Mandiant Threat Defenseは、Vietnamに拠点を置くグループUNC6032が、偽のAIビデオツールの悪意のあるソーシャルメディア広告でユーザーをトリックし、盗まれた資格情報とクレジットカード情報につながるキャンペーンを明らかにします。
Mandiant Threat Defenseは、新しいAIツールに対する一般の興奮を食い物にする広範なサイバー犯罪作戦を明らかにしました。ベトナムに拠点を置くと考えられているUNC6032として知られるグループは、Luma AIやCanva Dream Labなどの人気のあるAIビデオジェネレーターを宣伝しているように見える、偽のソーシャルメディア広告を持つ人々をだましています。
HackRead.comと共有されているMandiantの調査によると、UNC6032は2024年半ばからFacebookやLinkedInなどのプラットフォームで誤解を招く広告を実行しています。これらの広告は、AIビデオ生成サービスを提供するように見える偽のWebサイトにユーザーを指示します。
ただし、これらのサイトは、ログインの詳細や個人データなどの機密情報を盗むInfostealersやBackdoorsなどの有害なソフトウェアを密かにダウンロードしています。盗まれたデータは、違法なオンライン市場で販売される可能性があります。
このタイプの攻撃は、個人から大企業まで、誰にとっても大きな関心事です。実際、Mandiantのものによると M-Trends 2025レポート、盗まれた資格情報は、サイバー犯罪者がシステムに入る2番目に高い初期方法です。 Mandiantは、これらの広告の数千を発見し、何百万人ものユーザーにリーチしており、他のソーシャルメディアサイトでも同様のキャンペーンがアクティブであると考えています。
たとえば、Mandiantが調査した特定の攻撃の1つは、Luma Dream AIマシンのFacebook広告から始まりました。ユーザーが「今すぐ開始」をクリックしたとき、それらは実際のAIビデオ作成プロセスを模倣する一連のステップを通して導かれました。
ロードバーの後、ダウンロードボタンが表示され、ビデオの代わりに悪意のあるソフトウェアがインストールされました。ファイルは、隠された文字と偽の.mp4アイコンを備えたトリックを使用して無害に見えるようにしましたが、実際には危険な実行可能ファイルでした。
FacebookとLinkedInの悪意のあるFacebook広告(画像クレジット:Mandiant)
MandiantがStarkveilとして追跡するこれらの攻撃で使用される悪意のあるソフトウェアは、Rustで書かれた複雑なプログラムです。偽のエラーメッセージを表示して、ユーザーをトリックしてプログラムを再開する場合があります。このソフトウェアは、Xworm、Frostrift Backdoors、Grimpull Downloaderなどの他の危険なツールをドロップします。
これらのツールにより、攻撃者はコンピューターを制御し、より多くの情報を盗み、キーストロークを記録し、セキュリティソフトウェアをチェックできます。たとえば、Grimpullは、TORブラウザをダウンロードして実行して、犯罪者の非表示サーバーに接続できます。 Xwormは、盗まれた情報をTelegramを介して攻撃者に送信します。
Mandiant Threat Defense’sによると ブログ投稿、同社はこのキャンペーンと戦うためにメタとLinkedInと協力しています。メタはこれらの広告の多くを削除しましたが、新しい広告が毎日登場しています。この継続的な脅威は、ユーザーを保護するためにテクノロジー業界全体で絶え間ないコラボレーションを必要とします。
Mandiant Threat DefenceのシニアマネージャーであるYash Guptaは、「正当なAIツールを装った適切に作成されたWebサイトが誰にでも脅威を与える可能性があると警告しています。
AIツールが人気を博していることは事実であり、サイバー犯罪者はこの関心を促進し続けます。ユーザーは、新しいAIツールを試してみると、対話する前にWebサイトのアドレスを確認する際に注意することをお勧めします。
#Facebookの偽のAIビデオツール広告LinkedInスプレッドインフォシーラー