YouTube er den næste på listen over AI-genereret malware-svindel

YouTube er den seneste grænse, hvor AI-genereret indhold bliver brugt til at narre brugere til at downloade malware, der kan stjæle deres personlige oplysninger.

Efterhånden som AI-generering bliver mere og mere populær på flere platforme, bliver ønsket om at drage fordel af det på ondsindede måder. Analysefirmaet CloudSEK har observeret en stigning på 200 % til 300 % i antallet af videoer på YouTube, der indeholder links til populære malware-kilder som Vidar, RedLine og Raccoon direkte i beskrivelserne siden november 2022.

Anbefalede videoer

Videoerne er sat op som tutorials til at downloade crackede versioner af software, der typisk kræver en betalt licens for brug, såsom Photoshop, Premiere Pro, Autodesk 3ds Max, AutoCAD, blandt andre.

Relaterede

  • ChatGPT: de seneste nyheder, kontroverser og tips, du har brug for at vide
  • Hvad er en DAN-prompt til ChatGPT?
  • Google Bard kan nu tale, men kan den overdøve ChatGPT?

Dårlige skuespillere har gavn af at skabe AI-genererede videoer på platforme som f.eks

Syntese og D-ID. De skaber videoer, der viser mennesker med universelt velkendte og troværdige funktioner. Denne populære trend er blevet brugt på sociale medier og har længe været brugt i rekruttering, uddannelses- og salgsfremmende materiale, bemærkede CloudSEK.

Kombinationen af ​​de tidligere nævnte metoder gør det så brugere nemt kan narre til at klikke på ondsindede links og downloade malware infostealer. Når den er installeret, har den adgang til brugerens private data, herunder "adgangskoder, kreditkortoplysninger, bank kontonumre og andre fortrolige data," som derefter kan uploades til den dårlige skuespillers Command and Control server.

Andre private oplysninger, der kan være i fare for infostealer-malware, omfatter browserdata, Crypto wallet-data, Telegram-data, programfiler såsom .txt og systemoplysninger såsom IP-adresser.

Mens der er mange antivirus- og slutpunktsdetektionssystemer oven i dette nye mærke af AI-genereret malware, er der også mange udviklere af informationstyvere rundt omkring for at sikre, at økosystemet forbliver i live og godt. Selvom CloudSEK bemærkede, at de dårlige skuespillere dukkede op sammen med AI-revolutionen i november 2022, var nogle af de første opmærksomhed i medierne af hackere, der brugte ChatGPT-kode til at skabe malware, dukkede først op i begyndelsen af ​​februar.

Udviklere af informationstyvere rekrutterer og samarbejder også med trafikanter, andre aktører, der kan finde og dele oplysninger om potentielle ofre gennem underjordiske markedspladser, fora og Telegram kanaler. Traffere er typisk dem, der leverer de falske websteder, phishing-e-mails, YouTube-tutorials eller opslag på sociale medier, hvorpå udviklere af informationstyvere kan vedhæfte deres malware. Der har også været en lignende fidus med dårlige skuespillere hosting af falske annoncer på sociale medier og websteder for den betalte version af ChatGPT.

Men på YouTube overtager de konti og uploader flere videoer på én gang for at få opmærksomheden fra den oprindelige skabers følgere. Dårlige skuespillere vil overtage både populære konti og sjældent opdaterede konti til forskellige formål.

At overtage en konto med over 100.000 abonnenter og uploade mellem fem og seks malware-baserede videoer vil helt sikkert få nogle klik, før ejeren får kontrol over deres konto igen. Seere kan identificere videoen som ondsindet og rapportere den til YouTube, som i sidste ende vil fjerne den. En mindre populær konto kan have inficeret videoer live, og ejeren er muligvis ikke klar over det i et stykke tid.

Tilføjelse af falske kommentarer og forkortede bit.ly- og cutt.ly-links til videoer får dem også til at fremstå mere gyldige.

Redaktørernes anbefalinger

  • Topforfattere kræver betaling fra AI-virksomheder for at bruge deres arbejde
  • GPT-4: hvordan man bruger AI chatbot, der gør ChatGPT til skamme
  • Wix bruger ChatGPT til at hjælpe dig med hurtigt at bygge et helt websted
  • ChatGPT-producenten OpenAI står over for FTC-undersøgelse over forbrugerbeskyttelseslove
  • ChatGPT-webstedets trafik er faldet for første gang

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.