Categories: Новини

Хакери маскуються під ШІ-сервіси, щоб атакувати користувачів: як уберегтися від вірусів

Зловмисники дедалі частіше експлуатують ажіотаж навколо штучного інтелекту, видаючи шкідливі програми за легітимні AI-додатки. Під виглядом безкоштовних або преміальних сервісів на базі ШІ вони заманюють користувачів на фальшиві платформи і заражають їхні пристрої.

За даними досліджень Talos і Google Mandiant, останніми місяцями зафіксовано декілька «хвиль» таких атак. Зокрема, в’єтнамське угруповання UNC6032 запускало таргетовану рекламу Luma AI, Canva Dream Lab і Kling AI у Facebook та LinkedIn. Проте при переході за оголошеннями користувач потрапляв на клоновані сайти, що обіцяли безкоштовний відеогенератор, — натомість завантажував шкідливий інсталяційний файл.

У результаті на комп’ютер або ноутбук встановлювалася програма, здатна красти облікові дані, фіксувати натискання клавіш і надавати хакерам повний віддалений доступ. Перезавантаження системи не вирішувало проблему: вірус автоматично запускався знову. Експерти оцінюють потенційну аудиторію цих підроблених кампаній у понад два мільйони користувачів Facebook і десятки тисяч у LinkedIn.

Фахівці Talos виявили три основні сімейства шкідливого ПЗ, що ховаються за виглядом преміальних AI-сервісів:

  • CyberLock — маскується під інструмент для генерації лідів NovaLeadsAI, пропонує рік безкоштовного користування з подальшою підпискою, але насправді блокує Windows і вимагає викуп $50 000 у Monero «на благодійність».
  • Lucky_Gh0$t — видає себе за повноцінний ChatGPT-4, але шифрує файли до 1,2 ГБ і безповоротно видаляє всі більші об’єми даних.
  • Numero — позиціонує себе як відеогенератор InVideo, проте змінює інтерфейс Windows: замість текстових підписів у вікнах і на кнопках відображає випадкові цифри, фактично блокуючи користувача.

Експерти радять не встановлювати AI-додатки з неперевірених джерел чи за посиланнями з надто привабливими обіцянками. Краще використовувати офіційні сервіси — наприклад, ChatGPT від OpenAI або Gemini від Google. Також рекомендується регулярно робити резервні копії, застосовувати унікальні паролі (за допомогою менеджера паролів) і міняти їх щонайменше раз на кілька місяців.

У відповідь на атаки Meta вже видалила підозряну рекламу, заблокувала фейкові вебресурси та призупинила акаунти, пов’язані з UNC6032. Завдяки оперативним діям більшість загроз ліквідовано ще до того, як постраждали масові користувачі.

Aleksandr V.

Recent Posts

П’ять основних помилок, які роблять користувачі смартфонів

Дізнайтеся про найпоширеніші помилки, яких припускаються користувачі смартфонів, і як їх уникнути для покращення досвіду…

18 години ago

Магнітні бурі 17 вересня: чого чекати метеозалежним від сонячної активності

Згідно з даними сервісу Meteoagent, у середу, 17 вересня 2025 року, магнітна обстановка на Землі…

2 дні ago

У Землі виявили новий супутник: це відкриття може змінити розуміння космосу

Астрономи виявили новий квазісупутник Землі 2025 PN7, що змінить уявлення про космічні об'єкти поруч із…

3 дні ago

Укрпошта представила інноваційний застосунок: які можливості та бонуси чекають на користувачів

Укрпошта презентувала новий застосунок з численними функціями та бонусами для користувачів. Дізнайтесь більше про його…

3 дні ago

Космос готується до неймовірного: вчені попереджають про вибух чорної діри — коли це станеться і що буде після

Вчені попереджають про можливий вибух чорної діри за десять років, що може змінити уявлення про…

3 дні ago

Xiaomi випадково розкрила дизайн 17 Pro

Xiaomi випадково представила дизайн нового смартфона 17 Pro, викликавши обурення серед фанів та експертів. Дізнайтеся…

3 дні ago