Súlyos fenyegetést jelentenek a hamis AI videó generáló platformok

Kiberbiztonsági kutatók egy kifinomult új rosszindulatú támadási módszert fedeztek fel, amely a mesterséges intelligencia eszközök felhasználóit veszi célba. A Noodlophile Stealer névre keresztelt, korábban nem dokumentált rosszindulatú szoftvereket hamis AI-videógeneráló platformokon keresztül terjesztik, amelyeket Facebook-csoportokon és más közösségi média platformokon keresztül népszerűsítenek. A támadás kihasználja az AI-alapú tartalomkészítő eszközök iránti növekvő lelkesedést, és fejlett videoszerkesztési képességek ígéretével csalogatja az áldozatokat, hogy aztán rosszindulatú szoftvereket telepítsen. A támadás többlépcsős hiszen a social engineeringet összetett technikai megoldásokkal kombinálja, hogy végül egy trójai programon keresztül érzékeny információkat, köztük a böngésző hitelesítő adatokat és kriptopénz tárca adatokat lopjanak el.

A hagyományos adathalászat vagy szoftverkalózkodás helyett a támadók olyan meggyőző weboldalakat hoznak létre, amelyek a videógenerálási szolgáltatásokat kínáló legitim AI-platformokat utánozzák. Ezeket a hamis platformokat erőteljesen népszerűsítik Facebook-csoportokon és közösségi médiakampányokon keresztül, egyes posztok több mint 62 000 megtekintést értek el. A támadás kifejezetten az egyéni tartalomkészítőket és kisvállalkozásokat célozza meg, akik a mesterséges intelligenciát a termelékenység fokozására használják. Ezek a felhasználók jellemzően kevesebb tapasztalattal rendelkeznek a rosszindulatú szoftverek észlelésével kapcsolatban.

Amikor a felhasználók meglátogatják ezeket a megtévesztő platformokat, arra ösztönzik őket, hogy töltsék fel saját képeiket vagy videóikat AI feldolgozásra. A média feltöltése és az opciók kiválasztása után az áldozatok egy letöltési linket kapnak, amely állítólag az AI által generált videót tartalmazza. Ez a letöltés azonban valójában a rosszindulatú kódot tartalmazza, amely elindítja a fertőzési láncot.

Letöltéskor egy VideoDreamAI.zip12 nevű ZIP-archívum kerül mentésre. Ez az archívum egy megtévesztő nevű, Video Dream MachineAI.mp4.exe nevű futtatható fájlt tartalmaz, amelyet arra terveztek, hogy a szóközök és a félrevezető kiterjesztések kihasználásával videófájlnak álcázza magát. A rosszindulatú futtatható fájl valójában egy 32 bites C++ alkalmazás, amely a Winauth segítségével létrehozott hamis tanúsítvánnyal van aláírva, hogy elkerülje a felismerést.

A Noodlophile Stealer újdonságot jelent a rosszindulatú programok ökoszisztémájában, amelyről korábban nem volt dokumentum a nyilvános rosszindulatú programok nyomkövetőiben vagy jelentéseiben. Ez a kifinomult információlopó számos veszélyes képességet egyesít magában:

  • Képes a böngésző által mentett jelszavak ellopására.

  • Kriptopénz tárca adatok ellopására

  • A tartós irányításhoz és a további távoli hozzáféréshez trójai telepítésére

A rosszindulatú szoftver az ellopott adatokat egy Telegram boton keresztül kommunikálja, lehetővé téve a rejtett kiszivárgást, amely elkerüli a hagyományos parancs- és ellenőrzési felderítési módszereket. Ez a megközelítés lehetővé teszi a támadók számára, hogy az ellopott információkhoz anélkül jussanak hozzá, hogy dedikált szerverinfrastruktúrát tartanának fenn, amelyet blokkolhatnak vagy leállíthatnak.

A nyílt forráskódú hírszerzési (OSINT) vizsgálatok szerint a Noodlophile-t a kiberbűnözési piactereken kínálják „rosszindulatú programok mint szolgáltatás” (malware-as-a-service, MaaS) konstrukció alatt. A fejlesztő a kutatás során talált nyelvi mutatók és közösségi médiaprofilok alapján valószínűleg vietnami. Ez a személy aktívan népszerűsíti a rosszindulatú programot a kapcsolódó Facebook-csoportokban, ezzel is bővítve a terjesztési hálózatot.

Védekezés a fenyegetés ellen

A felhasználóknak óvatosnak kell lenniük, amikor a közösségi médiában közzétett posztokon vagy harmadik fél webhelyein keresztül hirdetett mesterséges intelligencia platformokat használnak. A legális AI-eszközök általában a megfelelő ellenőrzési folyamatokkal rendelkező, bevált vállalati webhelyeken vagy alkalmazásboltokban érhetőek el. Erősen ajánlott a letöltött fájlok kiterjesztésének ellenőrzése. 

Osszd meg ezt a cikket
Történelmi fordulat után az SK Hynix az új piacvezető a memóriaiparban
Három évtizeden keresztül a Samsung neve szinte egyet jelentett a DRAM-piac vezető szerepével. Most azonban fordult a kocka: 2025 első félévében a dél-koreai SK Hynix először előzte meg riválisát a globális memóriaiparban, megszakítva ezzel egy több mint harmincéves sorozatot. A változás nem csupán egy vállalati rangsor átrendeződését jelenti, hanem mélyebb átalakulásra utal az egész félvezetőiparban.
Riasztó ütemben nő a szervezett tudományos csalások száma
A tudomány világa a kíváncsiságra, együttműködésre és közös fejlődésre épül – legalábbis az eszmény szerint. A valóságban azonban mindig is jelen volt benne a verseny, az egyenlőtlenség és a hibázás lehetősége. Régóta tartott attól a tudományos közösség, hogy ezek a nyomások néhány kutatót eltérítenek a tudomány alapvető küldetésétől: a hiteles tudás létrehozásától. Sokáig úgy tűnt, hogy a csalás főként magányos elkövetők műve. Az utóbbi években azonban egy aggasztó fordulat bontakozott ki: egyre több bizonyíték utal arra, hogy a csalás immár nem elszigetelt botlások sorozata, hanem szervezett, ipari méreteket öltő tevékenység, állítja egy nemrég megjelent tanulmány.
Túl a zajon, avagy mit hoz valójában a GPT-5?
A mesterséges intelligencia fejlődése az utóbbi években különösen gyors ütemet vett, olyannyira hogy már szinte fullasztó mennyiségben jönnek ki a hírek a fejlettebbnél fejlettebb modellekről. Így ebben a nagy zajban nem könnyű egy-egy új fejlesztésnek kitűnnie, hiszen egyre nagyobbat kell gurítani, ahhoz hogy a felhasználó ingerküszöbét átvigye. Az OpenAI duplán terhelt emiatt, mivel valahogyan meg kell őriznie az elsőbbségét a többiek előtt akik szorosan jönnek fel mögötte. Ebbe a feszült térbe érkezett meg az OpenAI által most bemutatott GPT-5 modellcsalád, amely a kritikusok által is nagyon várt, hiszen az előzetes beharangozások alapján nem kevesebbet várnak el tőle minthogy minimum új mérföldkő legyen a mesterséges intelligencia modellek tekintetében. A nagy kérdés tehát az, hogy vajon megfelel e ezeknek az elvárásoknak. A cikk során megvizsgáljuk, hogyan illeszkedik a GPT-5 a mesterséges intelligencia modellek a fejlődési ívébe, milyen újdonságokat hoz, és miképpen hat a jelenlegi technológiai ökoszisztémára.
A legnépszerűbb elméletek az AI munkahelyekre gyakorolt hatásáról
A ChatGPT 2022 év végi megjelenése óta szinte hónapról hónapra újabb lehengerlő fejlesztések jelennek meg az AI területén ezért szinte azonnal beindult a fantáziálás arról, hogy miként is fogja ez megváltoztatni az életünket. Ezen belül is az egyik elsődleges kérdés, hogy milyen hatással lesz a munkahelyekre. Mivel a félelmek nem csillapodnak ezzel kapcsolatban, megjegyzem teljesen jogosan, azt gondolom érdemes időnként újból és újból megvizsgálni ezt a kérdést, hiszen az AI fejlődése drámai, ugyanakkor az idő előrehaladtával mégis talán egyre pontosabb képet kaphatunk az ilyen jellegű kérdésekről, hiszen az empirikus tapasztalatok is egyre gyűlnek és egyre több olyan elmélet lát napvilágot, amely igyekszik megválaszolni a kérdéseket. A cikkben igyekeztem összegyűjteni a legrelevánsabb elméleteket, bár a teljesség igénye nélkül hiszen ezek irodalma napról napra bővül. A kérdés természetes az, hogy látható e már a fény az alagút végén, vagy még mindig befelé haladunk egy olyan új világba, amelyről még mindig túl keveset tudunk.
Brutális negyedév az Apple-nél, de mi lesz az iPhone után?
Az Apple a globális gazdasági és kereskedelmi kihívások közepette ismét bizonyította rendkívüli piaci erejét, felülmúlva az elemzői várakozásokat a 2025-ös pénzügyi év harmadik negyedévében. A cupertinói óriás nem csupán rekordbevételt könyvelt el a júniussal zárult időszakban, de egy történelmi mérföldkövet is elért: leszállította a hárommilliárdodik iPhone-t. Ez az eredmény egy olyan korszakban született, amikor a vállalatot egyszerre sújtják a büntetővámok költségei és a mesterséges intelligencia területén tapasztalható, egyre élesedő verseny és számos kudarc amit a vállalat kénytelen volt elszenvedni.
Gondolkodásra tanít az OpenAI Study Mode
Az utóbbi években a mesterséges intelligenciának köszönhetően forradalmi változások indultak be az oktatásban, ahol a hangsúly egyre inkább a passzív információbefogadásról az aktív, mélyebb megértést célzó tanulási folyamatokra helyeződik át.