Киберпреступники используют поддельные ИИ-инструменты для распространения вредоносного по Noodlophil

Исследователь компании Morphisec Шмуэль Узан обнаружил новую кампанию кибермошенников, которые используют фальшивые сервисы на базе искусственного интеллекта для распространения вредоносного ПО Noodlophile. Злоумышленники нацелены на пользователей, ищущих ИИ-инструменты для редактирования видео и изображений. По данным исследования, только один пост в Ф⃰, рекламирующий такие поддельные сервисы, набрал более 62 000 просмотров.
Киберпреступники используют поддельные ИИ-инструменты для распространения вредоносного по Noodlophil
Изображение носит иллюстративный характер

Распространение вредоносного ПО осуществляется через легитимно выглядящие группы в Ф⃰ и вирусные кампании в социальных сетях. Среди выявленных фейковых страниц в соцсетях: Luma Dreammachine Al, Luma Dreammachine и gratistuslibros. Эти страницы рекламируют несуществующие ИИ-сервисы для создания видео, логотипов, изображений и веб-сайтов.

Одна из поддельных платформ маскируется под "CapCut AI", предлагая «универсальный видеоредактор с новыми функциями искусственного интеллекта». Схема заражения начинается с того, что пользователи загружают изображения или видео на фальшивые ИИ-сайты, после чего им предлагается скачать якобы «контент, сгенерированный искусственным интеллектом».

Вместо обещанного контента жертва загружает вредоносный ZIP-архив под названием "VideoDreamAI.zip". При запуске файла "Video Dream MachineAI.mp4.exe" из архива активируется легитимный видеоредактор ByteDance ("CapCut.exe"), что маскирует вредоносную активность. Одновременно исполняемый файл на C++ запускает загрузчик на ("CapCutLoader"), который скачивает Python-нагрузку ("srchost.exe") с удаленного сервера. Этот Python-бинарный файл разворачивает стилер Noodlophile.

Noodlophile Stealer обладает широкими возможностями по похищению данных: он собирает учетные данные браузеров, информацию о криптовалютных кошельках и другие конфиденциальные данные пользователей. Некоторые варианты вредоносного ПО поставляются в комплекте с троянским ПО удаленного доступа XWorm, что расширяет возможности злоумышленников.

Исследование указывает на вьетнамское происхождение разработчика вредоносного ПО. На своей странице GitHub он называет себя «увлеченным разработчиком вредоносного ПО из Вьетнама». Аккаунт был создан 16 марта 2023 года. Стоит отметить, что Вьетнам имеет историю распространения стилеров, нацеленных на пользователей Ф⃰.

В более широком контексте, компания М⃰ в 2023 году удалила более 1000 вредоносных URL-адресов, которые использовали ChatGPT для распространения примерно 10 семейств вредоносного ПО. Недавно компания CYFIRMA также идентифицировала другой стилер — "PupkinStealer",.NET-базированное вредоносное ПО, нацеленное на системы Windows.

PupkinStealer отличается тем, что передает украденные данные через бота в Telegram, контролируемого злоумышленниками. Он использует простую схему исполнения с низкопрофильным поведением, что помогает избегать обнаружения антивирусными системами.

Эксперты рекомендуют пользователям проявлять особую осторожность при взаимодействии с неизвестными ИИ-сервисами, особенно рекламируемыми через социальные сети, и всегда проверять легитимность таких платформ перед загрузкой и установкой любого программного обеспечения.


Новое на сайте

19817В Луксоре нашли стелу с римским императором в образе фараона 19816Экипаж Artemis II о моменте, когда земля исчезла за луной 19815Почему луна выглядит по-разному в разных точках земли? 19814Adobe экстренно закрыла опасную дыру в Acrobat Reader, которую хакеры использовали с... 19813Метеорный поток, рождённый из умирающего астероида 19812Когда робот пишет за тебя прощальную смс 19811Что общего у лунной миссии, толстого попугая, загадочной плащаницы и лекарства от диабета? 19810Какие снимки Artemis II уже стали иконами лунной программы? 19809Кто на самом деле хочет сладкого — вы или ваши бактерии? 19808Как рекламные данные 500 миллионов телефонов оказались в руках спецслужб? 19807Экипаж Artemis II вернулся на землю после десяти дней в космосе 19806Зелёная и коричневая луна: почему геологи Artemis II уже не могут усидеть на месте 19805Эксперты уверены в теплозащитном щите Artemis II, несмотря на проблемы предшественника 19804Выжить внутри торнадо: каково это — когда тебя засасывает в воронку 19803Аляскинские косатки-охотники на млекопитающих замечены у берегов Сиэтла
Ссылка