Категорије: ИТ вести

Факе Мидјоурнеи страница на Facebook дистрибуирани злонамерни софтвер

Сајбер криминалци отварају странице Facebook и успевају да придобију милионе претплатника, којима се онда нуди да преузму разне лажне генеративне алате АИ. Али у стварности, ови алати су „побољшани“ малвером који може да украде осетљиве информације. Ове податке потом могу користити сами преваранти или ће се користити у огромним базама података, које се касније продају на даркнету за веома велике суме новца.

Такви закључци садржани су у недавном извештају румунске компаније Битдефендер, која развија решења у области сајбер безбедности. Недавно су истраживачи открили страницу у Facebook, који је имао више од милион претплатника, који је посетиоцима дистрибуирао малвер Рилиде.

Према Битдефендер-у, хакери су прво пронашли рањиву страницу и отели је, а затим су је преименовали у Мидјоурнеи, чинећи да изгледа као да је то страница за генеративни алат за АИ слике, и агресивно су је промовисали на платформи са плаћеним огласима. Пре него што је лажна страница разоткривена и блокирана, нападачи су успели да придобију око 1,2 милиона пратилаца.

Паралелно са страницом и Facebook преваранти су такође направили сајт који је имитирао Мидјоурнеи и понудио преузимање алата. Важно је напоменути да генеративни АИ алати као што су Мидјоурнеи или ДАЛЛ-Е немају посебну верзију за преузимање. Сви су они једноставно доступни онлајн на Интернету, тако да је апликација која се претвара да је такав алат највероватније злонамерни софтвер.

Такође занимљиво:

Међутим, сајт и садржај за преузимање су активно промовисани на страници Facebook. Корисници који су пали на ову превару и преузели програм завршили су са Рилиде в4, који се маскира као екстензија веб претраживача Гоогле Транслате. Већина жртава су мушкарци од 25 до 55 година који живе у Немачкој, Пољској, Италији, Француској, Белгији, Шпанији, Холандији, Румунији и Шведској.

Док су нападачи у овом примеру лажно представљали Мидјоурнеи, истраживачи кажу да је мало вероватно да ће то бити једини генеративни АИ алат чије би име могло да се користи за ширење малвера. У овом контексту, нападачи могу да користе и ЦхатГПТ, ДАЛЛ-Е и недавно представљен ОпенАИ алат Сора за креирање видео записа на основу текстуалних упита и других АИ модела.

Администрација Facebook обрисао злонамерну страницу, али друге и даље постоје, а нове се појављују сваког дана, кажу истраживачи. Зато корисници треба да буду пажљивији да не падну на удицу преваранта.

Прочитајте такође:

Share
Svitlana Anisimova

Канцеларијски наказа, луди читалац, обожавалац Марвеловог филмског универзума. Ја сам 80% крив.

Ostavite komentar

Ваша емаил адреса неће бити објављена. Obavezna polja su označena*