Фальшиві AI-інструменти використовуються для поширення вірусу Noodlophile

12 травня 2025 1 хвилина Автор: Newsman

Зловмисники вдалися до використання фейкових інструментів на основі штучного інтелекту, щоб спонукати користувачів завантажувати шкідливу програму Noodlophile, призначену для крадіжки особистої інформації.

Ці фальшиві сервіси, замасковані під платформи для редагування відео та зображень, активно поширюються через популярні групи у Facebook та вірусні кампанії в соціальних мережах. Одне таке повідомлення може мати понад 62 тисячі переглядів, причому основною мішенню є ті, хто активно шукає AI-інструменти для створення контенту.

Користувачі, що переходять за посиланнями з цих груп, потрапляють на підроблені веб-сайти, які пропонують створення відео, логотипів та зображень за допомогою AI. Після завантаження своїх власних зображень, вони отримують замість очікуваного контенту заражений файл. Цей файл запускає інфекцію, встановлюючи Noodlophile, який викрадає дані з браузерів, криптогаманці та іншу конфіденційну інформацію.

Новий вірус Noodlophile представляє собою частину нової хвилі кібератак, що експлуатують популярність AI-сервісів. Раніше подібні методи переважно застосовувалися для поширення піратських програм або ігор, але зараз злочинці переорієнтувалися на нову цільову аудиторію — креаторів контенту та малий бізнес. Розробника Noodlophile, ймовірно, пов’язують з громадянами В’єтнаму, країни з розвиненою кіберзлочинною екосистемою.

Ця кампанія є наочною демонстрацією того, як зловмисники використовують новітні технології для обману користувачів та поширення шкідливого програмного забезпечення. Користувачам рекомендується виявляти обережність під час завантаження програм з ненадійних джерел, навіть якщо вони виглядають як інструменти на основі штучного інтелекту, та обов’язково перевіряти безпеку веб-сайтів перед тим, як завантажувати будь-які файли.

Інші статті по темі
Новини
Читати далі
Японія страждає від фішингових нападів з використанням CoGUI
Японія перебуває під загрозою великих фішингових атак з використанням CoGUI – шкідливого комплекту, що прикидається повідомленнями від Amazon та Rakuten. Зловмисники викрадають платіжні дані та інформацію про облікові записи, обходячи системи захисту за допомогою технології профілювання пристроїв.
173
Новини
Читати далі
російські хакери використовують підроблені CAPTCHA для шпигунства за високопосадовцями
Російські хакери з COLDRIVER розробили нове зловмисне ПЗ LOSTKEYS, що застосовує підроблені CAPTCHA для крадіжки даних і секретних файлів високопоставлених осіб. Атака спрямована на держслужбовців НАТО, журналістів та громадські організації, що відповідає стратегічним інтересам Росії.
126
Новини
Читати далі
Засновника Celsius Network засуджено до 12 років ув’язнення за шахрайство
Алекс Машинський, засновник Celsius Network, отримав 12 років позбавлення волі через шахрайство з криптовалютами. Він вводив в оману інвесторів щодо безпеки платформи та навмисно завищував вартість токена Cel, що спричинило багатомільйонні збитки для клієнтів.
112
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.