:

Szerző: Dömös Zsuzsanna

2024. április 9. 13:00

Facebookon taroltak a Midjourney nevével visszaélő csalók

Több mint 1,2 millió követője volt egy hamis AI-szolgáltatással rászedő Facebook-oldalnak, ami után gombamód nőtt ki egy újabb. A kutatók szerint a közösségimédia-platform még mindig nem reagál kellő gyorsasággal a káros reklámkampányokra.

Népszerű AI-szolgáltatásokat utánozó hamis alkalmazásokkal próbálnak jelszólopó kártevőket juttatni a hackerek a gyanútlan felhasználókhoz, többek közt a MidJourney, a SORA, a ChatGPT-5 és a DALL-E nevével visszaélve. A kiberbűnözők Facebook-profilokkal terjesztett reklámkampányai azt ígérik a netezőknek, hogy új funciókat próbálhatnak ki, emellett AI-témájú, legitimnek tűnő Facebook-csoportokba hívják meg őket, ahol szintén kártékony linkeket terjesztenek, többek közt korlátozott ideig való hozzáférést hirdető promóciókkal.

Amennyiben sikerül rávenni a felhasználókat a rosszindulatú fájl letöltésére, olyan információlopó kártevők kalapozhatják el a böngészési előzményeiket, tárolt hitelesítési adataikat, bankkártya-adataikat, vagy akár kriptovaluta-tárcájuk adatait, mint a Rilide, Vidar, IceRAT és Nova malware-ek. Az adatokat a hackerek a dark weben értékesítik tovább, vagy az áldozat többi online fiókjának feltöréséhez hasznosítják, amellyel további csalásokat kivitelezhetnek.

infostealer

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A Bitdefender kutatói szerint a Midjourney nevével visszaélő egyik Facebook-oldalnak több mint 1,2 millió követőt sikerült gyűjtenie egy éves működése alatt, mielőtt a közösségi oldal moderátorai el nem távolították. Ezt az impozáns méretű tábort természetesen nem nulláról építették fel a szereplők, hanem egy korábban feltört és elkobzott népszerű oldalt alakítottak át hamis Midjourney-oldallá. Az oldalon közzétett bejegyzések szintén infostealer eszközök letöltésére próbálták rávenni a követőket az alkalmazás nem létező desktop verziójának mímelt telepítőfájllal. A fenyegetés szereplői utána újabb oldalt indítottak, amely már 600 ezer tagot számlál.

A Meta Ad Library-ban hozzáférhető adatok alapján a kártékony hirdetések a 25 és 55 év közötti férfiak demográfiai csoportját célozták meg Európában, elsősorban Németországban, Lengyelországban, Olaszországban, Franciaországban, Belgiumban, Spanyolországban, Hollandiában, Romániában és Svédországban. A kampány üzemeltetői Dropbox és Google Drive hivatkozások helyett a Midjourney hivatalos weboldalát utánzó weboldalakat hoztak létre, és azon keresztül terjesztették a kártékony kódokat egy GoFile-linken keresztül.

Az ilyen és ehhez hasonló módszerek az AI körüli megnövekedett érdeklődésre alapoznak, kihasználva, hogy a terület olyan gyorsan fejlődik, hogy a hétköznapi felhasználók nem feltétlen tudnak lépést tartani az új szolgáltatásokkal, és nehezen különböztetik meg egymástól a legitim eszközöket és a hamisítványokat.

A kampány sikere egyben rávilágít arra is, hogy a közösségi média még mindig remek táptalajat szolgáltat a rosszindulatú reklámkampányok terjesztésére, és a Facebook lassú moderációs rendszere miatt hosszútávon képesek fenn maradni, mielőtt intézkedés követné a gyanús tevékenységet.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

4

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.