Cyberprzestępcy wykorzystują popularność narzędzi AI do ataków ransomware

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Sztuczna inteligencja to dziś jedno z najgorętszych haseł w świecie technologii — i właśnie tę popularność coraz śmielej wykorzystują cyberprzestępcy. Rosnące zainteresowanie nowymi narzędziami AI, takimi jak ChatGPT, InVideo AI czy Nova AI, sprawia, że użytkownicy często nieświadomie ufają stronom i aplikacjom, które tylko z pozoru wyglądają wiarygodnie.

Z najnowszego raportu Cisco Talos wynika, że oszuści tworzą fałszywe strony internetowe łudząco przypominające znane platformy AI. Celem tych działań jest infekowanie komputerów użytkowników ransomware oraz innym złośliwym oprogramowaniem, które może prowadzić do poważnych strat finansowych, utraty danych czy całkowitego zablokowania systemów.

Cyberoszustwa pod przykrywką: popularne narzędzia AI jako przynęta

Atakujący celowo wybierają rozpoznawalne i powszechnie używane narzędzia, aby zwiększyć szanse na oszukanie ofiar i skuteczne rozprzestrzenianie złośliwego oprogramowania. Przestępcy tworzą fałszywe strony, które imitują takie platformy jak ChatGPT, InVideo AI czy Nova AI. Zespół Cisco Talos zidentyfikował fałszywy instalator „ChatGPT 4.0”, który w rzeczywistości zawiera ransomware o nazwie Lucky_Gh0$t. Złośliwe archiwum .zip oprócz samego ransomware zawiera również legalne narzędzia Microsoft AI, co pozwala oszustom ominąć zabezpieczenia antywirusowe. Lucky_Gh0$t szyfruje mniejsze pliki, natomiast większe usuwa i zastępuje plikami-śmieciami o identycznym rozmiarze. Ofiary otrzymują unikalny identyfikator, umożliwiający negocjacje okupu za pomocą bezpiecznego komunikatora Session. Ransomware jest wariantem Yashma, który z kolei wywodzi się z rodziny Chaos.

Cisco Talos odkryło również złośliwą stronę novaleadsai.com, imitującą legalną platformę novaleads.app, która wspiera firmy w konwersji leadów za pomocą modeli opartych na wydajności. Instalator z fałszywej witryny instaluje ransomware CyberLock, który rzekomo uzyskuje dostęp do poufnych dokumentów firmowych, danych osobowych i baz danych. Cyberprzestępcy żądają okupu w wysokości 50 000 USD, płatnego w kryptowalucie Monero (XMR). Twierdzą, że środki zostaną przeznaczone na pomoc humanitarną m.in. w Palestynie, Ukrainie, Afryce i Azji. Aby utrudnić śledzenie transakcji, płatność rozbita jest na dwa różne portfele kryptowalutowe.

Kolejnym przypadkiem, który odkrył zespół Cisco Talos jest złośliwe oprogramowanie o nazwie Numero, podszywające się pod legalne narzędzie AI do tworzenia filmów – InVideo AI. Fałszywy instalator po uruchomieniu uszkadza interfejs graficzny systemu Windows, nieustannie nadpisując nazwy plików i powodując zapętlone działanie, które uniemożliwia korzystanie z komputera.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie