Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-911Dni -15Godzin -51Minut -36Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Filmy na YouTube zrobione za pomocą AI rozprzestrzeniają złośliwe oprogramowanie

Krzysztof Bogacki
Krzysztof Bogacki
Redaktor naczelny IT Reseller, pasjonat kawy, technologii i podróży.

Powiązane

YouTube odnotował ostatnio gwałtowny wzrost liczby filmów zawierających w swoich opisach szkodliwe linki do programów wyłudzających informacje, przy czym wiele z nich wykorzystuje wygenerowane przez AI osobowości, aby oszukać widzów, by im zaufali.

Firma analityczna CloudSEK donosi, że od listopada 2022 r. nastąpił ogromny, 200-300-procentowy wzrost treści zamieszczanych na stronie hostingu wideo, które zwodzą widzów do zainstalowania znanych złośliwych programów, takich jak Vidar, RedLine i Raccoon.

Filmy udają tutoriale pokazujące, jak pobrać za darmo nielegalne kopie popularnych płatnych programów do projektowania, takich jak Adobe Photoshop, Premiere Pro, Autodesk 3ds Max i AutoCAD.

Filmy instruktażowe stają się coraz bardziej wyrafinowane, od nagrań ekranowych i przewodników tylko w formie dźwiękowej, aż po wykorzystanie Sztucznej Inteligencji do stworzenia realistycznego obrazu osoby prowadzącej widza przez proces, a wszystko to w celu uzyskania bardziej wiarygodnego wyglądu.

CloudSEK zauważa, że generowane przez SI filmy wideo są coraz częściej wykorzystywane do legalnych celów edukacyjnych, rekrutacyjnych i promocyjnych, ale teraz także do nikczemnych celów. Infostealery, jak sama nazwa wskazuje, przenikają do systemu użytkownika i kradną cenne informacje osobiste, takie jak hasła i szczegóły płatności, a rozprzestrzeniają się za pośrednictwem złośliwych plików do pobrania i linków, takich jak te w opisie filmów, jak w tym przypadku. Dane te są następnie przesyłane na serwer aktora zagrożenia.

CloudSEK zwraca uwagę na fakt, że YouTube, z 2,5 miliardami użytkowników miesięcznie, jest głównym celem dla aktorów zagrożeń, którzy, aby ominąć automatyczny proces weryfikacji treści na platformie, pracują nad oszukaniem algorytmu na różne sposoby. Należą do nich m.in. stosowanie tagów specyficznych dla danego regionu, dodawanie fałszywych komentarzy, aby filmy wydawały się legalne, oraz po prostu zalewanie platformy wieloma filmami, aby zrekompensować usunięte i zakazane filmy. CloudSEK odkrył, że 5-10 takich złośliwych filmów jest przesyłanych co godzinę. Ponadto, aby ukryć złośliwy charakter linków, wykorzystywane są usługi skracania linków, takie jak bit.ly, a także linki do serwisów hostujących pliki, takich jak MediaFire.

“Zagrożenie ze strony infostealerów szybko ewoluuje i staje się coraz bardziej wyrafinowane” – powiedział badacz CloudSEK Pavan Karthick. “W niepokojącym trendzie, ci aktorzy zagrożeń wykorzystują teraz generowane przez AI filmy wideo, aby wzmocnić swój zasięg, a YouTube stał się wygodną platformą do ich dystrybucji”.

CloudSEK sugeruje, że “tradycyjne reguły oparte na łańcuchach znaków okażą się nieskuteczne wobec złośliwego oprogramowania, które dynamicznie generuje łańcuchy i/lub wykorzystuje zaszyfrowane łańcuchy.”

Z tego względu zaleca firmom przyjęcie bardziej ręcznego podejścia, w którym taktyka i techniki aktorów zagrożeń są ściśle monitorowane w celu prawidłowego rozpoznania zagrożeń.

Ponadto CloudSEK sugeruje, że należy prowadzić kampanie uświadamiające, dzieląc się prostymi radami, takimi jak powstrzymywanie się od klikania w nieznane linki i stosowanie uwierzytelniania wieloczynnikowego w celu upewnienia się co do kont, najlepiej za pomocą aplikacji uwierzytelniającej.

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Wpadki Microsoftu z nową aktualizacją Windows 10 powodują poważne problemy ze...

Windows 10 jest w poważnych tarapatach dzięki najnowszej łatce od Microsoftu, według wielu raportów od użytkowników opisujących różne problemy - niektóre z nich są...

Ferrari padło ofiarą cyberataku, konsekwencje nie są jeszcze w pełni znane

Włoski producent samochodów Ferrari ostrzegł swoich dobrze sytuowanych klientów, że ich dane osobowe mogą być zagrożone. "Z przykrością informujemy o incydencie związanym z przestępczością internetową...

ABI Research prognozuje, że cała gałąź produktów TinyML, wzrośnie z 15...

Dziedzina TinyML to obszerny, szybko rozwijający się obszar technologii i aplikacji uczenia maszynowego, który obejmuje sprzęt, algorytmy i oprogramowanie. Te osiągnięcia zbiegają się w...

Hewlett Packard Enterprise kupi spółkę OpsRamp aby umożliwoć jednolite podejście do...

Hewlett Packard Enterprise informuje o zawarciu ostatecznej umowy zakładającej przejęcie OpsRamp – firmy z sektora ITOM (zarządzanie operacjami IT), która umożliwia monitorowanie i zarządzanie...

Samsung opracowuje chipset do komunikacji UWB (ultra-wideband)

Samsung Electronics zaprezentował swój pierwszy ultra-szerokopasmowy (UWB) chipset łączący w sobie bardzo dokładne możliwości śledzenia lokalizacji i zabezpieczeń, zwiększając swoją rolę w urządzeniach mobilnych,...