweryfikować te wiadomości, zanim będziesz kontynuował.

4. Unikaj pobierania plików z reklam w mediach społecznościowych

Biorąc pod uwagę liczbę tych oszustw i jak często się zmieniają, unikaj klikania linków z reklam w mediach społecznościowych. Gdy zobaczysz coś, co Cię interesuje, wyszukaj firmę i znajdź jej prawdziwą stronę internetową, aby dowiedzieć się więcej.

Chociaż wiele reklam w mediach społecznościowych jest nieszkodliwych, fałszywe mogą być czasem nie do odróżnienia. W związku z tym, najlepiej jest być bezpiecznym i ograniczyć kliknięcia do minimum.

5. Zachowaj się na bieżąco z wiadomościami o bezpieczeństwie cybernetycznym

Wreszcie, możesz zachować bezpieczeństwo, pozostając na bieżąco z wiadomościami o bezpieczeństwie, zwłaszcza w odniesieniu do oszustw AI i mediów społecznościowych. Cyberprzestępcy często zmieniają taktykę, więc pozostawanie w świadomości pomaga Ci wiedzieć, na które sygnały ostrzegawcze zwrócić uwagę.

Schematy takie jak fałszywe reklamy AI nie znikną wkrótce. Oszuści ukradli lub wymusili 1,03 biliona dolarów w 2024 roku samym. Cyberprzestępczość jest zbyt lukratywna, aby ją porzucić, więc użytkownicy muszą być czujni i uważać na podejrzane sygnały.

Popularność AI ma duże implikacje dla bezpieczeństwa cybernetycznego

AI ma niezwykłą relację z bezpieczeństwem cybernetycznym. Z jednej strony, może to sprawić, że rzeczy staną się bardziej bezpieczne, poprawiając oprogramowanie bezpieczeństwa i działając szybciej niż ludzie. Z drugiej strony, cyberprzestępcy mogą również z niej skorzystać, nawet jeśli to, co ją pociąga, to popularność, która zachęca do klikania.

Rozpoznawanie tych taktyk jest pierwszym krokiem do zachowania bezpieczeństwa. Postępuj zgodnie z tymi krokami, aby uniknąć fałszywych reklam AI i zachować urządzenie wolne od złośliwego oprogramowania.

Zac Amos jest pisarzem technicznym, który specjalizuje się w sztucznej inteligencji. Jest również redaktorem działu w ReHack, gdzie można przeczytać więcej jego prac.