И преди генеративни изкуствени интелекти като ChatGPT са били използвани за създаване на зловреден софтуер, но сега хакерите ги използват за разпространение на зловреден софтуер по различен начин: като използват новопридобитата им популярност като примамка.
Тази седмица Meta, компанията майка на Facebook публикува най-новите си изследвания за заплахите и техническия анализ на кампаниите за устойчив зловреден софтуер. В доклада се предупреждава, че са открити десет вида зловреден софтуер, включително DuckTail и NodeStealer, които се представят за ChatGPT и други инструменти с генеративен изкуствен интелект, насочвайки се към хората чрез зловредни разширения за браузъри, реклами и различни платформи за социални медии. Целта им е да пускат неоторизирани реклами от компрометирани бизнес акаунти в интернет.
„В един от случаите видяхме, че участниците в заплахите създават зловредни разширения за браузъри, достъпни в официалните уеб магазини, които твърдят, че предлагат инструменти, базирани на ChatGPT. След това те популяризират тези зловредни разширения в социалните медии и чрез реклами, за да подмамят хората да изтеглят този зловреден софтуер.“
казват инженерите по сигурността на Meta Дък Х. Нгуен и Райън Виктори
Meta заяви, че е открила и прекъснала тези операции със зловреден софтуер, включително и досега нерегистрирани видове зловреден софтуер, и вече е наблюдавала бърза адаптация на хакерите в отговор.
TechCrunch пише, че DuckTail произхожда от Виетнам и е насочен към потребителите на Facebook от 2021 година насам. Зловредният софтуер краде бисквитките на браузъра и превзема сесиите за влизане в системата, за да открадне данните на жертвата, включително информация за профила, данни за местоположението и кодовете за двуфакторна автентикация. Той може също така да отвлече всеки бизнес акаунт във Facebook, до който жертвата има достъп.
NodeStealer е идентифициран от Facebook през януари. Той е насочен към интернет браузъри в Windows с цел кражба на бисквитки и запазени потребителски имена и пароли, за да компрометира в крайна сметка акаунти във Facebook, Gmail и Outlook. Той също произхожда от Виетнам и се разпространява от хакери от тази страна.
Meta заявява, че бързо е предприела действия за прекъсване на NodeStealer, включително изпращане на искания за премахване на данни до регистратори от трети страни, доставчици на хостинг и услуги за приложения, като Namecheap, които са били обект на зловредния софтуер, за да улеснят разпространението му.
Гигантът в областта на социалните медии заяви, че не е наблюдавал нови прояви на зловреден софтуер от вида NodeStealer от 27 февруари тази година, въпреки че продължава да следи за евентуална бъдеща активност.
Киберпрестъпниците бързо се възползват от най-новите тенденции и популярни услуги като начин за разпространение на зловреден софтуер. Предишни примери включват MSI Afterburner, Roblox и дори Cyberpunk 2077, но за първи път виждаме нещо, което може да пише и зловреден код, използван като примамка.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
