• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Strumenti AI falsi utilizzati per diffondere il malware noodlofilo, prendendo di mira 62.000+ tramite Fb Tallares

Michele by Michele
12/05/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


12 maggio 2025Ravie LakshmananMalware / intelligenza artificiale

Strumenti di intelligenza artificiale usati per diffondere malware

Gli attori delle minacce sono stati osservati sfruttando gli strumenti potenti per l’intelligenza artificiale falsa come un’esca per attirare gli utenti nel obtain di un malware del furto di informazioni soprannominate Noodlophile.

“Invece di fare affidamento su siti di software program tradizionali di phishing o rotti, costruiscono piattaforme convincenti a tema A-spesso pubblicizzato tramite gruppi di Fb dall’aspetto legittimo e campagne virali sui social media”, il ricercatore di Morphisec Shmuel Uzan disse In un rapporto pubblicato la scorsa settimana.

È stato scoperto che i publish condivisi su queste pagine attraggono oltre 62.000 visualizzazioni su un singolo publish, indicando che gli utenti che cercano strumenti di intelligenza artificiale per l’modifying di video e immagini sono l’obiettivo di questa campagna. Alcune delle false pagine di social media identificate includono Luma Dreammachine Al, Luma Dreammachine e GratistusLibros.

Gli utenti che atterrano sui publish sui social media sono invitati a fare clic su hyperlink che pubblicizzano servizi di creazione di contenuti alimentati dall’intelligenza artificiale, inclusi video, loghi, immagini e persino siti Internet. Uno dei siti Internet fasulli si maschera da AI CAPCUT, che offre agli utenti un “editor video all-in-one con nuove funzionalità di intelligenza artificiale”.

Sicurezza informatica

Una volta che gli utenti ignari caricano le loro istruzioni di immagini o video su questi siti, viene quindi chiesto di scaricare il presunto contenuto generato dall’IA, a quel punto viene invece scaricato un archivio zip dannoso (“VideODreamai.zip”).

All’interno del file è presente un file ingannevole chiamato “Video Dream Machineai.mp4.exe” che avvia la catena di infezione lanciando un legittimo binario associato all’editor video di Bytedance (“Capcut.exe”). Questo eseguibile basato su C ++ viene utilizzato per eseguire un caricatore basato su .NET chiamato CapCutloader che, a sua volta, alla effective carica un carico utile Python (“srchost.exe”) da un server remoto.

Il binario Python apre la strada allo spiegamento del furto di Noodlophile, che viene fornito con capacità per raccogliere credenziali del browser, informazioni sul portafoglio di criptovaluta e altri dati sensibili. Seleziona le istanze hanno anche bundle il furto con un Trojan advert accesso remoto come Xworm Per accesso radicato agli host infetti.

Strumenti di intelligenza artificiale usati per diffondere malware

Si valuta lo sviluppatore di noodlophile di origine vietnamita, che, sul loro profilo GitHub, affermazioni essere uno “sviluppatore di malware appassionato dal Vietnam”. L’account è stato creato il 16 marzo 2025. Vale la pena sottolineare che la nazione del sud -est asiatico ospita un fiorente ecosistema di criminalità informatica Ciò ha una storia di distribuzione di varie famiglie di malware di furti rivolti a Fb.

Gli attori dei cattivi armi di interesse pubblico per le tecnologie di intelligenza artificiale a loro vantaggio non è un nuovo fenomeno. Nel 2023, Meta lo disse abbattuto Più di 1.000 URL dannosi di essere condivisi attraverso i suoi servizi che sono stati trovati per sfruttare il chatgpt di Opens come un’esca per propagare circa 10 famiglie di malware dal marzo 2023.

Sicurezza informatica

La divulgazione arriva mentre Cyfirma ha dettagliato un altro nuovo nome in codice per la famiglia Malware di Malware a base di .web che può rubare una vasta gamma di dati dai sistemi di Home windows compromessi ed esfiltrarli in un bot Telegram controllato dagli attaccanti.

“Senza difese anti-analisi specifiche o meccanismi di persistenza, Pupkinstealer dipende dall’esecuzione semplice e dal comportamento a basso profilo per evitare il rilevamento durante il suo funzionamento”, la società di sicurezza informatica disse. “PupkinStealer esemplifica una forma semplice ma efficace di malware che si sta tramontando che sfrutta i comportamenti di sistema comuni e le piattaforme ampiamente utilizzate per esfiltrare le informazioni sensibili.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: diffonderefacebookFALSImalwaremiranoodlofiloprendendostrumentiTallarestramiteutilizzati
Michele

Michele

Next Post
Un livello più grande e migliore di Alltrails debutta “Picco” e 6 nuove funzionalità

Un livello più grande e migliore di Alltrails debutta "Picco" e 6 nuove funzionalità

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Uno studio ghibli ai restyling of Lord of the Rings sembra disgustoso

Uno studio ghibli ai restyling of Lord of the Rings sembra disgustoso

28/03/2025
Set di cacciavite arctic progettati per i costruttori di PC

Set di cacciavite arctic progettati per i costruttori di PC

04/02/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Apple rilascia MacOS 15.5, TVOS 18.5 e Visionos 2.5

Apple rilascia MacOS 15.5, TVOS 18.5 e Visionos 2.5

12/05/2025
L’EPA probabilmente avrà un crew di istituzione che studia rischi per la salute delle sostanze chimiche

L’EPA probabilmente avrà un crew di istituzione che studia rischi per la salute delle sostanze chimiche

12/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved