ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

YouTube は、AI が生成したコンテンツがユーザーをだまして個人情報を盗むマルウェアをダウンロードさせるために使用されている最新の領域です。

ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

AI 生成がいくつかのプラットフォームでますます普及するにつれて、悪意のある方法で AI 生成から利益を得ようとする欲求も高まります。調査会社 CloudSEK は、 2022 年 11 月以降、Vidar、RedLine、Raccoon などの人気のあるマルウェア ソースへのリンクを直接説明文に含む YouTube 上のビデオの数が 200% から 300% 増加していることを観察しました。

これらのビデオは、Photoshop、Premiere Pro、Autodesk 3ds Max、AutoCAD など、通常使用するには有料ライセンスが必要なソフトウェアのクラック版をダウンロードするためのチュートリアルとして設定されています。

ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

悪意のある者は、 Synthesia D-ID などのプラットフォームで AI 生成のビデオを作成することで利益を得ます。彼らは、普遍的で信頼できる特徴を持つ人間をフィーチャーしたビデオを作成します。 CloudSEK によると、この人気のトレンドはソーシャル メディアで使用され、採用、教育、販促資料にも長い間使用されてきました。

‍前述の方法を組み合わせると、ユーザーが簡単に騙されて悪意のあるリンクをクリックし、マルウェア インフォスティーラーをダウンロードさせることができます。インストールされると、「パスワード、クレジット カード情報、銀行口座番号、その他の機密データ」を含むユーザーの個人データにアクセスできるようになり、悪意のある攻撃者のコマンド アンド コントロール サーバーにアップロードされる可能性があります。

ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

Infostealer マルウェアの危険にさらされる可能性のあるその他の個人情報には、ブラウザ データ、暗号ウォレット データ、テレグラム データ、.txt などのプログラム ファイル、IP アドレスなどのシステム情報が含まれます。

AI によって生成されたこの新しいブランドのマルウェアに加えて、多くのウイルス対策システムやエンドポイント検出システムが存在しますが、エコシステムの存続を確保するために情報を盗む開発者も数多く存在します。 CloudSEK は、2022 年 11 月の AI 革命に伴って悪者が出現したと指摘しましたが、ハッカーが ChatGPT コードを使用してマルウェアを作成したという 最初のメディアの注目は 2 月初旬まで表面化しませんでした。

ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

情報窃盗の開発者は、アンダーグラウンド マーケットプレイス、フォーラム、テレグラム チャネルを通じて潜在的な被害者に関する情報を見つけて共有できる他の攻撃者であるトラフを募集し、協力します。通常、トラファーは、情報窃取者の開発者がマルウェアを添付できる偽の Web サイト、フィッシングメール、YouTube チュートリアル、またはソーシャル メディアの投稿を提供するものです。また、悪意のある者が有料版 ChatGPT のソーシャル メディアや Web サイトに 偽の広告をホストする 同様の詐欺も発生しています。

しかし、YouTube では、元の作成者のフォロワーの注目を集めるために、アカウントを乗っ取り、一度に複数の動画をアップロードしています。悪意のある者は、人気のあるアカウントと更新頻度の低いアカウントの両方をさまざまな目的で乗っ取ります。

ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散

登録者が 10 万人を超えるアカウントを乗っ取り、マルウェアが混入した動画を 5 ~ 6 個アップロードすると、所有者がアカウントを再び制御できるようになるまでに、ある程度のクリック数が発生することは必至です。視聴者はそのビデオを悪質なものとして認識し、YouTube に報告し、最終的には削除される可能性があります。人気の低いアカウントのライブ動画が感染している可能性があり、所有者がしばらく気付かない可能性があります。

動画に偽のコメントや短縮された bit.ly および Cutt.ly リンクを追加すると、動画がより有効であるように見えます。

「ハッカーが AI を利用して YouTube 上で危険なマルウェアを拡散」についての動画選定!

【米国株】今AIバブルなのか!崩壊するとどうなるのか!過去のバブルなどから考察
スマホがウィルス感染している9のサイン