ความปลอดภัยไซเบอร์

ผู้กระทำความผิดทางไซเบอร์ใช้ซอฟต์แวร์ AI ปลอมเพื่อแพร่กระจายมัลแวร์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ปัญญาประดิษฐ์ (AI) กำลังได้รับความนิยม และผู้กระทำความผิดทางไซเบอร์ได้สังเกตเห็นแล้ว เมื่อมีผู้คนค้นหาเครื่องมือ AI ล่าสุดและดีที่สุดเพื่อเพิ่มประสิทธิภาพการทำงาน บางคนได้เริ่มสอดแทรกซอฟต์แวร์ AI ปลอมเข้าสู่ตลาด โปรแกรมเหล่านี้ดูเหมือนเป็นโซลูชัน AI ที่ถูกต้อง แต่การติดตั้งจะทำให้ผู้ใช้ติดมัลแวร์

วิธีการหลอกลวงมัลแวร์ AI ทำงานอย่างไร?

ในช่วงหลายเดือนที่ผ่านมา นักวิจัยด้านความปลอดภัยหลายคนได้ค้นพบมัลแวร์ที่ปลอมตัวเป็น AI บนสื่อสังคมออนไลน์ ผู้กระทำความผิดทางไซเบอร์ได้ใช้เครื่องมือ AI ที่ดูเหมือนจริงเพื่อแพร่กระจายรันซัมแวร์ สปายแวร์ และมัลแวร์อื่นๆ ตั้งแต่กลางปี 2024 และภัยคุกคามเหล่านี้ยังคงมีอยู่尽管ความพยายามของแพลตฟอร์มโซเชียล

การหลอกลวงเหล่านี้มีหลายรูปแบบ แต่ทั้งหมดติดตามหลักการเดียวกัน ผู้กระทำความผิดทางไซเบอร์โพสต์广告สำหรับเครื่องมือ AI บนสื่อสังคมออนไลน์ – บางครั้งปลอมตัวเป็นแอปที่มีอยู่แล้ว เช่น ChatGPT และบางครั้งปลอมตัวเป็นโซลูชันใหม่ ในทุกกรณี การคลิกลิงก์เพื่อลองซอฟต์แวร์จะทำให้ติดตั้งมัลแวร์บนอุปกรณ์ของผู้ใช้

หลายรายการดูเหมือนเป็นแพลตฟอร์ม AI ที่สร้างข้อมูลและทำงานเหมือนกันจนถึงขั้นตอนสุดท้าย ผู้ใช้ป้อนคำสั่งหราอัปโหลดไฟล์ แต่ไฟล์ที่โปรแกรมนำเสนอคือซอฟต์แวร์มัลแวร์แทนที่จะเป็นผลลัพธ์ที่สร้างโดย AI จริงๆ

ตัวอย่างการหลอกลวงมัลแวร์ AI ปลอม

ความสามารถในการปรับเปลี่ยนเป็นวิธีที่แผนการเหล่านี้สามารถอยู่ได้尽管บริษัทอย่าง Meta ค้นหาและลบออกไป ผู้กระทำความผิดทางไซเบอร์จะเปลี่ยนเครื่องมือ AI ที่พวกเขากำลังปลอมตัวและใช้โดเมนต่างๆ ออกไป尽管ความหลากหลายเหล่านี้ มันใช้มัลแวร์สายพันธุ์เดียวกันและติดตามรูปแบบที่คล้ายกัน

Noodlophile Stealer

หนึ่งในที่โดดเด่นที่สุดคือ สายพันธุ์ที่ Morphisec นักวิจัยค้นพบ เรียกว่า Noodlophile Stealer มันเริ่มต้นด้วยการโพสต์广告สำหรับบริการ AI ที่สร้างข้อมูล และบางครั้งใช้บัญชีที่ได้รับการยืนยันแล้ว เมื่อคุณคลิก广告 ซึ่งมักจะสัญญาว่าจะมีการทดลองใช้ฟรี คุณจะถูกนำไปที่หน้า AI ที่ดูเหมือนจริง

หลังจาก “ประมวลผล” คำสั่งของคุณแล้ว เว็บไซต์จะให้ไฟล์สำหรับคุณดาวน์โหลด ซึ่งจะทำให้ติดตั้งมัลแวร์ Noodlophile Noodlophile จะขโมยคุกกี้เบราว์เซอร์ ข้อมูลรับรองการเข้าใช้ที่บันทึกไว้ และข้อมูลอื่นๆ ก่อนที่จะส่งไปยังผู้โจมตีโดยใช้การรับส่งข้อมูลที่เข้ารหัส บางครั้ง มันจะทำให้ติดตั้งมัลแวร์เพิ่มเติมหรือสร้างช่องทางเข้าสำหรับผู้โจมตีเพื่อใช้ภายหลัง

CyberLock

มัลแวร์ CyberLock คืออีกหนึ่งส่วนประกอบทั่วไปของการหลอกลวง AI ปลอมนี้ มันเป็นหนึ่งใน สามภัยคุกคามที่ Talos นักวิจัยค้นพบ โดยใช้แผนการเดียวกัน ในกรณีนี้ ผู้โจมตีปลอมตัวเป็นเว็บไซต์ที่มีอยู่แล้ว เช่น แพลตฟอร์ม NovaLeads ที่ขับเคลื่อนด้วย AI

เว็บไซต์ปลอมดูเหมือนกับเว็บไซต์จริงมาก แต่การคลิกปุ่มดาวน์โหลดจะทำให้ติดตั้งมัลแวร์ CyberLock เมื่อคุณคลิกไฟล์ที่ดาวน์โหลด CyberLock จะทำงานและเรียกร้องเงิน 50,000 ดอลลาร์ เพื่อไม่ให้เผยแพร่ไฟล์ที่เข้ารหัสไว้ นักวิจัยของ Talos ไม่พบฟังก์ชันที่จะทำให้ CyberLock สามารถทำได้

Lucky_Gh0$t

มัลแวร์อีกหนึ่งสายพันธุ์ Lucky_Gh0$t ปลอมตัวเป็น ChatGPT เนื่องจาก ChatGPT เป็นแอปที่มีการดาวน์โหลดมากที่สุดในโลก จึงไม่ยากที่จะหลอกลวงให้ผู้คนติดตั้งซอฟต์แวร์ที่อ้างว่าเป็น ChatGPT ที่ได้รับความนิยม แม้ว่าจะไม่ได้มาจากแหล่งที่ถูกต้องก็ตาม เช่นเดียวกับ CyberLock การคลิกไฟล์ขึ้นรันจะทำให้มัลแวร์ทำงาน

Lucky_Gh0$t ตรวจสอบอุปกรณ์ของคุณสำหรับไฟล์ที่มีขนาดน้อยกว่า 1.2 กิกะไบต์ และเข้ารหัสไฟล์เหล่านั้น โดยเรียกร้องค่าไถ่เพื่อให้ได้ไฟล์เหล่านั้นคืน ในบางกรณี มันลบไฟล์ที่ใหญ่กว่า ทำให้ข้อมูลถูกทำลาย

Numero

ในขณะที่ผู้เชี่ยวชาญด้านความปลอดภัยทราบเกี่ยวกับ Lucky_Gh0$t และ CyberLock ก่อนที่จะปรากฏในแผนการหลอกลวง AI ปลอม บางแผนการเหล่านี้ใช้มัลแวร์สายพันธุ์ใหม่ – Numero Numero ปลอมตัวเป็น InVideo AI ซึ่งเป็นแอป AI ที่สร้างวิดีโอที่แท้จริง มันไม่ใช่มัลแวร์แบบเรียกค่าไถ่เหมือน CyberLock หรือ Lucky_Gh0$t แต่ก็เป็นอันตราย

Numero จัดการหน้าต่างที่เปิดอยู่ในลูปที่ไม่มีที่สิ้นสุด สุดท้ายจะทำให้อุปกรณ์ของคุณไม่สามารถใช้งานได้ มันใช้เทคนิคที่ชาญฉลาดหลายอย่างเพื่อหลบเลี่ยงการตรวจจับ ดังนั้นจึงอาจไม่สังเกตเห็นจนกว่าจะสายเกินไป

วิธีการป้องกันตัวเองจากการหลอกลวง AI ปลอม

ทั่วทั้งตัวอย่างเหล่านี้ วิธีการป้องกันตัวเองจากซอฟต์แวร์ AI ปลอมยังคงเหมือนเดิม ให้จำสิ่งเหล่านี้ไว้เสมอเมื่อคุณคลิกลิงก์หรือ广告เกี่ยวกับเครื่องมือ AI ใหม่ๆ

1. ดาวน์โหลดเครื่องมือ AI จากแหล่งที่เชื่อถือได้เท่านั้น

ขั้นตอนพื้นฐานในการหลีกเลี่ยงการหลอกลวง AI ปลอมคือการใช้แหล่งที่เชื่อถือได้ในการดาวน์โหลดซอฟต์แวร์ใดๆ ไม่ควรดาวน์โหลดอะไรโดยตรงจาก广告 และไม่ควรใช้ร้านแอปหรือผู้จัดจำหน่ายซอฟต์แวร์นอกเหนือจากตัวเลือกที่ตรวจสอบและยืนยันแล้ว

แม้ว่าผู้เชี่ยวชาญด้านความปลอดภัยจะพบมัลแวร์บน ร้านแอป Google Play (GOOGL ) แต่ร้านแอปแรกจะพยายามอย่างมากที่จะรักษาความปลอดภัยให้กับรายการของตน มันปลอดภัยกว่าเว็บไซต์ที่ไม่รู้จัก เมื่อไม่แน่ใจเกี่ยวกับเว็บไซต์ ให้ไปที่เว็บไซต์อย่างเป็นทางการของนักพัฒนาแอปเพื่อดาวน์โหลดซอฟต์แวร์จากแหล่งที่มา โดยหลีกเลี่ยงทางลัดผ่าน广告หรือลิงก์ภายนอก

2. ตรวจสอบ URL และส่วนขยายไฟล์อย่างรอบคอบ

จำไว้ว่าให้ตรวจสอบ URL ใกล้ๆ ก่อนที่จะคลิก มีการปลอม URL ที่ดูเหมือนจริงเป็นเทคนิคการฟิชชิ่ง แต่ URL ที่น่าสงสัยมีการเปลี่ยนแปลงเล็กน้อย หรือการสะกดผิด เช่น บางเวอร์ชันของการหลอกลวง CyberLock ใช้โดเมน “novaleadsai” แทนที่จะเป็น “novaleads.app” จริงๆ

คุณควรตรวจสอบส่วนขยายไฟล์ด้วย มัลแวร์หลายสายพันธุ์มาในรูปแบบ .exe แต่อาจมีชื่อที่ทำให้เข้าใจผิด เช่น “document.pdf.exe” เพื่อให้ดูเหมือนสิ่งอื่น มันสำคัญที่จะตรวจสอบชื่อเหล่านี้อย่างใกล้ๆ เนื่องจากอาจเป็นความแตกต่างที่สังเกตได้เพียงอย่างเดียวระหว่างสิ่งที่น่าสงสัยและของจริง

3. ระวังสิ่งที่ดูเหมือนดีเกินไปที่จะเป็นจริง

ให้ระวังคำสัญญาที่ดูเหมือนเป็นข้อเสนอที่ดีเกินไป แอปฟรีที่ให้ประสิทธิภาพ AI ชั้นนำหรือการลองใช้ฟรีหนึ่งปีสำหรับสิ่งที่ปกติจะมีค่าใช้จ่ายสูงเป็นเงินมากเป็นตัวอย่างทั่วไป ผู้กระทำความผิดทางไซเบอร์ใช้เทคนิคนี้เพื่อล่อเหยื่อ

ในทำนองเดียวกัน ให้ระวังข้อความที่มีความเร่งด่วนไม่ปกติ คุณอาจได้รับอีเมลที่อ้างว่ามาจากบริการ AI ที่คุณใช้จริงๆ โดยบอกให้คุณคลิกลิงก์เพื่อเปลี่ยนรหัสผ่านหรือแก้ไขข้อมูลการชำระเงิน ตรวจสอบที่อยู่อีเมลและเข้าสู่ระบบโปรไฟล์ของคุณผ่านเว็บไซต์อย่างเป็นทางการ – ไม่ใช่ลิงก์ที่ให้มา – เพื่อยืนยันข้อความเหล่านี้ก่อนที่จะดำเนินการใดๆ

4. หลีกเลี่ยงการดาวน์โหลดจาก广告บนโซเชียลมีเดีย

ด้วยจำนวนการหลอกลวงเหล่านี้และความบ่อยที่พวกมันเปลี่ยนแปลง ควรหลีกเลี่ยงการคลิกลิงก์广告บนโซเชียลมีเดีย เมื่อคุณเห็นสิ่งที่น่าสนใจ ให้ค้นหาบริษัทและค้นหาเว็บไซต์ที่ถูกต้องเพื่อเรียนรู้เพิ่มเติม

แม้ว่า广告บนโซเชียลมีเดียหลายรายการจะไม่เป็นอันตราย แต่การหลอกลวงที่เป็นอันตรายอาจไม่สามารถแยกแยะได้ ดังนั้นจึงดีกว่าที่จะปลอดภัยและลดการคลิกให้เหลือน้อยที่สุด

5. ติดตามข่าวความปลอดภัยทางไซเบอร์

สุดท้าย คุณสามารถป้องกันตัวเองได้โดยติดตามข่าวความปลอดภัยทางไซเบอร์ โดยเฉพาะอย่างยิ่งเกี่ยวกับการหลอกลวง AI และโซเชียลมีเดีย ผู้กระทำความผิดทางไซเบอร์มักจะเปลี่ยนยุทธวิธี ดังนั้นการรู้ข้อมูลล่าสุดจะช่วยให้คุณทราบสัญญาณเตือนล่วงหน้า

แผนการหลอกลวง AI ปลอมจะไม่หายไปในเร็วๆ นี้ ผู้หลอกลวง ขโมยหรือหลอกลวงได้ 1.03 ล้านล้านดอลลาร์ ในปี 2024 เพียงอย่างเดียว ความปลอดภัยทางไซเบอร์เป็นเรื่องที่มีกำไรมากเกินกว่าที่จะละทิ้งไป ผู้ใช้จึงต้องตื่นตัวและระวังสัญญาณที่น่าสงสัย

ความนิยมของ AI มีผลกระทบต่อความปลอดภัยทางไซเบอร์อย่างมาก

AI มีความสัมพันธ์ที่ไม่ปกติกับความปลอดภัยทางไซเบอร์ ในทางหนึ่ง มันสามารถทำให้ความปลอดภัยดีขึ้นโดยการปรับปรุงซอฟต์แวร์ความปลอดภัยและดำเนินการเร็วเกินกว่าที่มนุษย์จะทำได้ ในทางกลับกัน ผู้กระทำความผิดทางไซเบอร์สามารถใช้มันได้เช่นกัน แม้ว่าความนิยมของมันจะทำให้คนคลิกก็ตาม การตระหนักถึงยุทธวิธีเหล่านี้เป็นขั้นตอนแรกในการรักษาความปลอดภัย

ติดตามขั้นตอนเหล่านี้เพื่อหลีกเลี่ยงการหลอกลวง广告 AI ปลอมและรักษาอุปกรณ์ของคุณให้ปลอดจากมัลแวร์

Zac Amos เป็นนักเขียนด้านเทคโนโลยีที่มุ่งเน้นไปที่ปัญญาประดิษฐ์ เขายังเป็น Features Editor ที่ ReHack ซึ่งคุณสามารถอ่านงานของเขาเพิ่มเติม