«Лаборатория Касперского»: хакеры крадут данные у россиян под видом нейросети для изменения голоса

Изображение: Bernd Dittrich (unsplash)
Специалисты по информационной безопасности «Лаборатории Касперского» сообщили о выявлении новой вредоносной кампании, в рамках которой киберпреступники занимаются распространением вредоносного программного обеспечения для операционной системы Windows под видом программы на основе технологии искусственного интеллекта для изменения голоса. Речь в этом случае идёт о вредоносном софте под названием Gipy.
Эксперты отмечают, что Gipy является трояном, который «Лаборатория Касперского» отслеживает с середины прошлого года. Хакеры маскируют его преимущественно под различные сервисы искусственного интеллекта.
Распространение Gipy происходит с использованием фишинговых ресурсов, которые имитируют настоящие приложения искусственного интеллекта для изменения голоса. Кроме того, ссылки на вредоносные файлы хакеры публикуют на скомпрометированных сторонних ресурсах под управлением движка WordPress.
В «Лаборатории Касперского» предупреждают, что если пользователь загрузит и запустит на своём устройстве эту вредоносную программу, то она начнёт загрузку из защищённых паролем ZIP-архивов с платформы GitHub разного софта — как легального, так и вредоносного.
Специалисты по информационной безопасности проанализировали свыше 200 таких архивов, большинство из которых содержали стилер Lumma, троянца Apocalypse, ClipBanker, майнер криптовалюты Corona и вредоносное ПО для удалённого доступа к устройству пользователя DCRat и RADXRat, а также многие другие виды вредоносного софта.
Специалист по информационной безопасности «Лаборатории Касперского» Олег Купреев заявил, что сервисы на основе искусственного интеллекта несут в себе большую пользу и способны существенно улучшить повседневную жизнь. Но нужно понимать, что хакеры стараются манипулировать интересом пользователей к таким современным технологиям. Под прикрытием подобных высокотехнологичных сервисов они распространяют вредоносное программное обеспечение и проводят фишинговые атаки, направленные на кражу конфиденциальной информации граждан и их денежных средств.



