Τεχνητή νοημοσύνη και Κλέφτες πληροφοριών νέας γενιάς πραγματοποιούν κακόβουλες εκστρατείες διαφήμισης στα μέσα κοινωνικής δικτύωσης

Τεχνητή νοημοσύνη και Κλέφτες πληροφοριών νέας γενιάς πραγματοποιούν κακόβουλες εκστρατείες διαφήμισης στα μέσα κοινωνικής δικτύωσης

Ο αντίκτυπος που έχει η τεχνητή νοημοσύνη στην κοινωνία έχει εισχωρήσει σταθερά στις πιο σκοτεινές γωνίες του διαδικτύου. Τόσο, ώστε οι ομάδες κυβερνοεγκλημάτιων προσαρμόζουν συνεχώς τις μεθόδους λειτουργίας και τα εργαλεία τους για να παραμένουν ένα βήμα μπροστά. Εστιάζοντας σε μεγάλο βαθμό στην ενίσχυση των παραπλανητικών πρακτικών τους, οι φορείς απειλών έχουν δυστυχώς βρει έναν πιο αξιόπιστο και ισχυρό σύμμαχο: την τεχνητή νοημοσύνη.

Οι ερευνητές της Bitdefender παρακολουθούν στενά αυτές τις προσπάθειες επίθεσης, και τα exploits σχετικά με την αυξανόμενη δημοτικότητα του λογισμικού τεχνητής νοημοσύνης. Προσπαθούν να κρατήσουν τους καταναλωτές ενήμερους και να βοηθήσουν στην προστασία των συσκευών, των δεδομένων και των χρημάτων τους.

Κατά τη διάρκεια του περασμένου έτους, τα εργαστήρια της Bitdefender έχουν δει μια αυξανόμενη δραστηριότητα  παράνομων επιχειρήσεων με τεχνητή νοημοσύνη που διεξάγονται από κακόβουλους παράγοντες. Αφορούν κοινωνικά μέσα, από επιθέσεις stream-jacking που παρέδωσαν συστήματα διπλασιασμού κρυπτογράφησης στο YouTube μέχρι audio deep fakes που ανευρίσκονται άρδην στις πλατφόρμες της Meta.

Βασικά ευρήματα

H έρευνα της Bitdefender επικεντρώνεται στις δραστηριότητες των επιτιθέμενων που χρησιμοποιούν τεχνητή νοημοσύνη για τις απειλές τους. Τα βασικότερα ευρήματα περιλαμβάνουν:

  • Κακόβουλες σελίδες στο Facebook είναι προσεκτικά σχεδιασμένες για να εξαπατήσουν τους χρήστες, ώστε να κατεβάσουν δήθεν επίσημες εκδόσεις desktop δημοφιλών λογισμικών ΑΙ. Οι εγκληματίες του κυβερνοχώρου που βρίσκονται πίσω από αυτές τις προσπάθειες επίθεσης αλλάζουν και προσαρμόζουν τακτικά τα εργαλεία αποφυγής εντοπισμού από λογισμικά ασφαλείας.
  • Οι σύνδεσμοι κατευθύνουν τους χρήστες σε κακόβουλες ιστοσελίδες, οι οποίες κατεβάζουν μια ποικιλία εργαλείων υποκλοπής για τη συλλογή ευαίσθητων πληροφοριών από παραβιασμένα συστήματα. Αυτές μπορεί να περιλαμβάνουν διαπιστευτήρια, δεδομένα αυτόματης συμπλήρωσης πληροφοριών, πιστωτικές κάρτες ή πορτοφόλια κρυπτονομισμάτων.
  • Οι κακόβουλες διαφημιστικές καμπάνιες έχουν τεράστια εμβέλεια, μέσω του συστήματος χορηγούμενων διαφημίσεων της Meta. Στοχεύουν ενεργά Ευρωπαίους χρήστες από Γερμανία, Πολωνία, Ιταλία Γαλλία, Ισπανία, Ρουμανία κι αλλού.
  • Οι διαφημίσεις χρησιμοποιούν πειστικές περιγραφές, μαζί με παραγόμενα βίντεο και φωτογραφίες ΑΙ. Προσπαθούν να παρασύρουν τους δυνητικούς χρήστες, και να αποκτήσουν πρόσβαση.

Οργανώνοντας τις επιθέσεις

Οι εγκληματίες του κυβερνοχώρου διαδίδουν ενεργά κακόβουλο λογισμικό, μέσω του συστήματος χορηγούμενων διαφημίσεων της Meta. Οι εκστρατείες επίθεσης ξεκινούν με την κατάληψη ενός υπάρχοντος λογαριασμού του Facebook. Μόλις ο λογαριασμός παραβιαστεί, οι εγκληματίες του κυβερνοχώρου αρχίζουν να αλλάζουν τις περιγραφές και τις φωτογραφίες εξωφύλλου και προφίλ, κάνοντας τις σελίδες να μοιάζουν σαν να τις διαχειρίζονται γνωστές εταιρείες AI generators.

Εν συνεχεία, οι κυβερνοεγκληματίες αρχίζουν να ενισχύουν τη νομιμότητα της σελίδας με ειδήσεις, φωτογραφίες και διαφημίσεις που δημιουργούνται από τεχνητή νοημοσύνη. Περιέχουν περιγραφές βελτιωμένων υπηρεσιών, νέων προγραμμάτων και δωρεάν δοκιμών οι οποίες, προφανώς, είναι ψεύτικες. Σκοπός της εξαπάτησης αυτής είναι να πατήσουν τα θύματα στους κακόβουλους υπερσυνδέσμους, κατεβάζοντας απειλητικό λογισμικό σε συσκευές.

Οι κλοπή πληροφοριών αυξάνεται

Οι εγκληματίες του κυβερνοχώρου έχουν δημιουργήσει ένα ιδιαίτερα ελκυστικό σύστημα διανομής κακόβουλου λογισμικού. Βασίζεται στο επιχειρηματικό μοντέλο Malware-as-a-service (MaaS), το οποίο επιτρέπει σε κάθε κακόβουλο άτομο να διεξάγει εξελιγμένες και οικονομικά αποδοτικές επιθέσεις. Οι κακόβουλες διαφημιστικές εκστρατείες που αναλύθηκαν από τους ερευνητές της Bitdefender διανέμουν μια ποικιλία κακόβουλου λογισμικού που εγκυμονεί σοβαρούς κινδύνους για συσκευές, δεδομένα και ταυτότητες καταναλωτών.

Εν αγνοία τους, τα θύματα που αλληλεπίδρασαν με αυτούς τους συνδέσμους ενδέχεται να έχουν κατεβάσει κακόβουλα αρχεία από εκδόσεις απειλών όπως οι Rilide Stealer, Vidar Stealer, IceRAT και Nova Stealer. H Bitdefender, Παγκόσμιος Ηγέτης στο Cyber Security, προσφέρει ένα ολοκληρωμένο πρόγραμμα προστασίας των καταναλωτών της. Με το Bitdefender Premium Security, οι χρήστες του διαδικτύου μπορούν να αποφύγουν τους κακόβουλους συνδέσμους με ευκολία, χωρίς να περιορίσουν τις δυνατότητές τους.

Επισκεφτείτε την ιστοσελίδα της Bitdefender και προμηθευτείτε την λύση ασφαλείας που ανταποκρίνεται στις ανάγκες σας.

Επικοινωνία : info@bitdefender.gr | www.bitdefender.gr | 215-5353030

Back to top Back to top