AI 生成的恶意广告“白页”正在欺骗检测引擎

有了人工智能,极限就不只是天空,而是整个宇宙。

来源:Malwarebytes Labs 博客

这不是什么秘密,网络犯罪分子正在利用人工智能 (AI) 和大型语言模型 (LLM) 实施恶意计划。虽然人工智能往往会被滥用来欺骗人们(即深度伪造)以获取某些东西,但有时,它的目的是击败计算机安全程序。

有了人工智能,这个过程变得更加容易,我们看到越来越多的虚假内容被制作用于欺骗目的。在犯罪地下世界中,旨在作为诱饵的网页或网站有时被称为“白页”,而不是“黑页”(恶意登陆页面)。

在这篇博文中,我们来看看几个例子,威胁行为者正在购买 Google 搜索广告并使用人工智能创建白页。如果你是一个真正的人,这些内容是独一无二的,有时很有趣,但不幸的是,分析代码的计算机可能会给它一个绿票。

假冒高管

第一个例子是针对 Securitas OneID 的网络钓鱼活动。威胁行为者非常谨慎,通过投放广告来避免被发现,这些广告大多数时候会重定向到一个完全虚假的页面,与人们的预期无关,即网络钓鱼门户。

我们确实想过他们很可能是在戏弄安全研究人员,但如果真是这样,为什么不直接去听 Rick Astley 的 Never Gonna Give You Up 呢?

Never Gonna Give You Up Never Gonna Give You Up

整个网站都是用人工智能创建的,包括团队的脸部。虽然在过去,犯罪分子会选择库存照片或窃取 Facebook 个人资料,但现在自己制作照片更容易、更快捷,甚至不受版权保护!

当 Google 尝试验证广告时,他们会看到这个隐藏的页面,内容非常独特,绝对没有任何恶意。

Parsec 和宇宙

我们的第二个示例是另一个 Google 广告,这次是 Parsec,游戏玩家使用的流行远程桌面程序。

parsec

包括海报在内的艺术作品实际上非常漂亮,即使对于非粉丝来说也是如此。