วันอังคารที่ 30 เมษายน 2024

เดสก์ท็อป v4.2.1

Root Nationข่าวข่าวไอทีเพจ Midjourney ปลอมที่ Facebook เผยแพร่ซอฟต์แวร์ที่เป็นอันตราย

เพจ Midjourney ปลอมที่ Facebook เผยแพร่ซอฟต์แวร์ที่เป็นอันตราย

-

อาชญากรไซเบอร์เรียกใช้เพจต่างๆ Facebook และจัดการเพื่อรับสมาชิกหลายล้านคนซึ่งได้รับการเสนอให้ดาวน์โหลดเครื่องมือสร้างปลอมต่างๆ AI- แต่ในความเป็นจริงแล้ว เครื่องมือเหล่านี้ได้รับการ "ปรับปรุง" ด้วยมัลแวร์ที่สามารถขโมยข้อมูลที่ละเอียดอ่อนได้ ผู้ฉ้อโกงสามารถใช้ข้อมูลเหล่านี้ได้เอง หรือจะถูกใช้ในฐานข้อมูลขนาดใหญ่ ซึ่งต่อมาถูกขายบน Darknet ด้วยเงินจำนวนมหาศาล

กลางการเดินทาง

ข้อสรุปดังกล่าวมีอยู่ในรายงานล่าสุดโดยบริษัท Bitdefender ของโรมาเนีย ซึ่งพัฒนาโซลูชันในด้านความปลอดภัยทางไซเบอร์ ล่าสุดนักวิจัยได้ค้นพบหน้าเว็บใน Facebookซึ่งมีผู้ติดตามมากกว่า 1 ล้านคน ซึ่งเผยแพร่มัลแวร์ Rilide ให้กับผู้เยี่ยมชม

จากข้อมูลของ Bitdefender แฮกเกอร์พบเพจที่มีช่องโหว่เป็นครั้งแรกและแย่งชิงมัน จากนั้นเปลี่ยนชื่อเป็น Midjourney ทำให้ดูเหมือนว่าเป็นเพจสำหรับเครื่องมือสร้างภาพ AI เชิงสร้างสรรค์ และโปรโมตอย่างจริงจังบนแพลตฟอร์มด้วยการโฆษณาแบบชำระเงิน ก่อนที่เพจปลอมจะถูกเปิดเผยและบล็อก ผู้โจมตีสามารถมีผู้ติดตามได้ประมาณ 1,2 ล้านคน

เพจ Midjourney ปลอมที่ Facebook เผยแพร่ซอฟต์แวร์ที่เป็นอันตราย

ขนานกับหน้า y Facebook นักต้มตุ๋นยังสร้างไซต์ที่เลียนแบบ Midjourney และเสนอให้ดาวน์โหลดเครื่องมือ สิ่งสำคัญคือต้องทราบว่าเครื่องมือ AI ทั่วไป เช่น Midjourney หรือ DALL-E ไม่มีเวอร์ชันดาวน์โหลดแยกต่างหาก ทั้งหมดนี้มีให้ใช้งานทางออนไลน์บนอินเทอร์เน็ต ดังนั้นแอปพลิเคชันที่อ้างว่าเป็นเครื่องมือดังกล่าวจึงมีแนวโน้มว่าจะเป็นมัลแวร์

ที่น่าสนใจเช่นกัน:

อย่างไรก็ตาม ไซต์และเนื้อหาสำหรับการดาวน์โหลดได้รับการโปรโมตบนหน้าเว็บอย่างจริงจัง Facebook- ผู้ใช้ที่หลงกลอุบายนี้และดาวน์โหลดโปรแกรมลงเอยด้วย Rilide v4 ซึ่งปลอมตัวเป็นส่วนขยายเว็บเบราว์เซอร์ Google Translate เหยื่อส่วนใหญ่เป็นชายอายุ 25-55 ปี ซึ่งอาศัยอยู่ในเยอรมนี โปแลนด์ อิตาลี ฝรั่งเศส เบลเยียม สเปน เนเธอร์แลนด์ โรมาเนีย และสวีเดน

เพจ Midjourney ปลอมที่ Facebook เผยแพร่ซอฟต์แวร์ที่เป็นอันตราย

ในขณะที่ผู้โจมตีแอบอ้างเป็น Midjourney ในตัวอย่างนี้ นักวิจัยกล่าวว่าไม่น่าจะเป็นเครื่องมือ AI เจนเนอเรชั่นเดียวที่สามารถใช้ชื่อเพื่อแพร่กระจายมัลแวร์ได้ ในบริบทนี้ ผู้โจมตีสามารถใช้ ChatGPT, DALL-E และเครื่องมือ OpenAI ที่เพิ่งเปิดตัวได้ โซระ สำหรับการสร้างวิดีโอตามข้อความแจ้งและโมเดล AI อื่นๆ

การบริหาร Facebook ลบเพจที่เป็นอันตรายออกไป แต่ยังมีเพจอื่นอยู่ และเพจใหม่ก็ปรากฏขึ้นทุกวัน นักวิจัยกล่าว ดังนั้นผู้ใช้ควรระมัดระวังมากขึ้นเพื่อไม่ให้ตกเป็นเหยื่อของผู้ฉ้อโกง

อ่าน:

DzhereloTechRadar
ปิ๊ดปิซาติเซียน
แจ้งเตือนเกี่ยวกับ
ผู้เข้าพัก

0 ความคิดเห็น
บทวิจารณ์แบบฝัง
ดูความคิดเห็นทั้งหมด