ESET kiberfenyegetettségi jelentés: egyre gyakoribb a mesterséges intelligencia és a deepfake a támadásokban
Az ESET kutatói szerint a kiberbűnözők egyre inkább visszaélnek a mesterséges intelligenciával – és ez a tendencia várhatóan folytatódni fog. Az adattolvaj kártevők (infostealers) 2024 első félévében olyan jól ismert generatív AI-eszközöknek kezdték el álcázni magukat, mint a Midjourney, a Sora és a Google Gemini. A mobilokat veszélyeztető GoldPickaxe kártevő pedig képes arcfelismeréssel összefüggő adatokat lopni, amelyek segítségével deepfake videókat hoz létre. Dinamikusan terjednek az Android rendszereket érintő pénzügyi fenyegetések, valamint a mobilbankoláshoz kapcsolódó kártékony programok is – legyen szó rosszindulatú banki szoftverekről vagy éppen kriptolopásokról.
AI-eszközök a támadásokban
A 2024 első félévére vonatkozó riportjukban az ESET kutatói beszámoltak a Rilide Stealer nevű kártevőről, amely a potenciális áldozatok becserkészése érdekében generatív AI-asszisztensek nevével él vissza. A felhasználókat Facebook-hirdetésekkel veszik rá a telepítésre, amelyek azt ígérik, hogy az OpenAI Sora vagy a Google Gemini hivatalos weboldalára vezetnek. Bár a bővítmény a Google Fordítónak álcázza magát, valójában egy rosszindulatú kód, amelynek fő célja a felhasználók Facebook hitelesítő adatainak begyűjtése.
Egy másik adattolvaj szoftver, a Vidar a Midjourney mesterséges intelligencia-képgenerátor Windowsos asztali alkalmazásának adja ki magát – annak ellenére, hogy a Midjourney AI-modellje csak a Discordon keresztül érhető el. A Facebook-hirdetéseken, Telegram-csoportokon és dark webes fórumokon keresztül terjesztett kártevő képes naplózni a billentyűleütéseket, és ellopni a böngészők által tárolt hitelesítő adatokat és a kriptopénztárcák adatait.
Csizmazia-Darab István, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértője szerint Magyarországon a korábban megszokott gyenge helyesírással rendelkező átverések helyett újabban egyre gyakrabban érkeznek AI segítségével generált jó minőségű, magyar nyelvű szövegek, illetve megjelentek a magyar hírességek nevével visszaélő, szoftveres úton generált fotós és deepfake videós csalások is. Az AI és deepfake támadások veszélyeiről rendszeresen szó esik az ESET kiberbiztonsági podcastje, a Hackfelmetszők – Veled is megtörténhet! epizódjaiban is.
Deepfake videókkal kicsalt pénzek
Az arcfelismerési adatok a digitális hitelesítési folyamat fontos részévé váltak, ezért a kiberbűnözők figyelmét is felkeltették. A mobilokat veszélyeztető GoldPickaxe kártevő képes arcfelismeréssel összefüggő adatokat lopni, hogy megtévesztő deepfake videókat hozzon létre, amelyeket aztán pénzügyi tranzakciók hitelesítésére használnak. A GoldPickaxe Android és iOS verzióval is rendelkezik, és elsősorban délkelet-ázsiai áldozatokat vesz célba kártékony alkalmazásokon keresztül.
Gamerek elleni támadások
Az adattolvajok a hivatalos játékplatformokat megkerülő gamereket is megtámadták, a közelmúltban ugyanis kiderült, hogy néhány feltört videójáték és az online többszereplős játékokban használt csaló (cheat) eszközök olyan adattolvaj kártevőket tartalmaznak, mint például a Lumma Stealer és a RedLine Stealer. Az ESET telemetriája 2024 első félévében már többször észlelte a RedLine Stealert, spanyolországi, japán és németországi támadások során. A legutóbbi Redline támadáshullámok egyre erősödnek, 2024 első félévében már harmadával meghaladták az előző időszakban tapasztalt mértéket.
Sebezhető WordPress bővítmények
A WordPress bővítmények sebezhetőségének kihasználása is nagyon gyakori. A jól ismert Balada Injector csoport 2024 első felében is folytatta tevékenységét, amivel több mint 20 ezer weboldalt veszélyeztetett, az ESET telemetriája pedig több mint 400 000 alkalommal jelezte a csoport legutóbbi akciójában használt újabb variánsok megjelenését.
Az ESET jelentése emellett beszámol egy igen fejlett szerveroldali kártevő kampányról. Az Ebury csoport az általuk használt rosszindulatú szoftvereket és botneteket hátsó ajtó programként alkalmazta, amellyel közel 400 000 Linux, FreeBSD és OpenBSD szervert támadott meg, melyek közül 100 ezer még mindig kompromittálva volt 2023 végén, és a megfigyelések szerint a kártevő azóta is aktívan terjed.
Az ESET Threat Report H1 2024 című angol nyelvű kiadványa a welivesecurity.com blogon olvasható.
Ismerje meg az ESET otthoni és vállalati biztonsági megoldásait: eset.hu