An ninh mạng

Các tội phạm mạng sử dụng phần mềm AI giả để phân phối malware

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Trí tuệ nhân tạo (AI) đang bay cao về mức độ phổ biến, và các tội phạm mạng đã chú ý đến điều này. Khi nhiều người tìm kiếm các công cụ AI mới nhất và tuyệt vời nhất để tăng cường năng suất, một số tội phạm đã bắt đầu đưa phần mềm AI giả vào thị trường. Những chương trình này trông giống như các giải pháp AI hợp pháp, nhưng việc cài đặt chúng sẽ khiến người dùng bị nhiễm malware.

Làm thế nào các cuộc tấn công malware AI hoạt động?

Trong vài tháng qua, nhiều nhà nghiên cứu bảo mật đã phát hiện ra malware giả mạo là AI trên các nền tảng truyền thông xã hội. Các tội phạm mạng đã sử dụng các công cụ AI dường như hợp pháp để lan truyền ransomware, spyware và các loại malware khác từ ít nhất giữa năm 2024, và những mối đe dọa này vẫn còn hoạt động mặc dù các nền tảng xã hội đã cố gắng loại bỏ chúng.

Những cuộc tấn công này có nhiều hình thức, nhưng tất cả đều tuân theo cùng một nguyên tắc. Các tội phạm mạng đăng quảng cáo cho các công cụ AI trên các trang web xã hội — đôi khi giả mạo các ứng dụng hiện có như ChatGPT và đôi khi giả mạo là một giải pháp mới. Trong tất cả các trường hợp, việc nhấp vào liên kết để thử phần mềm sẽ cài đặt malware trên thiết bị của người dùng.

Nhiều công cụ này trông giống như các nền tảng AI tạo sinh và thậm chí hoạt động như một nền tảng như vậy cho đến bước cuối cùng. Người dùng nhập một yêu cầu hoặc tải lên các tệp, nhưng tệp mà chương trình cung cấp để trả lại là phần mềm độc hại thay vì đầu ra AI thực sự.

Ví dụ về các cuộc tấn công malware AI giả

Sự linh hoạt là một trong những cách cácscheme này đã quản lý để vẫn hoạt động mặc dù các công ty như Meta đang tìm kiếm và loại bỏ chúng. Những tội phạm đứng sau chúng sẽ thay đổi liên tục các công cụ AI mà chúng đang giả mạo và sử dụng các tên miền khác nhau. Mặc dù sự đa dạng này, nhiều công cụ sử dụng một trong số ít các chủng malware phổ biến và theo các mẫu tương tự.

Noodlophile Stealer

Một trong những công cụ nổi bật nhất là một chủng mà các nhà nghiên cứu của Morphisec đã phát hiện được gọi là Noodlophile Stealer. Nó bắt đầu với một quảng cáo cho một dịch vụ AI tạo sinh, đôi khi даже sử dụng một tài khoản đã xác minh. Khi bạn nhấp vào quảng cáo, thường hứa hẹn một phiên bản thử nghiệm miễn phí, bạn sẽ được chuyển đến một trang web tạo AI hợp pháp.

Sau khi “xử lý” yêu cầu của bạn, trang web sẽ cung cấp cho bạn một tệp để tải xuống, tệp này sẽ cài đặt malware Noodlophile. Noodlophile sau đó sẽ đánh cắp cookie trình duyệt, thông tin đăng nhập đã lưu và các thông tin khác trước khi gửi chúng qua tin nhắn mã hóa đến kẻ tấn công. Đôi khi, nó sẽ cài đặt thêm malware hoặc tạo một cửa hậu để kẻ tấn công có thể thực hiện sau này.

CyberLock

Malware CyberLock là một thành phần khác của các cuộc tấn công malware AI giả. Đây là một trong những ba mối đe dọa được các nhà nghiên cứu của Talos phát hiện theo cùng một sơ đồ thiết lập. Trong trường hợp này, kẻ tấn công giả mạo một trang web hợp pháp, như nền tảng kiếm tiền dựa trên AI NovaLeads.

Các trang web giả mạo trông rất giống với các trang web thực sự, nhưng việc nhấp vào nút tải xuống sẽ cài đặt malware CyberLock. Khi bạn nhấp vào tệp đã tải xuống, CyberLock sẽ được kích hoạt và yêu cầu 50.000 đô la để không tiết lộ các tệp nhạy cảm đã được mã hóa. Các nhà nghiên cứu của Talos đã lưu ý rằng họ không thấy bất kỳ chức năng nào cho phép CyberLock thực hiện việc này.

Lucky_Gh0$t

Một chủng malware khác, Lucky_Gh0$t giả mạo ChatGPT. Vì ChatGPT là ứng dụng được tải xuống nhiều nhất trên thế giới, rất dễ thuyết phục mọi người cài đặt một thứ gì đó tuyên bố là ứng dụng trò chuyện AI phổ biến, ngay cả khi nó không đến từ một nguồn hợp pháp. Giống như CyberLock, việc nhấp vào tệp thực thi giả mạo là chương trình AI sẽ kích hoạt malware.

Lucky_Gh0$t sẽ tìm kiếm các tệp trên thiết bị của bạn có kích thước nhỏ hơn 1,2 gigabyte và mã hóa chúng, yêu cầu tiền chuộc để lấy lại chúng. Trong một số trường hợp, nó sẽ xóa các tệp lớn hơn, phá hủy dữ liệu vì mục đích phá hủy.

Numero

Mặc dù các chuyên gia bảo mật đã biết về Lucky_Gh0$t và CyberLock trước khi chúng xuất hiện trong các cuộc tấn công malware AI giả, một số trong số cácscheme này sử dụng một chủng malware mới — Numero. Numero giả mạo InVideo AI, một ứng dụng AI tạo video thực sự. Nó không phải là malware tống tiền như CyberLock hoặc Lucky_Gh0$t, nhưng nó là một loại malware phá hủy.

Numero sẽ thao túng các cửa sổ mở của bạn trong một vòng lặp vô hạn, cuối cùng sẽ khiến thiết bị của bạn không thể sử dụng được. Nó cũng sử dụng một số thủ thuật thông minh để tránh bị phát hiện, vì vậy nó có thể không được chú ý cho đến khi quá muộn.

Làm thế nào để an toàn trước các cuộc tấn công malware AI giả

Trong tất cả các ví dụ này, cách để an toàn trước các cuộc tấn công malware AI giả vẫn giống nhau. Hãy nhớ những mẹo sau trước khi nhấp vào bất kỳ liên kết hoặc quảng cáo nào về một công cụ AI mới.

1. Chỉ tải xuống các công cụ AI từ các nguồn đáng tin cậy

Bước cơ bản nhất trong việc tránh các cuộc tấn công malware AI giả là chỉ sử dụng các nguồn đáng tin cậy để tải xuống bất kỳ phần mềm nào. Không bao giờ tải xuống trực tiếp từ một quảng cáo, và không bao giờ sử dụng một cửa hàng ứng dụng hoặc nhà phân phối phần mềm ngoài các lựa chọn đã được xác minh.

Mặc dù các chuyên gia bảo mật trước đây đã tìm thấy malware trên Cửa hàng Google Play (GOOGL ) , các cửa hàng ứng dụng chính thức thường đi đến rất nhiều độ dài để giữ cho danh sách của họ an toàn. Chúng chắc chắn an toàn hơn các trang web không xác định. Khi không chắc chắn về một trang web, hãy truy cập trang web chính thức của nhà phát triển ứng dụng để tải xuống phần mềm từ nguồn, đảm bảo tránh bất kỳ lối tắt nào qua quảng cáo hoặc liên kết ngoài.

2. Luôn kiểm tra lại các URL và phần mở rộng tệp

Hãy nhớ kiểm tra tất cả các URL một cách cẩn thận trước khi nhấp vào chúng. Giả mạo các địa chỉ hợp pháp là một kỹ thuật phishing cổ điển, nhưng các URL đáng ngờ chứa các biến thể nhỏ hoặc lỗi chính tả. Ví dụ, một số phiên bản của cuộc tấn công CyberLock sử dụng tên miền “novaleadsai” thay vì trang web thực sự là “novaleads.app”.

Bạn cũng nên chú ý đến các phần mở rộng tệp. Nhiều chủng malware đến dưới dạng tệp .exe nhưng có thể có tên sai khiến chúng trông giống như thứ khác. Điều quan trọng là phải xem xét cẩn thận những tên này vì chúng có thể là sự khác biệt duy nhất giữa thứ gì đó đáng ngờ và thứ thực sự.

3. Cẩn thận với bất cứ thứ gì quá tốt để trở thành sự thật

Hãy cẩn thận với bất kỳ lời hứa nào dường như quá tốt để trở thành sự thật. Một ứng dụng miễn phí cung cấp hiệu suất AI hàng đầu hoặc một phiên bản thử nghiệm miễn phí trong một năm cho thứ gì đó thường có giá rất cao là những ví dụ phổ biến. Các tội phạm mạng thường sử dụng những kỹ thuật này để cám dỗ các nạn nhân.

Tương tự, hãy cẩn thận với các thông điệp có sự cấp bách không bình thường. Bạn có thể nhận được một email tuyên bố là từ một dịch vụ AI mà bạn thực sự sử dụng, yêu cầu bạn làm theo một liên kết để đặt lại mật khẩu hoặc thay đổi thông tin thanh toán. Hãy kiểm tra lại địa chỉ email và đăng nhập vào hồ sơ của bạn thông qua trang web chính thức — không phải liên kết được cung cấp — để xác minh những thông điệp này trước khi thực hiện bất cứ điều gì.

4. Tránh tải xuống từ quảng cáo trên mạng xã hội

Đưa ra số lượng các cuộc tấn công này và tần suất chúng thay đổi, hãy tránh làm theo các liên kết quảng cáo trên mạng xã hội. Khi bạn thấy thứ gì đó thú vị, hãy tìm kiếm doanh nghiệp và tìm trang web hợp pháp của họ để tìm hiểu thêm.

Mặc dù nhiều quảng cáo trên mạng xã hội là vô hại, nhưng các quảng cáo gian lận đôi khi có thể không thể phân biệt được. Do đó, tốt nhất là nên an toàn và giữ cho các lần nhấp chuột ở mức tối thiểu.

5. Cập nhật thông tin về tin tức bảo mật

Cuối cùng, bạn có thể an toàn bằng cách cập nhật thông tin về tin tức bảo mật, đặc biệt là về các cuộc tấn công mạng và gian lận AI. Các tội phạm mạng thường thay đổi chiến thuật, vì vậy việc cập nhật thông tin giúp bạn biết những dấu hiệu cảnh báo nào cần theo dõi.

Cácscheme như quảng cáo AI giả sẽ không biến mất trong thời gian gần. Các tội phạm đã đánh cắp hoặc tống tiền 1,03 nghìn tỷ đô la trong năm 2024 alone. Tội phạm mạng là một ngành quá lợi nhuận để từ bỏ, vì vậy người dùng phải luôn cảnh giác và theo dõi các dấu hiệu đáng ngờ.

Sự phổ biến của AI có những ý nghĩa lớn về bảo mật mạng

AI có một mối quan hệ đặc biệt với bảo mật mạng. Một mặt, nó có thể làm cho mọi thứ an toàn hơn bằng cách cải thiện phần mềm bảo mật và hoạt động nhanh hơn con người có thể. Mặt khác, các tội phạm mạng cũng có thể sử dụng nó, ngay cả khi sự phổ biến của nó là điều thu hút sự chú ý.

Nhận ra những thủ thuật này là bước đầu tiên để an toàn. Hãy làm theo các bước này để tránh bị lừa bởi các quảng cáo AI giả và giữ cho thiết bị của bạn miễn nhiễm malware.

Zac Amos là một nhà viết về công nghệ tập trung vào trí tuệ nhân tạo. Ông cũng là Biên tập viên Đặc sắc tại ReHack, nơi bạn có thể đọc thêm về công việc của ông.