Руските киберпрестъпници използват мрежа от AI генерирани уебсайтове, за да разгърнат софтуер, предназначен за кражба на идентификационни данни за крипто портфейли.
Според доклад на 404 Media експертите по киберсигурност от Silent Push са разкрили, че базираната в Русия група Fin7 ransomware е разработила поне седем уебсайта, които използват изкуствен интелект за генериране на нецензурни изображения.
Тези сайтове тайно инсталират зловреден софтуер като „RedLine“ и „Lumma„, за да извличат идентификационни и други лични данни. Заразяването става, когато потребителите изтеглят някой от софтуерите чрез връзка към Dropbox или се регистрират за безплатен пробен период, което автоматично задейства изтеглянето на софтуера.
Зак Едуардс, старши анализатор по киберпрестъпленията в Silent Push, отбеляза, че тази тактика е насочена към „заможни мъже, които вече използват АI инструменти или имат сметки в криптовалути“. Той поясни:
Съществува специфична аудитория, която търси авангарден, но съмнителен АI софтуер за изкуствен интелект, особено тези, които се интересуват от генератори на „deepfake“ изображения, дори с риск от законови нарушения.
Успоредно с това в сряда руските власти обявиха, че са арестували близо 100 лица, заподозрени в пране на пари от името на хакери и други киберпрестъпници.
ALEX Protocol, DeFi платформа, изградена върху Stacks слоя на Биткойн, претърпя второ голямо нарушение, което този път доведе до загуби в размер на около $14 милиона.
Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.
Хакерите в крипто света променят курса си, отклонявайки се от експлойти на смарт договори и насочвайки вниманието си към директното заблуждаване на потребителите.
Coinbase е подложена на все по-строг контрол, след като според твърдения е скрила сериозно нарушение на сигурността на данните в продължение на повече от четири месеца, излагайки на риск личната информация на близо 70,000 потребители, преди да предприеме действия.