CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Uwaga na fałszywe instalatory AI!

Uwaga na fałszywe instalatory AI!

03.06.2025
Komentarze (0)
Karolina Kmak
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Eksperci z Cisco Talos, zajmujący się cyberbezpieczeństwem biją na alarm: przestępcy podszywają się pod legalne narzędzia AI, żeby infekować firmy złośliwym oprogramowaniem. Na celowniku znajdują się w szczególności branża technologiczna, sprzedaży, a także marketingu.

Popularność narzędzi opartych na sztucznej inteligencji stale rośnie. Niestety wpływa to na sposoby działania cyberprzestępców. Z najnowszego raportu Cisco Talos wynika, że fałszywe instalatory AI służą dziś jako nośnik dla złośliwego oprogramowania. W ten sposób dochodzi do infekcji systemów firmowych, a nawet trwałego uszkodzenia komputerów. Wśród najbardziej aktywnych zagrożeń znajdują się ransomware CyberLock, Lucky_Gh0$t oraz destrukcyjny malware Numero.

Jak to działa?

Jak możemy przeczytać na stronie Hackeread, mechanizm działania jest dobrze przemyślany. Cyberprzestępcy wykorzystują techniki SEO, przez co ich strony z instalatorami pojawiają się na wysokich pozycjach w wynikach wyszukiwania. Gdy ofiara wpisze w wyszukiwarkę wybraną frazę, może natrafić na fałszywą witrynę. Oszuści równocześnie promują złośliwe linki w mediach społecznościowych, ale również na Telegramie, kusząc darmowym dostępem do popularnych narzędzi AI.

Najczęstszymi ofiarami są firmy z sektorów, które chętnie wdrażają nowe technologie – sprzedaż, marketing czy IT. To właśnie one najczęściej sięgają po rozwiązania AI do automatyzacji procesów czy analizy danych.

CyberLock

Jednym z wykrytych zagrożeń jest ransomware CyberLock, który udaje instalator NovaLeadsAI – narzędzia do monetyzacji leadów. Po uruchomieniu fałszywego pliku, ransomware szyfruje pliki na urządzeniu i żąda 50 000 USD w Monero za ich odblokowanie. 

Co ciekawe, przestępcy deklarują, że okup ma rzekomo wspierać cele humanitarne – od Palestyny, po Afrykę i Azję.

Lucky_Gh0$t

Kolejnym zagrożeniem jest Lucky_Gh0$t, rozprzestrzeniany jako „ChatGPT 4.0 Premium.exe”, który zawiera jednocześnie złośliwy plik oraz legalne narzędzia Microsoft AI – zapewne w celu obejścia detekcji. Ransomware szyfruje pliki do 1,2 GB, a większe bezpowrotnie niszczy. Każdej ofierze przypisuje się unikalny ID, a komunikacja z ofiarami odbywa się przez szyfrowane komunikatory.

Numero

To zagrożenie, które unieruchamia systemy Windows, sabotując ich graficzny interfejs. Podszywa się pod instalator InVideo AI – popularnego narzędzia do tworzenia wideo. Numero działa w tle, sprawdza obecność narzędzi analitycznych i omija je. Jego aktywność czyni system praktycznie bezużytecznym, co może prowadzić do utraty danych, a także konieczności reinstalacji całego środowiska.

Jakieś wnioski?

Raport Cisco Talos pokazuje, że entuzjazm wokół sztucznej inteligencji może łatwo zostać wykorzystany przeciwko nam. Instalatory AI, które miały wspierać rozwój, automatyzację oraz innowacje, mogą stać się również narzędziem szantażu i destrukcji.

Firmy powinny zachować najwyższą ostrożność – pobierać oprogramowanie wyłącznie z oficjalnych źródeł, dokładnie weryfikować linki oraz edukować pracowników w zakresie cyberhigieny. Na współczesnym rynku technologii, bezpieczeństwo cyfrowe nie może być dodatkiem. Powinno być podstawą każdej innowacji.

Więcej o AI przeczytasz na naszej stronie TUTAJ.

Chcesz być na bieżąco z cyberzagrożeniami w Europie i na świecie? Obserwuj nas i śledź kolejne wpisy! Komentujemy, analizujemy i ostrzegamy.

Dobrze wiedzieć!
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • raport,
  • AI,
  • sztuczna inteligencja,
  • fałszywe instalatory AI,
  • Cisco Talos
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Oszuści podszywają się pod LOT Polish Airlines. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?
  • Oszuści grasują na Fixly – ich metoda może naprawdę zaskoczyć!
  • Spoofing i oszustwo „na chorego członka rodziny”. Przestępcy wiedzieli zaskakująco dużo.
  • Fałszywe sklepy podszywają się pod Komfort. Uważaj na strony wyłudzające dane!
  • Czy e-Urząd Skarbowy wysyła e-maile o zwrocie podatku? Uwaga na nowe oszustwo!

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026
  • CyberNEWS 10.07.2026
  • CyberNEWS 08.07.2026
  • CyberNEWS 06.07.2026
  • CyberNEWS 03.07.2026
  • CyberNEWS 01.07.2026
  • CyberNEWS 29.06.2026
  • CyberNEWS 26.06.2026
  • CyberNEWS 24.06.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective