1,2 milioni di persone ingannate dalla falsa pagina Facebook MidJourney utilizzata per diffondere malware: non cascarci

Di
Jugo Mobile
Jugo Mobile è una piattaforma dedicata a contenuti di alta qualità nel gaming, sport e tecnologia. Interagisci con contenuti di qualità e connettiti con appassionati ed...
9 Min Read

Strumenti di intelligenza artificiale come A metà viaggio, ChatGPT-5 E DALL-E possono rappresentare un punto di svolta quando si tratta di creare contenuti, ma sfortunatamente molti di essi sono bloccati dietro abbonamenti o disponibili solo con accesso limitato.

Non c’è niente che gli hacker amano più di qualcosa che scarseggia e secondo a nuovo rapporto da Bitdefenderhanno ideato un modo complesso per utilizzare questi strumenti (e accedervi) per infettare gli ignari utenti con malware che ruba informazioni.

Proprio come con gli altri truffe online, questo inizia su Facebook prima che le potenziali vittime vengano indirizzate a un sito dannoso controllato dagli hacker dietro questa campagna. Da li, annunci dannosi vengono quindi utilizzati per infettare coloro che hanno interesse per l’intelligenza artificiale con tutti i tipi di malware pericolosi.

Sebbene finora questa campagna abbia preso di mira principalmente gli utenti europei, potrebbe essere riorganizzata per perseguire coloro che cercano strumenti di intelligenza artificiale su Facebook anche in altri paesi. Ecco tutto ciò che devi sapere su come gli hacker sfruttano la popolarità degli strumenti di intelligenza artificiale nei loro attacchi, insieme ad alcuni suggerimenti su come proteggerti dal malware che ruba informazioni.

Dalla presa di account al malvertising

Una coppia scioccata si rende conto di essere stata truffata

(Credito immagine: Shutterstock)

Questa campagna dannosa inizia con gli hacker dietro prendendo il controllo degli account Facebook esistenti. Questa è una tattica comune utilizzata dai criminali informatici poiché possono utilizzare la reputazione e i follower esistenti di un account o di una pagina per i propri guadagni.

Una volta che un account viene compromesso, gli hacker gli danno un restyling a tema AI con nuove foto di copertina e profilo, nonché descrizioni per farlo sembrare come se fosse gestito da una delle note società di generazione di immagini e video AI. Da qui, provano quindi a rafforzare la legittimità della pagina con notizie, foto generate dall’intelligenza artificiale e pubblicità per impersonare ulteriormente qualsiasi generatore di immagini AI o servizio di generazione video che desiderano sfruttare nei loro attacchi. Aggiungono anche collegamenti su cui gli utenti ignari potrebbero fare clic per ottenere l’accesso gratuito o una prova gratuita a questo particolare strumento di intelligenza artificiale. L’obiettivo finale di tutto ciò è indurre gli utenti a fare clic su un collegamento a un sito dannoso in cui verrà scaricato malware sui loro dispositivi.

Durante le loro indagini, i ricercatori sulla sicurezza di Bitdefender hanno scoperto che gli hacker responsabili hanno utilizzato un approccio molto perso con Midjourney. Per altri strumenti di intelligenza artificiale, hanno invitato i visitatori a scaricare le versioni più recenti da Dropbox O Google Drive ma con Midjourney hanno creato più di una dozzina di siti dannosi che imitavano la pagina di destinazione effettiva dello strumento. Questi siti tentavano quindi di indurre i visitatori a scaricare l’ultima versione dello strumento tramite un collegamento GoFile.

Utilizzo di annunci dannosi per distribuire infostealer

Un hacker che digita velocemente su una tastiera

(Credito immagine: Shutterstock)

C’è una cosa che tutti i malware per il furto di informazioni distribuiti in questa campagna hanno in comune: utilizzano tutti un file malware come servizio modello di business. Per chi non li conosce, questi tipi di ceppi di malware vengono sviluppati dai criminali informatici e poi acquistati da altri hacker per utilizzarli nei loro attacchi come abbonamenti. Sì, anche gli hacker sono inondati di servizi in abbonamento. In totale, abbiamo a che fare con quattro persi ceppi di malware che rubano informazioni che includono Rilide, VidarICERAT e Nova.

I ricercatori sulla sicurezza di Bitdefender hanno osservato che una nuova versione di Rilide Stealer è stata utilizzata in una serie di campagne pubblicitarie sponsorizzate che impersonificavano strumenti di intelligenza artificiale ed editor di foto tra cui Sora, CapCut, Gemini AI, Photo Effects Pro e CApCut Pro. Questo malware è un estensione dannosa fingendosi un’estensione di Google Translate che prende di mira i browser basati su Chromium come Chrome, Edge, Brave e Opera per monitorare la cronologia di navigazione di una vittima, raccogliere le sue credenziali di accesso e persino rubare criptovaluta aggirando l’autenticazione a due fattori (2FA).

Di queste molteplici campagne che impersonificano strumenti di intelligenza artificiale, quella che coinvolge Midjourney ha avuto il maggior successo ed è rimasta attiva più a lungo. COME Computer che dorme sottolinea, una pagina Facebook che si spaccia per Midjourney è riuscita ad attirare 1,2 milioni di follower ed è rimasta attiva per quasi un anno prima di essere chiusa. Questa pagina falsa è stata però chiusa da Meta.

Come proteggersi dal malware che ruba informazioni

Una donna che guarda uno smartphone mentre utilizza un laptop

(Credito immagine: Shutterstock)

Proprio come durante il download applicazioni gratuite sugli app store ufficiali, devi stare attento quando si tratta di provare nuovi strumenti di intelligenza artificiale. Ad esempio, non esiste ancora una versione desktop di Midjourney, ma ciò non ha impedito agli hacker dietro questa campagna di pubblicizzarne una online.

Abbiamo visto tattiche simili usate con app ChatGPT false quando il chatbot di OpenAI non lo era aperto a tutti Ancora. Gli hacker ingannerebbero gli utenti ignari con un accesso rapido e la possibilità di saltare la coda, solo per infettarli con malware.

Per questo motivo, è meglio visitare la pagina ufficiale degli strumenti AI e fare molte ricerche prima di installare qualsiasi cosa. Una rapida ricerca online ti consentirà di sapere se un Generatore di immagini AI o un altro strumento ha una versione desktop o un’app mobile. Chiunque affermi qualcosa di perso è molto probabilmente un hacker che cerca di ingannarti.

Allo stesso tempo, vuoi evitare di fare clic sugli annunci, non importa quanto legittimi possano sembrare a prima vista. È facile per gli hacker acquistare spazi pubblicitari e pubblicare annunci dannosi online, motivo per cui ti consiglio personalmente non fare clic su nessun annuncio. Se vedi una promozione su un prodotto che ti interessa, vai alla pagina di quell’azienda dove probabilmente lo troverai allo stesso prezzo scontato.

Quando si tratta di proteggersi, dovresti usare il miglior software antivirus con il tuo PC, il miglior software antivirus per Mac con il tuo computer Apple e uno dei le migliori app antivirus Android con il tuo telefono Android. Non esiste un equivalente dell’ultimo per il i migliori iPhone ma il software antivirus per Mac di Intego può scansionare un iPhone o iPad alla ricerca di malware, ma solo quando è collegato tramite USB a un Mac.

Un altro strumento utile per identificare le truffe è quello di Bitdefender Scamio. Questo rilevatore di truffe basato sull’intelligenza artificiale può dirti tutto ciò che devi sapere se un’e-mail, un messaggio o un sito Web è effettivamente una truffa e puoi caricare collegamenti sospetti, schermate o persino codici QR sul servizio per la valutazione.

I metodi utilizzati dagli hacker nei loro attacchi vanno di pari passo con la natura umana poiché spesso cercano di sfruttare le nostre emozioni o il desiderio di essere i primi a provare qualcosa di nuovo. Tuttavia, essendo paziente e attento online, puoi evitare che i tuoi dispositivi vengano infettati da malware e che i tuoi dati personali vengano rubati.

Share This Article
Jugo Mobile è una piattaforma dedicata a contenuti di alta qualità nel gaming, sport e tecnologia. Interagisci con contenuti di qualità e connettiti con appassionati ed esperti. Esplora le ultime tendenze e innovazioni nella nostra vivace comunità. Unisciti a noi e vivi il futuro oggi!