
Искусственный интеллект (ИИ) облегчает жизнь не только нам, но и киберпреступникам.
Это позволяет им создавать тщательно продуманные кампании по обману людей, усилия, которые в противном случае заняли бы месяцы. Исследователи безопасности обнаружили новое вредоносное ПО для кражи информации, которое маскируется под программное обеспечение для видеовызовов. Хакеры создали целый веб-сайт и создали компании, использующие ИИ, чтобы вредоносное ПО выглядело безвредным.
Они даже создали аккаунты в социальных сетях, чтобы добавить дополнительный уровень легитимности. Людей обманом заставляют установить вредоносное программное обеспечение для видеовызовов, и как только они это делают, оно крадет их личные данные и криптовалюту.

Что нужно знать о вредоносном ПО
Cado Security Labs раскрыла новую изощренную схему мошенничества, направленную против людей. В афере участвует крипто-стилер под названием Realst, который имеет версии как для macOS, так и для Windows и действует уже около четырех месяцев.
Хакеры, стоящие за этим вредоносным ПО, приложили все усилия, создав фальшивые веб-сайты компаний с блогами, созданными искусственным интеллектом, контентом продуктов и учетными записями в социальных сетях на таких платформах, как Twitter и Medium. Компания, за которую они выдают себя, называется Meetio, хотя в последние несколько месяцев они использовали разные названия, в том числе Clusee, Cuesee, Meeten и Meetone.
Мошенничество работает несколькими способами. Часто с пользователями в Telegram связывается кто-то, выдающий себя за друга или знакомого. Мошенники предлагают бизнес-возможности и просят запланировать звонок. В одном случае мошенник даже отправил инвестиционную презентацию от собственной компании жертвы, что сделало мошенничество более реальным и личным. Другие жертвы сообщают, что участвовали в звонках, связанных с Web3, загружали программное обеспечение и у них крали криптовалюту.
Как только мошенник выходит на контакт, жертва обычно перенаправляется на веб-сайт Meeten для загрузки вредоносного программного обеспечения. Но даже до того, как вредоносное ПО будет установлено, на сайте есть JavaScript, который может украсть криптовалюту, хранящуюся в веб-браузерах. Это многоэтапное мошенничество, призванное обмануть вас.

Как работает вредоносное ПО
Как только жертвы переходят на веб-сайт Meeten, им предоставляется возможность загрузить программное обеспечение. Скачиваемый ими файл содержит программу под названием fastquery, хотя другие версии вредоносного ПО выпускаются в виде файлов другого типа (DMG) с мультиархитектурной настройкой.
Когда жертва открывает программу, всплывают два сообщения об ошибках. На первом написано: «Невозможно подключиться к серверу. Пожалуйста, переустановите или используйте VPN» и есть кнопка «Продолжить». Вредоносная программа также использует инструмент macOS, чтобы запросить у пользователя пароль — распространенный трюк во вредоносных программах macOS.
Затем вредоносная программа просматривает различные файлы на компьютере жертвы в поисках конфиденциальной информации, такой как пароли и данные учетной записи. Он создает папку для хранения украденных данных, а затем сжимает ее в zip-файл. Этот zip-файл вместе с некоторыми системными данными отправляется на удаленный сервер. Сервер получает такую информацию, как версия сборки системы, а также украденные данные.
После отправки данных вредоносная программа удаляет все созданные ею временные файлы. Похититель способен перехватывать конфиденциальную информацию, такую как учетные данные Telegram, данные банковских карт и данные из веб-браузеров (таких как Google Chrome, Opera, Brave, Microsoft Edge, Arc, CocCoc и Vivaldi). Он может украсть такие вещи, как сохраненные пароли, файлы cookie и историю просмотров.

6 способов защититься от коварных вредоносных программ для MacOS
1. Проверьте источники перед загрузкой программного обеспечения. Всегда проверяйте, что вы загружаете программное обеспечение из законных и надежных источников. Будьте осторожны при загрузке чего-либо по ссылкам, отправленным в нежелательных сообщениях или электронных письмах, особенно если они связаны с срочными запросами или деловыми возможностями.
Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых электронных письмах и программах-вымогателях, сохраняя вашу личную информацию и цифровые активы в безопасности. Получите мой выбор лучших победителей антивирусной защиты 2024 года для ваших устройств Windows, Mac, Android и iOS.
2. Будьте осторожны с неожиданными контактами. Если вы получаете сообщения от незнакомых контактов на таких платформах, как Telegram или социальные сети, особенно те, которые просят вас запланировать звонки или обсудить деловые возможности, подтвердите личность отправителя, прежде чем предпринимать какие-либо действия. Киберпреступники часто выдают себя за друзей или коллег, чтобы завоевать доверие.
3. Включите двухфакторную аутентификацию (2FA). Используйте 2FA в своих учетных записях, особенно для конфиденциальных сервисов, таких как криптовалютные кошельки, банковские приложения и приложения для обмена сообщениями. Это добавляет дополнительный уровень защиты на случай, если ваши учетные данные будут скомпрометированы.
4. Используйте надежные и уникальные пароли. Чтобы защитить ваш Mac от вредоносного ПО, также крайне важно использовать надежные и уникальные пароли для всех ваших учетных записей и устройств. Избегайте повторного использования паролей для разных сайтов или сервисов. Менеджер паролей может быть здесь невероятно полезен. Он генерирует и хранит для вас сложные пароли, что затрудняет их взлом хакерам.
Он также хранит все ваши пароли в одном месте и автоматически заполняет их при входе в учетные записи, поэтому вам не придется запоминать их самостоятельно. Сокращая количество паролей, которые вам нужно вспомнить, вы с меньшей вероятностью будете использовать их повторно, что снижает риск нарушений безопасности. Более подробную информацию о моих лучших менеджерах паролей 2024 года, проверенных экспертами, можно найти здесь.
5. Постоянно обновляйте программное обеспечение. Убедитесь, что macOS и все установленные приложения обновлены. Apple часто выпускает исправления безопасности и обновления, устраняющие уязвимости. Включите автоматические обновления для macOS и ваших приложений, чтобы оставаться защищенными без необходимости вручную проверять наличие обновлений. Если вам нужна дополнительная помощь, ознакомьтесь с моим руководством по обновлению всех ваших устройств.
6. Инвестируйте в услуги по удалению личных данных: рассмотрите услуги, которые удаляют вашу личную информацию из общедоступных баз данных. Это снижает вероятность того, что ваши данные будут использованы в ходе фишинга или других кибератак после взлома, а также снижает вероятность того, что потенциальные злоумышленники найдут вас или свяжутся с вами в первую очередь. Ознакомьтесь с моими лучшими услугами по удалению данных здесь.
Ключевой вывод Курта
ИИ позволяет мошенникам запускать вредоносные кампании в таких масштабах, которых мы никогда раньше не видели, и ситуация, вероятно, будет ухудшаться по мере совершенствования моделей ИИ. Поэтому крайне важно иметь инструменты, которые могут обнаруживать контент, созданный искусственным интеллектом, помогая людям лучше защитить себя от такого мошенничества. А пока полагайтесь на свой здравый смысл, следите за сигналами тревоги и устанавливайте программное обеспечение только с надежных платформ. Для видеозвонков используйте известные и надежные платформы, такие как Zoom, FaceTime, Google Meet и Webex. Если кто-то отправит вам случайную ссылку на видеозвонок, вежливо попросите его запланировать звонок, используя вместо этого одну из этих надежных платформ.
Должны ли компании делать больше, чтобы помочь пользователям выявлять мошенничества с использованием искусственного интеллекта и защищаться от них? Дайте нам знать, написав нам по адресу
Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу
Задайте Курту вопрос или сообщите нам, какие истории вы хотели бы, чтобы мы осветили.
Следуйте за Куртом в его социальных сетях
Ответы на самые задаваемые вопросы Вопросы КиберГая:
Новинка от Курта:
Авторские права CyberGuy.com, 2024 г. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень Курта CyberGuy, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.
