Компания OpenAI недавно представила свою передовую модель искусственного интеллекта Sora, которая обещает революционизировать создание контента. Однако, несмотря на то, что Sora еще не выпущена официально, злоумышленники уже начали использовать ее бренд для распространения вредоносных программ через фишинговые сайты и взломанные аккаунты в социальных сетях.
Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили несколько фишинговых сайтов, которые выдают себя за официальные платформы Sora, и используют их для распространения вредоносного ПО. Эти сайты создаются, чтобы обмануть пользователей и убедить их загрузить и установить вредоносные файлы, которые, по заявлению жертв, успешно избегают обнаружения антивирусными программами.
Одна из кампаний, обнаруженных CRIL, использует взломанные аккаунты в социальных сетях для продвижения фишинговых сайтов, что повышает их легитимность и вероятность успешного обмана пользователей. Вредоносное ПО, распространяемое в рамках этих кампаний, также используется для кражи информации и майнинга криптовалюты.
Многие пользователи, ожидая официального релиза Sora, стали жертвами этих кампаний и загрузили вредоносные файлы, которые запускают вредоносные процессы на их компьютерах. Загруженные файлы обычно не обнаруживаются антивирусными программами, что делает их особенно опасными для пользователей.
Использование новых и популярных технологий для фишинговых атак уже давно стало тактикой киберпреступников. Кампании, связанные с Sora, показывают высокий уровень изощренности, так как использование бренда и хайпа вокруг генеративного искусственного интеллекта помогает злоумышленникам убедить пользователей в подлинности их мошеннических схем. Однако, советы по основной безопасности, такие как осторожное отношение к незапланированным запросам на скачивание и установку, по-прежнему являются ключевыми в защите от фишинговых атак.
Indicators of Compromise
Domains
- f34f-103-14-48-195.ngrok-free.app
URLs
- https://openai-soravideo.com/
- https://opensora.info
- https://opensora-ai.web.app
- https://sealingshop.click/app/python39.zip
- https://sealingshop.click/bat/adsteam
- https://sealingshop.click/config/stu
- https://sealingshop.click/host/adsteam
- https://sealingshop.click/miner/c
- https://sealingshop.click/miner/g
- https://sealingshop.click/py/adsteam
- https://sealingshop.click/pyen/adsteam
- https://sora-6b494.web.app
- https://soraai-pro-kit.web.app/
- https://sora-openai-generation.com/
- https://sorics-ai.web.app
- https://sorics-ai.web.app/
- https://special-create-studio.com/loki/fileavu
- https://special-create-studio.com/loki/soraavu.zip
- https://special-create-studio.com/run
- https://special-create-studio.com/studio.zip
SHA256
- 028004fadc270c7892303156fb9e9a3d8edb241b4d51cdb319bd275fbc7fe047
- 114d633c45a845dbef182462aab6ec03fa5d0cf3271e61272a7e37dd94ec9865
- 29f34032457b4af0b806c502a4394bbf499a9c1af6dfe06b46d40121e76f9a27
- 2c33b80b51c8ba0971117a60627a6920f557a99c8e4aa5a0382358a66fa25a52
- 3b792058454ea7824a5341905bd3d65aa58898c6fe26305bbc59c3801aba161b
- 41a9c3bc563d03c73755e314c05d414886af587b9cdc1bb0339b86107443dbd1
- 64ac9fd8a09929afa0e65130ff3d494296559190a0d16fdb87cb6ace282166b6
- 6bfb47fd85a099b5bb6bbcbd559373659f7a12cd4bb9e493a9b5e9046026b6dc
- 831f0474c8048992edf1e19c46a6de1784aa86b17752a35e816bb128d8240091
- 898fa8ead5fcab0f0f64fbc57d8ca73bad4947352318dca75b359e677e71e931
- 8a307a9c08b38946fd124de1ddccbdbbe706589580dabc078b7009689e209248
- 8ef6934bd42de33ed4d9e40e9ed3ee8d980112be372fe5e5aac2290ee74590fb
- aab58fa552f5acfd3c7001b7ddb05cdb553d1f1d42733b0446052dad9c476e1c
- c355806ac67ea8f79c984ef255b3b363607555100604e4f109fd1e0a9d518af4
- d7025e1ee86815374bc13d1bf6b5351205428b31a70048b1ea5c1308c3bf1a96
- f371955bb96fa9aeefc5a6f2b9140100821ac3ab9e04a229c2184e1ea2551392
- f3e46db62fe954be9c0403854722a04d07bb521114709e426f842fd74418619e
- f8ad660704b998733c33cab8caaff4304608aea29ec348bbecfb084875bd9c27