Crypto Prices

Vale-AI-työkalut levittävät Noodlophile-haittaohjelmaa – varo vaarallisia kampanjoita

12 toukokuun, 2025

Vale-AI-työkalujen uhka

Ihmisiä petetään lataamaan vale-AI-työkaluja, joiden avulla levitetään tietovarastohaittaohjelmaa nimeltä Noodlophile. Tämä haittaohjelma pystyy keräämään selaimen tunnistetietoja, kryptovaluutta-lompakon tietoja ja muuta arkaluontoista dataa, kertoo tietoturvatutkija.

”Sen sijaan, että luotettaisiin perinteisiin phishing-hyökkäyksiin tai vaarallisiin ohjelmistosivustoihin, hyökkääjät rakentavat vakuuttavia AI-teemaisia alustoja, joita usein mainostetaan lainmukaisilta näyttävissä Facebook-ryhmissä ja viraalisissa sosiaalisen median kampanjoissa.”

– Shmuel Uzan, Morphisec

Hyökkääjät luovat vakuuttavia AI-teemaisia alustoja, joita mainostetaan Facebook-ryhmissä tai sosiaalisen median kampanjoissa. Vaikka nämä saattavat näyttää laillisilta, ne ovat taitavasti peiteltyjä keinoja saada ihmiset lataamaan haittaohjelman, joka on naamioitu AI-työkaluksi.

Tällaiset julkaisut, joita jaetaan Facebookissa, ovat saavuttaneet jopa 62 000 katselukertaa yhdestä ainoasta postauksesta. Joitakin tunnistettuja vale-sosiaalisen median sivuja ovat Luma Dreammachine AI, Luma Dreammaching ja gratistuslibros.

Kun käyttäjä napsauttaa viestiä, hänet ohjataan näennäisesti ilmaisille AI-muokkaustyökaluille, ja hänelle jätetään kehotus ladata kuvansa tai videosan. Tällöin hänelle tarjotaan ladattavaksi tiedosto, joka esitetään AI-työkaluna, mutta todellisuudessa se on haitallinen ZIP-arkisto nimeltä VideoDreamAI.zip.

Tämä arkisto johtaa Python-binääriin, joka avaa tien Noodlophile Stealerin asentamiselle. Joissakin tapauksissa tietojen varastaja on myös yhdistetty etäkäyttötroijaan, kuten XWorm, saadakseen enemmän hallintaa isäntäkoneeseen ja sen tietoihin.

Noodlophile-haittaohjelman arvioidaan olevan vietnamilaisen alkuperän omaava, GitHub-profiilin mukaan, joka väittää olevansa ”lahjakas haittaohjelmien kehittäjä Vietnamista.” Viranomaiset ovat ilmoittaneet, että kyberrikollisuus on erityisen yleistä Kaakkois-Aasiassa, ja Facebook-alustaa käytetään erityisesti varastohaittaohjelmien levittämiseen.

Toimittanut Stacy Elliott.

Uusimmat käyttäjältä Blog

BofA, Citi ja Goldman Sachs mukana 21 instituutin stablecoin-hankkeessa

Stablecoin-hanke Yhdysvalloissa Suunniteltu hanke keskittyy aluksi Yhdysvaltain dollarin stablecoiniin, ennen kuin se laajenee muihin G7-valuuttoihin. Seuraavana vuorossa on euroon sidottu tarjous. Ryhmä 21 merkittävää rahoituslaitosta aikoo perustaa uuden yrityksen kehittämään ja julkaisemaan

Ethena Pay lanseerasi beetaversion, jossa korot jopa 6 %

Ethena Payn lanseeraus Ethena on lanseerannut Ethena Payn beetaversion 400 aikaiselle käyttäjälle, tuoden mukanaan USDe-maksut, Avalanche-sovittelun ja vuosittaiset palkkiokorot jopa 6 % itsehoitovaihtoehtona mobiilisovelluksessa. Lanseerausilmoituksessa Ethena kertoi, että Ethena Pay alkaa 400

Etelä-Korea pidättää neljä henkilöä kryptomaksuista syyrialaiselle terroriryhmälle

Etelä-Korean poliisi syyttää uzbekistanilaisia terrorismirahoituksesta Etelä-Korean poliisi on syyttänyt neljää uzbekistanilaista kansalaista terrorismirahoituksesta. Tapaus on ensimmäinen laatuaan, jossa kryptovaluuttaa virtaa nimetyltä terroriryhmältä takaisin fyysisiin tavaroihin. Tapahtumien kulku Gwangjun metropolipoliisilaitoksen turvallisuustutkintayksikkö pidätti neljä

Bitcoinin ansaitseminen: parhaat BTC-tuottomahdollisuudet

Ilmoitus Tämä sisältö on kolmannen osapuolen tuottamaa. Crypto.news eikä tämän artikkelin kirjoittaja tue mitään tässä mainittua tuotetta. Käyttäjien tulisi tehdä oma tutkimus ennen kuin he ryhtyvät toimiin, jotka liittyvät yritykseen. Bitcoinin tuottomahdollisuudet