
Uwaga na fałszywe instalatory AI!
Eksperci z Cisco Talos, zajmujący się cyberbezpieczeństwem biją na alarm: przestępcy podszywają się pod legalne narzędzia AI, żeby infekować firmy złośliwym oprogramowaniem. Na celowniku znajdują się w szczególności branża technologiczna, sprzedaży, a także marketingu.
Popularność narzędzi opartych na sztucznej inteligencji stale rośnie. Niestety wpływa to na sposoby działania cyberprzestępców. Z najnowszego raportu Cisco Talos wynika, że fałszywe instalatory AI służą dziś jako nośnik dla złośliwego oprogramowania. W ten sposób dochodzi do infekcji systemów firmowych, a nawet trwałego uszkodzenia komputerów. Wśród najbardziej aktywnych zagrożeń znajdują się ransomware CyberLock, Lucky_Gh0$t oraz destrukcyjny malware Numero.
Jak to działa?
Jak możemy przeczytać na stronie Hackeread, mechanizm działania jest dobrze przemyślany. Cyberprzestępcy wykorzystują techniki SEO, przez co ich strony z instalatorami pojawiają się na wysokich pozycjach w wynikach wyszukiwania. Gdy ofiara wpisze w wyszukiwarkę wybraną frazę, może natrafić na fałszywą witrynę. Oszuści równocześnie promują złośliwe linki w mediach społecznościowych, ale również na Telegramie, kusząc darmowym dostępem do popularnych narzędzi AI.
Najczęstszymi ofiarami są firmy z sektorów, które chętnie wdrażają nowe technologie – sprzedaż, marketing czy IT. To właśnie one najczęściej sięgają po rozwiązania AI do automatyzacji procesów czy analizy danych.
CyberLock
Jednym z wykrytych zagrożeń jest ransomware CyberLock, który udaje instalator NovaLeadsAI – narzędzia do monetyzacji leadów. Po uruchomieniu fałszywego pliku, ransomware szyfruje pliki na urządzeniu i żąda 50 000 USD w Monero za ich odblokowanie.
Co ciekawe, przestępcy deklarują, że okup ma rzekomo wspierać cele humanitarne – od Palestyny, po Afrykę i Azję.
Lucky_Gh0$t
Kolejnym zagrożeniem jest Lucky_Gh0$t, rozprzestrzeniany jako „ChatGPT 4.0 Premium.exe”, który zawiera jednocześnie złośliwy plik oraz legalne narzędzia Microsoft AI – zapewne w celu obejścia detekcji. Ransomware szyfruje pliki do 1,2 GB, a większe bezpowrotnie niszczy. Każdej ofierze przypisuje się unikalny ID, a komunikacja z ofiarami odbywa się przez szyfrowane komunikatory.
Numero
To zagrożenie, które unieruchamia systemy Windows, sabotując ich graficzny interfejs. Podszywa się pod instalator InVideo AI – popularnego narzędzia do tworzenia wideo. Numero działa w tle, sprawdza obecność narzędzi analitycznych i omija je. Jego aktywność czyni system praktycznie bezużytecznym, co może prowadzić do utraty danych, a także konieczności reinstalacji całego środowiska.
Jakieś wnioski?
Raport Cisco Talos pokazuje, że entuzjazm wokół sztucznej inteligencji może łatwo zostać wykorzystany przeciwko nam. Instalatory AI, które miały wspierać rozwój, automatyzację oraz innowacje, mogą stać się również narzędziem szantażu i destrukcji.
Firmy powinny zachować najwyższą ostrożność – pobierać oprogramowanie wyłącznie z oficjalnych źródeł, dokładnie weryfikować linki oraz edukować pracowników w zakresie cyberhigieny. Na współczesnym rynku technologii, bezpieczeństwo cyfrowe nie może być dodatkiem. Powinno być podstawą każdej innowacji.
Więcej o AI przeczytasz na naszej stronie TUTAJ.
Chcesz być na bieżąco z cyberzagrożeniami w Europie i na świecie? Obserwuj nas i śledź kolejne wpisy! Komentujemy, analizujemy i ostrzegamy.