Το YouTube είναι επόμενο στη λίστα απάτης κακόβουλου λογισμικού που δημιουργείται από AI

Το YouTube είναι το πιο πρόσφατο όριο όπου χρησιμοποιείται περιεχόμενο που δημιουργείται από AI για να εξαπατήσει τους χρήστες να κατεβάσουν κακόβουλο λογισμικό που μπορεί να κλέψει τα προσωπικά τους στοιχεία.

Καθώς η παραγωγή τεχνητής νοημοσύνης γίνεται ολοένα και πιο δημοφιλής σε πολλές πλατφόρμες, το ίδιο συμβαίνει και με την επιθυμία να επωφεληθείτε από αυτήν με κακόβουλους τρόπους. Η ερευνητική εταιρεία CloudSEK έχει παρατηρήσει μια αύξηση 200% έως 300% στον αριθμό των βίντεο στο YouTube που περιλαμβάνουν συνδέσμους προς δημοφιλείς πηγές κακόβουλου λογισμικού όπως το Vidar, το RedLine και το Raccoon απευθείας στις περιγραφές από τότε Νοέμβριος 2022.

Προτεινόμενα βίντεο

Τα βίντεο έχουν ρυθμιστεί ως σεμινάρια για τη λήψη κατεστραμμένων εκδόσεων λογισμικού που απαιτούν συνήθως άδεια επί πληρωμή για χρήση, όπως Photoshop, Premiere Pro, Autodesk 3ds Max, AutoCAD, μεταξύ άλλων.

Σχετίζεται με

  • ChatGPT: τα τελευταία νέα, οι διαμάχες και οι συμβουλές που πρέπει να γνωρίζετε
  • Τι είναι μια προτροπή DAN για το ChatGPT;
  • Το Google Bard μπορεί τώρα να μιλήσει, αλλά μπορεί να πνίξει το ChatGPT;

Οι κακοί ηθοποιοί επωφελούνται δημιουργώντας βίντεο που δημιουργούνται από AI σε πλατφόρμες όπως π.χ Σύνθεση και D-ID. Δημιουργούν βίντεο που παρουσιάζουν ανθρώπους με παγκοσμίως γνωστά και αξιόπιστα χαρακτηριστικά. Αυτή η δημοφιλής τάση έχει χρησιμοποιηθεί στα μέσα κοινωνικής δικτύωσης και έχει χρησιμοποιηθεί από καιρό σε προσλήψεις, εκπαιδευτικό και προωθητικό υλικό, σημείωσε η CloudSEK.

Ο συνδυασμός των μεθόδων που αναφέρθηκαν προηγουμένως το καθιστά έτσι ώστε οι χρήστες να μπορούν εύκολα να εξαπατηθούν ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους και να κατεβάσουν το κακόβουλο λογισμικό infostealer. Όταν εγκατασταθεί, έχει πρόσβαση στα προσωπικά δεδομένα του χρήστη, συμπεριλαμβανομένων «κωδικών πρόσβασης, στοιχεία πιστωτικής κάρτας, τράπεζα αριθμοί λογαριασμών και άλλα εμπιστευτικά δεδομένα», τα οποία στη συνέχεια μπορούν να μεταφορτωθούν στο Command and Control του κακού ηθοποιού υπηρέτης.

Άλλες ιδιωτικές πληροφορίες που ενδέχεται να κινδυνεύουν από κακόβουλο λογισμικό κλοπής πληροφοριών περιλαμβάνουν δεδομένα προγράμματος περιήγησης, δεδομένα πορτοφολιού Crypto, δεδομένα Telegram, αρχεία προγράμματος όπως .txt και πληροφορίες συστήματος όπως διευθύνσεις IP.

Ενώ υπάρχουν πολλά προγράμματα προστασίας από ιούς και συστήματα ανίχνευσης τελικών σημείων πάνω από αυτή τη νέα μάρκα τεχνητής νοημοσύνης κακόβουλο λογισμικό, υπάρχουν επίσης πολλοί προγραμματιστές κλοπής πληροφοριών γύρω για να διασφαλίσουν ότι το οικοσύστημα παραμένει ζωντανό και Καλά. Αν και το CloudSEK σημείωσε ότι οι κακοί ηθοποιοί εμφανίστηκαν παράλληλα με την επανάσταση της τεχνητής νοημοσύνης τον Νοέμβριο του 2022, μερικά από τα πρώτη προσοχή των μέσων ενημέρωσης των χάκερ που χρησιμοποιούσαν τον κώδικα ChatGPT για να δημιουργήσουν κακόβουλο λογισμικό δεν εμφανίστηκαν μέχρι τις αρχές Φεβρουαρίου.

Οι προγραμματιστές κλοπής πληροφοριών στρατολογούν επίσης και συνεργάζονται με διακινητές, άλλους ηθοποιούς που μπορούν να βρουν και κοινοποιήστε πληροφορίες για πιθανά θύματα μέσω υπόγειων αγορών, φόρουμ και Telegram καναλιών. Οι διακινήσεις είναι συνήθως αυτές που παρέχουν τους ψεύτικους ιστότοπους, τα μηνύματα ηλεκτρονικού ψαρέματος, τους οδηγούς YouTube ή τις αναρτήσεις στα μέσα κοινωνικής δικτύωσης στις οποίες οι προγραμματιστές κλοπής πληροφοριών μπορούν να επισυνάψουν το κακόβουλο λογισμικό τους. Έχει γίνει και μια παρόμοια απάτη με κακούς ηθοποιούς φιλοξενία ψεύτικων διαφημίσεων σε μέσα κοινωνικής δικτύωσης και ιστότοπους για την πληρωμένη έκδοση του ChatGPT.

Ωστόσο, στο YouTube, αναλαμβάνουν λογαριασμούς και ανεβάζουν πολλά βίντεο ταυτόχρονα για να τραβήξουν την προσοχή των οπαδών του αρχικού δημιουργού. Οι κακοί ηθοποιοί θα κατακτήσουν τόσο δημοφιλείς λογαριασμούς όσο και λογαριασμούς που δεν ενημερώνονται συχνά για διαφορετικούς σκοπούς.

Η ανάληψη ενός λογαριασμού με περισσότερους από 100.000 συνδρομητές και η μεταφόρτωση μεταξύ πέντε και έξι βίντεο με κακόβουλο λογισμικό είναι βέβαιο ότι θα λάβουν μερικά κλικ προτού ο κάτοχος αποκτήσει ξανά τον έλεγχο του λογαριασμού του. Οι θεατές μπορεί να αναγνωρίσουν το βίντεο ως κακόβουλο και να το αναφέρουν στο YouTube, το οποίο τελικά θα το καταργήσει. Ένας λιγότερο δημοφιλής λογαριασμός μπορεί να έχει μολύνει ζωντανά βίντεο και ο κάτοχος μπορεί να μην το γνωρίζει για κάποιο χρονικό διάστημα.

Η προσθήκη ψεύτικων σχολίων και συντομευμένων συνδέσμων bit.ly και cutt.ly σε βίντεο τα κάνει επίσης πιο έγκυρα.

Συστάσεις των συντακτών

  • Οι κορυφαίοι συγγραφείς απαιτούν πληρωμή από εταιρείες τεχνητής νοημοσύνης για τη χρήση του έργου τους
  • GPT-4: πώς να χρησιμοποιήσετε το chatbot AI που κάνει το ChatGPT σε ντροπή
  • Το Wix χρησιμοποιεί το ChatGPT για να σας βοηθήσει να δημιουργήσετε γρήγορα έναν ολόκληρο ιστότοπο
  • Ο κατασκευαστής ChatGPT OpenAI αντιμετωπίζει έρευνα της FTC σχετικά με τους νόμους περί προστασίας των καταναλωτών
  • Η επισκεψιμότητα του ιστότοπου ChatGPT μειώθηκε για πρώτη φορά

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.