Искусственный интеллект под угрозой: новые тактики программ-вымогателей

Искусственный интеллект под угрозой: новые тактики программ-вымогателей

Источник: mp.weixin.qq.com

С появлением DeepSeek-R1 в 2025 году наблюдается резкий рост интереса к приложениям искусственного интеллекта. Этот интерес был использован киберпреступниками, которые стали применять новые методы распространения вредоносного ПО, в частности программ-вымогателей. Атакующие использовали поддельные установочные пакеты для DeepSeek для проведения локальных кибератак.

Стратегия атакующих

Злоумышленники распространяли вредоносное ПО через фальшивый установочный файл Install_DeepSeek.exe. После его запуска происходила автоматическая загрузка и установка двух известных вредоносных программ:

  • WannaCry — программа-вымогатель,
  • вирус ужасов Windows XP.

Тактика, использованная в этой атаке, заключалась в замаскировке вредоносного файла под аутентичный значок DeepSeek, что вводило пользователей в заблуждение и заставляло запускать вредоносное ПО.

Технические детали

Вредоносная программа включает два главных компонента:

  • tasksche.exe — разработанный на Delphi, отвечает за запуск модуля WannaCry, шифруя файлы и показывая уведомление о требовании выкупа;
  • SETUP.EXE — запускает вирус Windows XP, который модифицирует главную загрузочную запись системы (MBR) и меняет интерфейс входа в систему, отображая тревожное изображение черепа.

Работа вредоносной программы контролируется самораспаковывающимся скриптом SFX, который управляет путями обхода ключевых компонентов в каталоге Windows.

Финансовая сторона операции

Сообщается, что кампания по борьбе с программами-вымогателями была финансово успешной. Злоумышленники получили около 54 BTC от жертв, что эквивалентно более чем 10 миллионам юаней. Это подчеркивает постоянную стратегию получения дохода, основанную на использовании фальшивого программного обеспечения и выдаче себя за законные приложения.

Будущее киберугроз

Ожидается, что киберпреступники продолжат развивать свои методы, извлекая выгоду из растущего интереса к программному обеспечению для искусственного интеллекта. Создавая фишинговые веб-сайты, имитирующие надежные платформы, они привлекают ничего не подозревающих пользователей в свои ловушки.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: