Кібербезпека

Кіберзлочинці використовують фальшиве програмне забезпечення штучного інтелекту для поширення шкідливого програмного забезпечення

mm
Додайте Unite.AI до бажаних джерел у Google

Штучний інтелект (AI) стрімко набирає популярність, і кіберзлочинці звернули на це увагу. Коли все більше людей шукають останні та найкращі інструменти AI для підвищення продуктивності, деякі злочинці почали впроваджувати фальшиве програмне забезпечення AI на ринок. Ці програми виглядають як законні рішення AI, але їх встановлення залишає користувачів з інфекцією шкідливого програмного забезпечення.

Як працюють шахрайські схеми з фальшивим програмним забезпеченням AI?

За останні кілька місяців кілька дослідників безпеки виявили шкідливе програмне забезпечення, що маскується під AI у соціальних мережах. Кіберзлочинці використовували здавалося б справжні інструменти AI для поширення шкідливого програмного забезпечення, шпигунського програмного забезпечення та іншого шкідливого програмного забезпечення з至少 середини 2024 року, і ці загрози все ще активні, незважаючи на зусилля соціальних платформ.

Ці схеми мають багато форм, але всі вони слідують одній і тій же передумові. Кіберзлочинці розміщують рекламу інструментів AI на соціальних сайтах – іноді видаючи себе за існуючі програми, такі як ChatGPT, а іноді видавши себе за нове рішення. У всіх випадках клік на посилання для спроби програмного забезпечення встановлює шкідливе програмне забезпечення на пристрій користувача.

Багато з них виглядають як платформи генерації AI і навіть функціонують як одна до останнього кроку. Користувачі вводять запит або завантажують файли, але файл, який пропонує програма, є шкідливим програмним забезпеченням замість справжнього виходу AI.

Приклади шахрайських схем з фальшивим програмним забезпеченням AI

Гнучкість є одним із способів, nhờ яких ці схеми змогли залишитися активними, незважаючи на те, що компанії, такі як Meta, шукають і видаляють їх. Злочинці, що стоять за ними, будуть багаторазово змінювати інструменти AI, які вони маскують під себе, і використовувати різні домени. Незважаючи на цю різноманітність, багато з них використовують одну з популярних шкідливих програмних засобів і слідують схожим моделям.

Noodlophile Stealer

Одним із найвідоміших є штам, який дослідники Morphisec виявили, званий Noodlophile Stealer. Він починається з реклами послуги генерації AI, іноді навіть використовуючи перевірений аккаунт. Коли ви клікнете на рекламу, яка часто обіцяє безкоштовну пробну версію, вас перенаправляють на сторінку генерації AI, яка виглядає законною.

Після “обробки” вашого запиту сайт пропонує вам файл для завантаження, який встановлює шкідливе програмне забезпечення Noodlophile. Noodlophile потім викрадає файли cookie вашого браузера, збережені дані для входу та іншу інформацію, а потім надсилає її через зашифроване повідомлення атакувальнику. Іноді воно встановлює додаткове шкідливе програмне забезпечення або створює бекдор для атакувальників, щоб зробити це пізніше.

CyberLock

Шкідливе програмне забезпечення CyberLock є ще одним поширеним компонентом цих шахрайських схем з фальшивим програмним забезпеченням AI. Воно є одним із трьох загроз, які дослідники Talos виявили, які слідують цій же схемі установки. У цьому випадку атакувальники видають себе за існуючий законний сайт, такий як платформа монетизації AI NovaLeads.

Фальшиві сайти виглядають досить схожими на справжні версії, але клік на кнопку завантаження встановлює шкідливе програмне забезпечення CyberLock. Як тільки ви клікнете на завантажений файл, CyberLock активується і вимагає 50 000 доларів у обмін на не розкриття чутливих файлів. Дослідники Talos відзначили, що вони не побачили жодної функціональності, яка б дозволила CyberLock зробити це.

Lucky_Gh0$t

Інший штам шкідливого програмного забезпечення, Lucky_Gh0$t, видає себе за ChatGPT. Оскільки ChatGPT є найбільш завантажуваною програмою, досить легко переконати людей встановити щось, що видається за популярного чат-бота AI, навіть якщо це не з законного джерела. Як і у випадку з CyberLock, клік на виконуваний файл, що видається за програму AI, запускає шкідливе програмне забезпечення.

Lucky_Gh0$t шукає файли на вашому пристрої розміром менше 1,2 гігабайт і шифрує їх, вимагаючи викупу за їх повернення. У деяких випадках воно знищує більші файли, знищуючи дані заради знищення.

Numero

Хоча спеціалісти з безпеки знали про Lucky_Gh0$t і CyberLock до того, як вони з’явилися у шахрайських схемах з фальшивим програмним забезпеченням AI, деякі з цих схем використовують новий штам шкідливого програмного забезпечення – Numero. Numero видає себе за InVideo AI, справжню відео-генеруючу програму AI. Воно не є шкідливим програмним забезпеченням, але воно руйнівне.

Numero маніпулює відкритими вікнами в нескінченному циклі, в кінцевому підсумку роблячи ваш пристрій нездатним до використання. Воно також використовує кілька хитрих трюків, щоб уникнути виявлення, тому воно може не бути помітним до тих пір, поки не буде запізно.

Як залишатися в безпеці від шахрайських схем з фальшивим програмним забезпеченням AI

Усі ці приклади показують, що спосіб залишатися в безпеці від шахрайських схем з фальшивим програмним забезпеченням AI залишається тим же. Зверніть увагу на ці п’ять порад перед тим, як клікнути на будь-які посилання або рекламу про новий інструмент AI.

1. Завантажуйте інструменти AI тільки з надійних джерел

Найбільш фундаментальний крок у避анні шахрайських схем з фальшивим програмним забезпеченням AI полягає в тому, щоб використовувати тільки відомі та надійні джерела для завантаження будь-якого програмного забезпечення. Ніколи не завантажуйте нічого безпосередньо з реклами, і ніколи не використовуйте магазин програмного забезпечення або дистриб’ютора поза першої частини, перевірених варіантів.

Хоча раніше спеціалісти з безпеки виявили шкідливе програмне забезпечення на Google Play Store (GOOGL ) , першочергові магазини програмного забезпечення загалом докладають великих зусиль, щоб зберегти свої списки в безпеці. Вони значно безпечніші, ніж невідомі сайти. Якщо ви не впевнені щодо сайту, перейдіть на офіційний сайт розробника програми, щоб завантажити програмне забезпечення з джерела, уникайте будь-яких скорочень через рекламу чи зовнішні посилання.

2. Завжди перевіряйте посилання та розширення файлів

Пам’ятайте, що потрібно уважно перевірити всі посилання, перш ніж клікнути на них. Імітація законних адрес є класичною технікою фішингу, але підозрілі посилання містять незначні варіації або помилки в написанні. Наприклад, деякі версії шахрайської схеми CyberLock використовували домен “novaleadsai” замість справжнього сайту “novaleads.app”.

Ви також повинні звернути увагу на розширення файлів. Багато шкідливих програмних засобів приходять у вигляді файлів .exe, але можуть мати вводять в оману імена, такі як “документ.pdf.exe”, щоб виглядати інакше. Важливо уважно розглянути ці імена, оскільки вони можуть бути єдиною розрізнювальною ознакою між чимось підозрілим і справжнім.

3. Обережно ставтеся до всього, що видається надто хорошим, щоб бути правдою

Будьте обережні щодо будь-яких обіцянок, які здаються надто хорошими пропозиціями. Безкоштовна програма, яка пропонує лідерські можливості AI, або безкоштовна пробна версія чогось, що зазвичай коштує багато грошей, є звичайними прикладами. Кіберзлочинці часто використовують ці техніки, щоб вабити жертв.

Аналогічно, будьте обережні щодо повідомлень з незвичайною терміновістю. Ви можете отримати електронний лист, який видається за справжній сервіс AI, який ви дійсно використовуєте, який просить вас слідувати посиланню для скидання пароля або зміни інформації про оплату. Перевірте адресу електронної пошти та увійдіть до свого профілю через офіційний сайт – а не надане посилання – щоб перевірити ці повідомлення перед тим, як зробити щось.

4. Уникайте завантаження з реклами у соціальних мережах

Враховуючи кількість цих схем і те, як часто вони змінюються, уникайте переходу по посиланням з реклами у соціальних мережах. Коли ви бачите щось, що вас цікавить, шукайте бізнес і знайдіть його законний сайт, щоб дізнатися більше.

Хоча багато реклам у соціальних мережах безпечні, фальшиві можуть бути іноді нерозрізнювані. Тому краще бути в безпеці та зберігати кліки до мінімуму.

5. Залишайтеся в курсі новин з кібербезпеки

Нарешті, ви можете залишатися в безпеці, залишаючись в курсі новин з безпеки, особливо щодо шахрайських схем з AI та соціальними мережами. Кіберзлочинці часто змінюють тактику, тому бути в курсі допомагає вам знати, на які попереджувальні знаки звертати увагу.

Схеми, такі як фальшиві рекламні оголошення AI, не зникнуть у найближчому майбутньому. Шахрайники викрали або вимагали 1,03 трильйона доларів у 2024 році лише за 12 місяців. Кіберзлочинці є надто прибутковими, щоб відмовитися від них, тому користувачам потрібно бути насторожі та стежити за підозрілими ознаками.

Популярність AI має великі наслідки для кібербезпеки

AI має незвичайну взаємодію з кібербезпекою. З одного боку, воно може зробити речі більш безпечними, поліпшуючи програмне забезпечення безпеки та діючи швидше, ніж це можливо для людини. З іншого боку, кіберзлочинці також можуть використовувати його, навіть якщо його популярність є тим, що приваблює кліки.

Визнання цих тактик є першим кроком до того, щоб залишатися в безпеці. Виконуйте ці кроки, щоб уникнути падіння у фальшиві рекламні оголошення AI та залишити свій пристрій вільним від шкідливого програмного забезпечення.

Zac Amos є технічним письменником, який зосереджується на штучному інтелекті. Він також є редактором рубрики у ReHack, де ви можете прочитати більше його робіт.