Facebook oglasi za AI alate za uređivanje slika vode do malvera koji krade lozinke
Društvene mreže, 06.08.2024, 14:00 PM
Trend Micro upozorava na oglase na Facebooku koji ciljaju korisnike koji traže AI alate za uređivanje slika i kradu njihove lozinke tako što ih prevare da instaliraju lažne aplikacije koje oponašaju legitiman softver.
Sajber kriminalci koriste popularnost AI alata za generisanje slika tako što prave veb sajtove koji su veoma slični legitimnim sajtovima, koji su u funkciji prevare i pokušaja da se potencijalne žrtve zaraze malverom za krađu informacija.
Napadi počinju phishing porukama koje se šalju vlasnicima ili administratorima Facebook stranica, koje će ih odvesti na lažne stranice za zaštitu naloga koje su osmišljene da ih prevare da daju svoje podatke za prijavu.
Nakon što im ukradu ove podatke, sajber kriminalci otimaju njihove naloge, preuzimaju kontrolu nad njihovim stranicama, objavljuju postove i promovišu ih preko oglasa.
Korisnici Facebooka koji kliknu na link u oglasu šalju se na lažnu veb stranicu na kojoj se nalazi nešto što se predstavlja kao legitimni softver za uređivanje i generisanje fotografija koji koristi veštačku inteligenciju, gde se od njih traži da preuzmu i instaliraju softver. Međutim, umesto AI softvera za uređivanje slika, žrtve instaliraju legitiman alat ITarian koji je konfigurisan da pokrene program za preuzimanje koji automatski preuzima malver Lumma Stealer.
Malver se tiho infiltrira u sistem, omogućavajući napadačima da prikupe i eksfiltriraju osetljive informacije kao što su lozinke, fajlovi novčanika za kriptovalute, podaci pretraživača i baze podataka menadžera lozinki.
Ovi podaci se prodaju drugim sajber kriminalcima ili ih napadači koriste da kompromituju onlajn naloge žrtava, ukradu njihov novac i za dalju promociju prevare.
Foto: Luca Sammarco | Pexels
Izdvojeno
Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“
Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača
LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje
Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti
Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





