1731791341
2024-11-16 20:14:00
偽の AI 画像およびビデオ ジェネレーターは、感染したデバイスから認証情報と暗号通貨ウォレットを盗むために使用される情報窃取マルウェア Lumma Stealer および AMOS を Windows と macOS に感染させます。
このデータはアーカイブに収集され、攻撃者に送り返され、攻撃者はその情報をさらなる攻撃に使用したり、サイバー犯罪市場で販売したりすることができます。
偽の AI 画像ジェネレーターが Lumma Stealer をプッシュ
過去 1 か月間にわたり、攻撃者は EditPro と呼ばれる AI ビデオおよび画像エディターになりすました偽の Web サイトを作成しました。
サイバーセキュリティ研究者によって発見された g0njxa、これらのサイトは、バイデン大統領とトランプ大統領が一緒にアイスクリームを楽しむなど、ディープフェイクの政治動画を共有するX上の検索結果や広告を通じて宣伝されている。
悪意のある EditPro を宣伝するツイート
出典: BleepingComputer.com
画像をクリックすると、EditProAI アプリケーションの偽 Web サイトに移動します。[.]Windows マルウェアと editproai をプッシュするために作成された pro[.]org を使用して macOS マルウェアをプッシュします。
サイトはプロフェッショナルな見た目で、どこにでもある Cookie バナーも含まれているため、見た目も雰囲気も合法的です。
EditProAI サイト
出典: BleepingComputer
ただし、「Get Now」リンクをクリックすると、EditProAI アプリケーションを装った実行可能ファイルがダウンロードされます。 Windows ユーザーの場合、ファイルの名前は「Edit-ProAI-Setup-newest_release.exe」です。 [VirusTotal] macOS の場合は、「EditProAi_v.4.36.dmg」という名前になります。 [VirusTotal]。
この Windows マルウェアは、フリーウェア ユーティリティの開発者である Softwareok.com から盗まれたコード署名証明書と思われるものによって署名されています。
コード署名証明書によって署名された Windows マルウェア
出典: BleepingComputer
G0njxa は、マルウェアが「proai」のパネルを使用していると述べています。[.]club/panelgood/” を使用して盗まれたデータを送信します。このデータは、後で脅威アクターによって取得される可能性があります。
アン AnyRunレポート は、サンドボックス サービスがマルウェアを Lumma Stealer として検出した Windows 亜種の実行を示しています。
過去にこのプログラムをダウンロードしたことがある場合は、保存されているパスワード、暗号通貨ウォレット、認証がすべて侵害されていると考え、アクセスするすべてのサイトで固有のパスワードを使用して直ちにリセットする必要があります。
また、仮想通貨取引所、オンライン バンキング、電子メール サービス、金融サービスなど、すべての機密性の高いサイトで多要素認証を有効にする必要があります。
情報を盗むマルウェアはここ数年で大幅に増加しており、脅威アクターは人々の資格情報や認証トークンを盗むために大規模な世界規模の作戦を実行しています。
最近情報窃盗を推進する他のキャンペーンには、ゼロデイ脆弱性の使用、GitHub の問題に対する偽の修正、さらには StackOverflow での偽の回答が含まれます。
その後、盗まれた資格情報は企業ネットワークに侵入し、大規模な SnowFlake アカウント侵害で見られたようなデータ盗難キャンペーンを実施し、ネットワーク ルーティング情報を破壊して混乱を引き起こすために使用されます。
#偽の #ビデオ #ジェネレーターが #Windows #と #macOS #に情報窃盗ツールを感染させる