Malware: Vorsicht vor gefälschten KI-Tools
Cyberkriminelle setzen gefälschte Installationsprogramme für beliebte KI-Tools wie OpenAI ChatGPT und InVideo AI ein, um Malware wie CyberLock und Lucky_Gh0$t zu verbreiten.
Unter den so verbreiteten Schadprogrammen finden sich alte Bekannte wie CyberLock, eine PowerShell-basierte Ransomware, die vornehmlich die Systeme ihrer Opfer verschlüsselt, oder Lucky_Gh0$t, eine Variante der Yashma-Ransomware. Aber auch eine neue Malware namens Numero wurde entdeckt. Dabei handelt es sich um einen besonders zerstörerischen Schädling, der Komponenten der grafischen Benutzeroberfläche (GUI) des Windows-Betriebssystems manipuliert und dadurch die Rechner unbrauchbar macht.
Dem Bericht der Sicherheitsforscher zufolge sind das primäre Ziel der Hacker Unternehmen im B2B-Sales- und Marketing-Bereich, da es sich bei den Installationsprogrammen um gefälschte Versionen von in diesem Sektor beliebten KI-Tools handelt. Als Beispiel nennen die Autoren die Webseite novaleadsai.com, die sich offenbar als KI-Lösung einer Lead-Monetarisierungsplattform namens NovaLeads ausgibt. Die Vermutung liegt nahe, dass die Webseiten SEO-optimiert wurden, um bei den Suchergebnissen eine möglichst hohe Platzierung zu erreichen.
Einmal auf der Webseite, wird dazu aufgefordert, das entsprechende Tool herunterzuladen. Um die Nutzer zu überzeugen, wird die kostenfreie Nutzung für ein Jahr versprochen. Erst danach soll ein monatliches Abo nötig sein. Doch wer auf diesen Trick hereinfällt, lädt nicht etwa ein KI-Tool herunter, sondern ein ZIP-Archiv, das eine ausführbare .NET-Datei („NovaLeadsAI.exe“) enthält, die am 2. Februar 2025 kompiliert wurde. Dem Tag, an dem die gefälschte Domain eingerichtet wurde. Die Binärdatei dient ihrerseits als Ladeprogramm für die Bereitstellung der PowerShell-basierten CyberLock-Ransomware, die dann die Daten verschlüsselt.
Doch auch vor bekannten KI-Tools wie ChatGPT machen die Cyberkriminellen nicht Halt. Hier fanden die Sicherheitsforscher einen gefälschten Installer, der die Malware Lucky_Gh0$t verbreitet hat, während in einer Fake-Version der Videobearbeitungs-KI InVideo AI die neue Malware Numero gefunden wurde.
Doch nicht nur bei Cisco Talos sind die gefälschten KI-Installer aufgefallen, auch Mandiant, ein Tochterunternehmen von Google, berichtet über eine Malvertising-Kampagne, die Nutzer per Anzeige auf Facebook und LinkedIn auf gefälschte KI-Webseiten locken soll. Zu den betroffenen Tools zählen unter anderem Luma AI, Canva Dream Lab und Kling AI.
Die Berichte machen einmal mehr deutlich, wie gefährlich es ist, Software aus ungeprüften Quellen herunterzuladen. Umso wichtiger ist es, genau zu prüfen, von welcher Seite man eine Software bezieht und im Zweifelsfall die Adresse einer Webseite manuell einzugeben, statt Anzeigen und Links im Netz zu vertrauen.
Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.
8com gehört zu den führenden SOC-Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.
8com gehört zu den führenden SOC-Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Datum: 04.06.2025 - 14:05 Uhr
Sprache: Deutsch
News-ID 2176415
Anzahl Zeichen: 4337
Kontakt-Informationen:
Ansprechpartner: Felicitas KrausJulia Olmscheid
Stadt:
Neustadt an der Weinstraße
Telefon: +49 (30) 30308089-14+49 6321 484460
Kategorie:
Internet-Portale
Diese Pressemitteilung wurde bisher 184 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Malware: Vorsicht vor gefälschten KI-Tools"
steht unter der journalistisch-redaktionellen Verantwortung von
8com GmbH&Co. KG (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein
Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au
Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo
Weitere Mitteilungen von 8com GmbH&Co. KG
Mehr Relevanz durchÄhnlichkeit ...
In der heutigen datengetriebenen Welt sind Relevanz und Personalisierung entscheidende Erfolgsfaktoren für digitale Anwendungen. Egal ob in E-Commerce, Medienportalen oder unternehmensinternen Wissensdatenbanken – Nutzer:innen erwarten Vorschläge, die wirklich passen. Genau hier kommt das Fea
Sicherheit und Transparenz beim Online-Dating: Wie DatingPlus24 Nutzer schützt ...
Die Suche nach der passenden Dating-Plattform kann herausfordernd sein. Wer sich im Online-Dating-Bereich bewegt, stößt auf zahlreiche Anbieter - doch nicht alle sind seriös. Genau hier setzt DatingPlus24.com an: Das unabhängige Vergleichsportal bietet fundierte Testberichte, objektive Analysen
Die Rolle von KI in Agentursoftware: Was ist heute schon möglich? ...
Die Evolution von KI in der Agenturlandschaft Künstliche Intelligenz hat in den letzten Jahren einen bemerkenswerten Wandel in der Agenturbranche eingeleitet. Von der Automatisierung repetitiver Aufgaben bis hin zur Unterstützung komplexer kreativer Prozesse - KI in Agentursoftware (https://www.a
Wie aktive und passive Technik gemeinsam die Basis für stabile Telekommunikationsnetze schaffen ...
Die digitale Infrastruktur ist das Rückgrat unserer vernetzten Welt – doch was steckt wirklich hinter leistungsfähigen Telekommunikationsnetzen? In der aktuellen Ausgabe der Cable!vision Europe beleuchtet Michael Neska die entscheidenden Unterschiede und das perfekte Zusammenspiel von aktiver un




