Crims用假AI安装人员用勒索软件中毒

下载AI免费赠品时要小心,研究人员告诉寄存器犯罪分子正在使用安装程序用于假AI软件来分发勒索软件和其他破坏性恶意软件。

来源:The Register _恶意软件

犯罪分子正在使用安装程序用于假AI软件来分发勒索软件和其他破坏性恶意软件。

Cisco Talos最近发现了其中的三个威胁,这些威胁使用合法的网站,其域名的名称只需一两个字母而变化了实际AI供应商的标题。网站上的软件安装程序被恶意软件中毒,包括网络锁勒索软件和一个从未见过的恶意软件,称为“ numero”,它破坏了Windows机器。

TALOS Research遵循本周发布的类似的Mandiant报告,该报告发现了一个新的越南威胁小组,通过在社交媒体平台上播种恶意广告,利用人们对AI视频发电机的兴趣。这些广告导致了伪造的网站,这些网站上装有恶意软件,这些恶意软件窃取了人们的凭据或数字钱包。

研究 报告

“我们相信我们正在观察网络犯罪分子的增加,因为其恶意软件滥用了合法的AI工具的名称,或者使用伪造的安装程序来提供恶意软件。”

寄存器
网络犯罪分子正在滥用合法AI工具的名称来交付恶意软件

“这些罪犯正在分发各种恶意软件,包括偷窃者,后门,老鼠,勒索软件和破坏性恶意软件,”他补充说。 “个人,小规模的业务,初创公司和其他业务部门的其他用户应评估他们下载并安装在机器上的AI工具的来源,以避免陷入这种威胁的猎物。”

网络锁勒索软件从深处出现

Raghuprasad说,他的团队遇到了网络锁勒索软件,同时研究了Crims声称是合法AI应用程序的虚假安装文件。他们找到勒索软件Novaleadsai [。] Com的假冒网站出现在Google搜索的顶部。这个名字捕食人们寻找合法域名Novaleads.App的人,该名称由一家数字代理商运营,该代理商将销售潜在客户货币化。

不相信,拉格普拉萨德说。

Yashma