Искусственный интеллект (ИИ) стал популярным инструментом для создания контента, но киберпреступники начали использовать поддельные платформы, обещающие передовой контент за пользовательские загрузки. Через социальные сети и Facebook они привлекают пользователей, заинтересованных в бесплатных инструментах для редактирования видео и фотографий. Под маской создания контента с помощью ИИ скрывается вредоносное ПО, включая Noodlophile Stealer, собирающий конфиденциальные данные.
Описание
Noodlophile Stealer - новый вид вредоносного ПО, который украл данные из браузера, кошельков и имеет возможность удаленного доступа. Благодаря использованию ИИ в поддельных рекламах, киберпреступники привлекают творческих людей и предпринимателей, создавая новый вектор заражения. Заманив пользователей на фальшивые сайты, они заставляют загружать вредоносные файлы, действуя скрыто и украденные данные передают через Telegram-бота.
Через социальные сети, группы продолжают распространение кампании, предлагая искусственный интеллект для создания контента. Пользователи скачивают вредоносный файл под прикрытием реального контента, что ведет к инфицированию систем. Разработчик Noodlophile, вероятно, из Вьетнама, активен в продаже вредоносного ПО и ведет рекламу через социальные сети. Кампания продолжает использовать схемы соцмедиа и программное обеспечение для кражи конфиденциальных данных.
В целом, киберпреступники используют поддельные платформы и обещания ИИ для распространения вредоносного ПО, что создает реальные угрозы для безопасности данных и конфиденциальности пользователей, проникая в системы через маскировку и подделку контента.
Индикаторы компрометации
IPv4
- 149.154.167.220
IPv4 Port Combinations
- 103.232.54.13:25902
URLs
- http://160.25.232.62/bee/bee02_ads.txt
- http://lumalabs-dream.com/VideoLumaAI.zip
- https://85.209.87.207/sysdi/LDXC10.txt
- https://85.209.87.207/sysdi/randomuser2025.txt
- https://luma-aidreammachine.com/Creation_Luma.zip
- https://luma-dreammachine.com/File_Successful.zip
- https://luma-dreammachine.com/LumaAI.zip
SHA256
- 11c873cee11fd1d183351c9cdf233cf9b29e28f5e71267c2cb1f373a564c6a73
- 18c14dcfb9a54c5359026a5fcbdb3e4ba6ced2628a9cd9ae589baedbb29beaa6
- 1a70a211df697c522c6821e526d31bd47697dbe3fa9ddac5d95f921df4313f59
- 286076a09f524cc7015f23fb63515b3a30cee070fbc13fbb6f8e9cb1e5ced2ce
- 32174d8ab67ab0d9a8f82b58ccd13ff7bc44795cca146e61278c60a362cd9e15
- 353f17553a3457c6b77c4ca30505d9307dda9613e2a98ad3e392d2084284b739
- 5c98553c45c9e86bf161c7b5060bd40ba5f4f11d5672ce36cd2f30e8c7016424
- 67779bf7a2fa8838793b31a886125e157f4659cda9f2a491d9a7acb4defbfdf5
- 6c32460510925289421d1c7af986e00e9ada459f56a423d8b65d6cc57ed053c7
- 82c0d5c4c405739aee74b792dccd7c821a9f06a0f6e389ad57a321adcc6757a7
- 86d6dd979f6c318b42e01849a4a498a6aaeaaaf3d9a97708f09e6d38ce875daa
- 8b0ee435928189c98969825e729a014e94b90e1da3af3cfeee1d02374c2bd906
- 934a68ac125cf995662bdd2d76a1d8dd3f107010ce77e21f003ebc581dc025d3
- 97927fdaaa8c55ac7c85ae6087a1ea637bb0e43148b3759740eaa75b64c459b2
- c006c6dddb9bfcdbf2790eee4bc77dd09cd63ab5b8e64190a55b9e5b66325d55
- c612a70e6a5c211d888f6032143e8ba8c70c15a5e1ebf17ab59146eb7fb707f1
- dc3e9daf25c44eb5d3ad12aa668c6219e8e7031152e1d7d51ee0b889c37ba443
- e2c8eaf77dca9ed188f12261b9e9052ba0e58d1b9c45d922cbf0f3d00611ea56
- ecf0f68e8cd4683f0bb0e11b575ee2c31ff559abcea8823c54d86fc4b36fd83f
- f9a8b13c56d1074beed40de97920beef2e39086591e961c2c45e25fdd16b4786
- fa0c8f439db570b4206f7c8be497cf91aaf28e41eaffdc70baef904b190387ef