Categories: Новини

Хакери маскуються під ШІ-сервіси, щоб атакувати користувачів: як уберегтися від вірусів

Зловмисники дедалі частіше експлуатують ажіотаж навколо штучного інтелекту, видаючи шкідливі програми за легітимні AI-додатки. Під виглядом безкоштовних або преміальних сервісів на базі ШІ вони заманюють користувачів на фальшиві платформи і заражають їхні пристрої.

За даними досліджень Talos і Google Mandiant, останніми місяцями зафіксовано декілька «хвиль» таких атак. Зокрема, в’єтнамське угруповання UNC6032 запускало таргетовану рекламу Luma AI, Canva Dream Lab і Kling AI у Facebook та LinkedIn. Проте при переході за оголошеннями користувач потрапляв на клоновані сайти, що обіцяли безкоштовний відеогенератор, — натомість завантажував шкідливий інсталяційний файл.

У результаті на комп’ютер або ноутбук встановлювалася програма, здатна красти облікові дані, фіксувати натискання клавіш і надавати хакерам повний віддалений доступ. Перезавантаження системи не вирішувало проблему: вірус автоматично запускався знову. Експерти оцінюють потенційну аудиторію цих підроблених кампаній у понад два мільйони користувачів Facebook і десятки тисяч у LinkedIn.

Фахівці Talos виявили три основні сімейства шкідливого ПЗ, що ховаються за виглядом преміальних AI-сервісів:

  • CyberLock — маскується під інструмент для генерації лідів NovaLeadsAI, пропонує рік безкоштовного користування з подальшою підпискою, але насправді блокує Windows і вимагає викуп $50 000 у Monero «на благодійність».
  • Lucky_Gh0$t — видає себе за повноцінний ChatGPT-4, але шифрує файли до 1,2 ГБ і безповоротно видаляє всі більші об’єми даних.
  • Numero — позиціонує себе як відеогенератор InVideo, проте змінює інтерфейс Windows: замість текстових підписів у вікнах і на кнопках відображає випадкові цифри, фактично блокуючи користувача.

Експерти радять не встановлювати AI-додатки з неперевірених джерел чи за посиланнями з надто привабливими обіцянками. Краще використовувати офіційні сервіси — наприклад, ChatGPT від OpenAI або Gemini від Google. Також рекомендується регулярно робити резервні копії, застосовувати унікальні паролі (за допомогою менеджера паролів) і міняти їх щонайменше раз на кілька місяців.

У відповідь на атаки Meta вже видалила підозряну рекламу, заблокувала фейкові вебресурси та призупинила акаунти, пов’язані з UNC6032. Завдяки оперативним діям більшість загроз ліквідовано ще до того, як постраждали масові користувачі.

Олександр Великий

Я понад 6 років працюю в редакційній сфері, зосереджуючись на темах науки, технологій та інновацій. Моє завдання — робити складне зрозумілим, а технічне — цікавим. Щодня я відстежую нові відкриття, розробки та тренди, щоб читачі отримували актуальну, перевірену та змістовну інформацію. У своїх матеріалах я дотримуюся принципу: точність — понад усе. Кожна публікація проходить ретельну перевірку, щоб відповідати високим стандартам якості та довіри. Я прагну, щоб рубрика “Наука і Техніка” була джерелом натхнення для тих, хто цікавиться майбутнім і хоче розуміти, як технології змінюють наш світ.

Recent Posts

Найстародавніші українські прізвища: хто і коли їх почав носити, та що вони означали насправді

Найстародавніші українські прізвища: коли вони виникли, що означали і які роди сягають корінням у XI–XIV…

2 тижні ago

З сьогоднішнього дня Lifecell дає більше інтернету для абонентів у 35 країнах світу

Lifecell оновив умови акції «Гігабайти без кордонів». Дізнайтеся, скільки інтернету доступно у 35 країнах ЄС…

2 тижні ago

Способи зарядки смартфона під час відключення світла в Україні

Дізнайтеся, як зарядити смартфон під час блекауту в Україні у 2025 році. Топ-9 дієвих способів:…

2 тижні ago

Київстар почав тестувати Starlink Direct to Cell: супутниковий зв’язок тепер доступний кожному абоненту

Київстар першим у Європі відкрив тестування технології Starlink Direct to Cell. Тепер абоненти можуть надсилати…

2 тижні ago

Прогноз магнітних бур на 24 листопада 2025 року: чого чекати українцям

Магнітні бурі 24 листопада 2025 року: що прогнозує NOAA. Чи будуть збурення, як вплине космічна…

2 тижні ago

Топ-6 смартфонів 2025 року, які тримають заряд найдовше

Які смартфони у 2025 році працюють найдовше без підзарядки? Рейтинг ТОП-6 моделей із рекордною автономністю,…

2 тижні ago