
網(wǎng)絡(luò)犯罪分子正在社交媒體上使用假AI工具來傳播卵泡惡意軟件。根據(jù)安全專家的說法,惡意軟件可以竊取重要信息,例如瀏覽器憑據(jù),加密貨幣錢包信息等。
這攻擊者建立具有可信AI主題的平臺,然后可以在社交媒體上促進(jìn)。這些看起來像是真正的AI工具,但實際上它們只是讓人們下載隱藏在其中的惡意軟件的正面。
犯罪AI主題平臺是通過Facebook組宣傳的?
所使用的主要社交媒體平臺是Facebook。假AI平臺正在吸引數(shù)百萬使用AI驅(qū)動工具的人,以制作圖片中的藝術(shù),音樂和視頻等材料。?
假AI工具是新的尼日利亞王子 - 他們正在追隨您的密碼
認(rèn)為您正在下載下一個熱AI視頻編輯器?
驚喜 - IT惡意軟件穿著風(fēng)衣。
黑客正在吸引人們使用光滑的Facebook廣告,用于“ Capcut AI”,例如累積的偽造工具…https://t.co/jOuVc15ZiH pic.twitter.com/hteD7bNuoE
-Mario Nawfal(@marionawfal)2025年5月12日
Morphisec研究員Shmuel Uzan說,“他們不依靠傳統(tǒng)的網(wǎng)絡(luò)釣魚或破裂的軟件網(wǎng)站,而是建立了令人信服的AI主題平臺,這通常是通過合法的Facebook團(tuán)體和病毒社交媒體運(yùn)動廣告宣傳的?!?/span>
這些組中的鏈接導(dǎo)致開發(fā)人員概況。他們的簡歷揭示了進(jìn)一步參與惡意軟件銷售和分銷。
當(dāng)用戶在帖子上擊中時,他們會被視為免費(fèi)的AI編輯工具,并被告知上傳圖片或視頻。然后,他們被告知下載VideoDreamai.zip,它看起來像AI工具,但實際上是有害的郵政編碼。這使得使用python代碼,可以使用散血器竊取器。
當(dāng)在Facebook上分享時,這些帖子僅從一篇文章中獲得了多達(dá)62,000個觀看次數(shù)。 Luma Dreammachine AI,Luma Dreammaching和Gratistuslibros是已找到的一些假社交媒體頁面。
此外,對網(wǎng)絡(luò)犯罪市場的“卵泡液”一詞的調(diào)查發(fā)現(xiàn)了將其作為惡意軟件服務(wù)(MAAS)計劃的一部分提供的團(tuán)體。諸如Noodlophile之類的工具與標(biāo)記為“ Get Cookie + Pass”的訪問服務(wù)一起進(jìn)行了廣告宣傳,該工具旨在收購帳戶和憑證盜竊。?
Noodlophile竊取者通過電報機(jī)器人與攻擊者進(jìn)行交談
在某些情況下,數(shù)據(jù)竊取器已與X蟲(例如X蟲)這樣的遠(yuǎn)程訪問Trojans連接在一起,以獲得對主機(jī)計算機(jī)和數(shù)據(jù)的更多功能。在攻擊結(jié)束時,發(fā)現(xiàn)Noodlophile竊取者通過電報機(jī)器人與攻擊者進(jìn)行了交談,這是他們向其他人發(fā)送偷竊數(shù)據(jù)的秘密方式
網(wǎng)絡(luò)犯罪分子喜歡使用每日超過9億用戶的電報來交易被盜數(shù)據(jù)庫,用戶憑證,信用卡信息和其他內(nèi)容。欺詐者還使用該網(wǎng)站互相交談,分享黑客方法并出售非法商品。
作為加密大都會報告電報的創(chuàng)始人帕維爾·杜羅夫(Pavel Durov)因電報和非法活動的參與而被捕。但是,杜羅夫(Durov)堅持認(rèn)為,他的公司寧愿退出國家市場,也不愿透露私人信息。
“在其12年的歷史中,Telegram從未透露過單個私人信息的字節(jié)。” 杜羅夫算。“根據(jù)《歐盟數(shù)字服務(wù)法》,如果提供有效的法院命令,電報只會披露犯罪嫌疑人的IP地址和電話號碼,而不是消息?!?/span>
正如GitHub頁面所示,Noodlophile惡意軟件被認(rèn)為來自越南,該頁面稱用戶為“來自越南的熱情惡意軟件開發(fā)人員”。另外,他被觀察到回應(yīng)促進(jìn)這種新方法的Facebook帖子。執(zhí)法人員說,網(wǎng)絡(luò)犯罪在東南亞尤為普遍,過去也曾使用Facebook來傳播Stealer軟件。
鑰匙差線幫助加密品牌快速突破并統(tǒng)治頭條新聞






.png)





















