Securitate cibernetică
Criminalii cibernetici folosesc software fals de inteligență artificială pentru a distribui malware

Inteligența artificială (AI) este în plină ascensiune, iar criminalii cibernetici au luat act de acest lucru. Pe măsură ce tot mai multe persoane caută cele mai recente și mai bune unelte de AI pentru a-și îmbunătăți productivitatea, unii criminali au început să introducă software fals de AI pe piață. Aceste programe par a fi soluții legitime de AI, dar instalarea lor lasă utilizatorii cu o infecție cu malware.
Cum funcționează escrocheriile de malware de AI?
În ultimele luni, mai mulți cercetători de securitate au descoperit malware care se deghizează în AI pe rețelele de socializare. Criminalii cibernetici au folosit unelte de AI aparent reale pentru a răspândi ransomware, spyware și alte tipuri de malware de cel puțin la jumătatea anului 2024, și aceste amenințări sunt încă active, în ciuda eforturilor platformelor de socializare de a le elimina.
Aceste escrocherii vin în multe forme, dar toate urmează același principiu. Criminalii cibernetici postează anunțuri pentru unelte de AI pe site-urile de socializare – uneori deghizându-se în aplicații existente, cum ar fi ChatGPT, și uneori pretinzând a fi o soluție nouă. În toate cazurile, clicul pe linkul pentru a încerca software-ul instalează malware pe dispozitivul utilizatorului.
Multe dintre ele par a fi platforme de inteligență artificială generativă și funcționează ca atare până la ultimul pas. Utilizatorii introduc un prompt sau încarcă fișiere, dar fișierul oferit de program în schimb este software malicios, și nu un output real generat de AI.
Exemple de escrocherii de malware de AI false
Versatilitatea este una dintre modalitățile în care aceste scheme au reușit să rămână active, în ciuda faptului că companii precum Meta caută și elimină aceste escrocherii. Criminalii din spatele lor vor schimba în mod repetat care unelte de AI se deghizează și vor folosi domenii diferite. În ciuda acestei varietăți, multe dintre ele folosesc una dintre câteva tulpini de malware populare și urmează modele similare.
Noodlophile Stealer
Una dintre cele mai proeminente este o tulpină descoperită de cercetătorii Morphisec, numită Noodlophile Stealer. Acesta începe cu un anunț pentru un serviciu de inteligență artificială generativă, uneori folosind chiar și un cont verificat. Când clici pe anunț, care promite adesea o perioadă de probă gratuită, ești direcționat către o pagină de generare de AI care pare legitimă.
După “prelucrarea” cererii tale, site-ul îți oferă un fișier de descărcat, care instalează malware-ul Noodlophile. Noodlophile fură apoi cookie-urile browserului, credențialele salvate și alte informații, trimițându-le prin mesagerie criptată către atacator. Uneori, instalează malware suplimentar sau creează o ușă de acces pentru atacatori, pentru a face acest lucru mai târziu.
CyberLock
Ransomware-ul CyberLock este o altă componentă comună a acestor escrocherii de AI false. Acesta este una dintre trei amenințări descoperite de cercetătorii Talos, care urmează aceeași schemă. În acest caz, atacatorii se deghizează într-un site web existent și legitim, cum ar fi platforma de monetizare bazată pe AI, NovaLeads.
Site-urile false arată remarcabil de asemănător cu cele reale, dar clicul pe butonul de descărcare va instala ransomware-ul CyberLock. Odată ce clici pe fișierul descărcat, CyberLock se activează și cere 50.000 de dolari în schimbul neexpunerii unor fișiere sensibile, criptate. Cercetătorii Talos au notat că nu au văzut nicio funcționalitate care ar permite CyberLock să facă acest lucru.
Lucky_Gh0$t
O altă tulpină de ransomware, Lucky_Gh0$t, se deghizează în ChatGPT. Deoarece ChatGPT este cea mai descărcată aplicație din lume, este destul de ușor să convingi oamenii să instaleze ceva care pretinde a fi popularul chatbot de AI, chiar dacă nu este de la o sursă legitimă. La fel ca și în cazul CyberLock, clicul pe fișierul executabil care se pretinde a fi programul de AI declanșează ransomware-ul.
Lucky_Gh0$t scanează dispozitivul tău în căutarea fișierelor cu o dimensiune mai mică de 1,2 gigabiți și le criptează, cerând o răscumpărare pentru a le recupera. În unele cazuri, șterge fișierele mai mari, distrugând date din pură plăcere.
Numero
În timp ce profesioniștii în securitate știau de Lucky_Gh0$t și CyberLock înainte de a apărea în escrocheriile de unelte de AI false, unele dintre aceste scheme folosesc o nouă tulpină de malware – Numero. Numero se pretinde a fi InVideo AI, o aplicație reală de generare de video bazată pe AI. Nu este ransomware, cum ar fi CyberLock sau Lucky_Gh0$t, dar este distructiv.
Numero manipulează ferestrele deschise într-un buclă infinită, făcând în cele din urmă dispozitivul tău inutilizabil. De asemenea, folosește câteva trucuri inteligente pentru a evita detectarea, așa că poate să nu fie observat până când este prea târziu.
Cum să rămâi în siguranță de la escrocheriile de AI false
În toate aceste exemple, modul de a rămâne în siguranță de la escrocheriile de software de AI false rămâne același. Ține cont de aceste cinci sfaturi înainte de a clici pe orice linkuri sau anunțuri despre unelte de AI.
1. Descarcă uneltele de AI numai de la surse de încredere
Cel mai fundamental pas în evitarea escrocheriilor de AI false este să folosești numai surse cunoscute și de încredere pentru a descărca orice software. Nu descărca niciodată direct dintr-un anunț și nu folosi niciodată o librărie de aplicații sau un distribuitor de software din afara opțiunilor verificate de primă parte.
Deși profesioniștii în securitate au găsit anterior malware pe Google Play Store (GOOGL ) , librăriile de aplicații de primă parte merg în general la mari lungimi pentru a-și păstra listările în siguranță. Sunt cu siguranță mai sigure decât site-urile necunoscute. Când ești nesigur cu privire la un site, mergi la site-ul web oficial al dezvoltatorului de aplicații pentru a descărca software-ul de acolo, evitând scurtăturile prin anunțuri sau linkuri externe.
2. Verifică întotdeauna URL-urile și extensiile de fișiere
Amintește-ți să inspectezi toate URL-urile cu atenție înainte de a le clici. A imita adresele legitime este o tehnică clasică de phishing, dar URL-urile suspecte conțin variații ușoare sau greșeli de ortografie. De exemplu, unele versiuni ale escrocheriei CyberLock au folosit domeniul “novaleadsai” în loc de site-ul real, “novaleads.app”.
Ar trebui să acorzi atenție și extensiilor de fișiere. Multe tulpini de malware vin sub formă de fișiere .exe, dar pot avea nume înșelătoare, cum ar fi “document.pdf.exe”, pentru a arăta ca și cum ar fi altceva. Este important să examinezi cu atenție aceste nume, deoarece pot fi singura diferență vizibilă între ceva suspect și lucrul real.
3. Fii atent la orice lucru care pare prea bun pentru a fi adevărat
Fii precaut cu orice promisiuni care par a fi oferte neobișnuit de bune. O aplicație gratuită care oferă o performanță de top în domeniul AI sau o perioadă de probă gratuită pe un an pentru ceva care de obicei costă mult bani sunt exemple comune. Criminalii cibernetici folosesc adesea aceste tehnici pentru a atrage victime.
De asemenea, fii atent la mesaje cu o urgență neobișnuită. Poți primi un e-mail care pretinde a fi de la un serviciu de AI pe care îl folosești de fapt, care îți cere să urmezi un link pentru a-ți reseta parola sau a-ți schimba informațiile de plată. Verifică adresa de e-mail și autentifică-te în profilul tău prin site-ul oficial – și nu prin linkul furnizat – pentru a verifica aceste mesaje înainte de a proceda.
4. Evită descărcarea de fișiere de pe anunțurile de pe rețelele de socializare
Având în vedere numărul acestor escrocherii și cât de des se schimbă, evită să urmezi linkurile din anunțurile de pe rețelele de socializare. Când vezi ceva care te interesează, caută afacerea și găsește site-ul său web legitim pentru a afla mai multe.
Deși multe anunțuri de pe rețelele de socializare sunt inofensive, cele frauduloase pot fi uneori indistinguizabile. Prin urmare, este mai bine să fii în siguranță și să minimizezi clicurile.
5. Rămâi la curent cu știrile de securitate cibernetică
În final, poți rămâne în siguranță ținându-te la curent cu știrile de securitate, în special în ceea ce privește escrocheriile de AI și rețelele de socializare. Criminalii cibernetici își schimbă adesea tactica, așa că a fi informat te ajută să știi care sunt semnele de avertizare de care să fii atent.
Scheme precum anunțurile false de AI nu vor dispărea în curând. Escrocii au furat sau au extorsionat 1,03 trilioane de dolari în 2024 singur. Criminalitatea cibernetică este prea profitabilă pentru a fi abandonată, așa că utilizatorii trebuie să rămână vigilenti și să fie atenți la semne suspecte.
Popularitatea AI are implicații majore de securitate cibernetică
AI are o relație neobișnuită cu securitatea cibernetică. Pe de o parte, poate face lucrurile mai sigure prin îmbunătățirea software-ului de securitate și prin acțiuni mai rapide decât cele umane. Pe de altă parte, criminalii cibernetici pot folosi AI, chiar dacă popularitatea sa este cea care atrage clicuri.
Recunoașterea acestor tactici este primul pas pentru a rămâne în siguranță. Urmează aceste pași pentru a evita căderea în escrocheriile de anunțuri de AI false și pentru a ține dispozitivul tău liber de malware.












