категории: ИТ вести

Лажна страница Midjourney на Facebook дистрибуиран злонамерен софтвер

Сајбер-криминалците водат страници Facebook и успеваат да придобијат милиони претплатници, на кои потоа им се нуди да преземаат разни лажни генеративни алатки ВИ. Но, во реалноста, овие алатки се „подобрени“ со малициозен софтвер кој може да украде чувствителни информации. Овие податоци потоа може да ги користат самите измамници или ќе се користат во огромни бази на податоци, кои подоцна се продаваат на даркнет за многу големи суми пари.

Ваквите заклучоци се содржани во неодамнешниот извештај на романската компанија Bitdefender, која развива решенија во областа на сајбер безбедноста. Неодамна, истражувачите открија страница во Facebook, кој имаше повеќе од 1 милион следбеници, што го дистрибуираше малициозниот софтвер Rilide до посетителите.

Според Bitdefender, хакерите прво ја пронашле ранливата страница и ја киднапирале, а потоа ја преименувале во Midjourney, правејќи да изгледа дека е страница за генеративна алатка за сликање со вештачка интелигенција и агресивно ја промовирале на платформата со платено рекламирање. Пред да биде разоткриена и блокирана лажната страница, напаѓачите успеале да добијат околу 1,2 милиони следбеници.

Паралелно со страница y Facebook измамниците создадоа и страница која го имитира Midjourney и понуди да ја преземе алатката. Важно е да се напомене дека генеративните алатки за вештачка интелигенција како Midjourney или DALL-E немаат посебна верзија за преземање. Сите тие се едноставно достапни онлајн на Интернет, па апликацијата која се преправа дека е таква алатка е најверојатно малициозен софтвер.

Исто така интересно:

Сепак, страницата и содржината за преземање беа активно промовирани на страницата Facebook. Корисниците кои паднаа на оваа измама и ја презедоа програмата завршија со Rilide v4, кој се маскира како екстензија на веб-прелистувачот Google Translate. Повеќето од жртвите се мажи на возраст од 25-55 години кои живеат во Германија, Полска, Италија, Франција, Белгија, Шпанија, Холандија, Романија и Шведска.

Додека напаѓачите го имитираат Midjourney во овој пример, истражувачите велат дека веројатно нема да биде единствената генеративна алатка за вештачка интелигенција чие име може да се користи за ширење малициозен софтвер. Во овој контекст, напаѓачите можат да користат ChatGPT, DALL-E и неодамна воведената алатка OpenAI Sora за создавање видеа врз основа на текстуални барања и други модели на вештачка интелигенција.

Администрација Facebook ја избриша злонамерната страница, но други сè уште постојат, а нови се појавуваат секој ден, велат истражувачите. Затоа, корисниците треба да бидат повнимателни да не паднат на јадицата на измамниците.

Прочитајте исто така:

Сподели
Svitlana Anisimova

Канцелариски изрод, луд читател, обожавател на кинематографскиот универзум на Марвел. Јас сум 80% виновен задоволство.

Оставете Одговор

Вашата е-маил адреса нема да биде објавена Задолжителните полиња се означени со*