Offcanvas
Offcanvas

Tech

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek

Eνα νέο κύμα επιθέσεων τύπου Trojan μέσω μιας ψεύτικης εφαρμογής DeepSeek-R1 Large Language Model (LLM) για υπολογιστές, ανακάλυψαν οι ερευνητές της Kaspersky GReAT.

Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek, η οποία προωθείται μέσω διαφημίσεων της Google.

Σκοπός των επιθέσεων είναι η εγκατάσταση του κακόβουλου λογισμικού BrowserVenom, το οποίο αλλάζει τις ρυθμίσεις των web browsers της συσκευής του εκάστοτε θύματος, ώστε όλη η online δραστηριότητα να περνάει από δικούς τους servers, επιτρέποντάς τους να συλλέγουν στοιχεία σύνδεσης και άλλα ευαίσθητα δεδομένα των χρηστών.

Πολλαπλές επιθέσεις έχουν εντοπιστεί στη Βραζιλία, την Κούβα, το Μεξικό, την Ινδία, το Νεπάλ, τη Νότια Αφρική και την Αίγυπτο.

Το DeepSeek-R1

Το DeepSeek-R1 είναι ένα από τα πιο δημοφιλή Μεγάλα Γλωσσικά Μοντέλα (LLMs) αυτήν τη στιγμή, και η Kaspersky έχει προηγουμένως αναφέρει επιθέσεις που χρησιμοποιούν κακόβουλο λογισμικό το οποίο το μιμείται για να προσελκύσει θύματα. Το DeepSeek μπορεί επίσης να εκτελείται offline σε υπολογιστές, χρησιμοποιώντας εργαλεία όπως το Ollama ή το LM Studio, και οι επιτιθέμενοι εκμεταλλεύτηκαν αυτή τη δυνατότητα.

Οι χρήστες ανακατευθύνονταν σε μια ιστοσελίδα phishing που μιμούνταν τη διεύθυνση της επίσημης πλατφόρμας DeepSeek μέσω διαφημίσεων της Google, με τον σύνδεσμο να εμφανίζεται όταν κάποιος αναζητούσε τον όρο “deepseek r1”.

Μετά την είσοδο του χρήστη στην ψεύτικη ιστοσελίδα του DeepSeek, εκτελούνταν έλεγχος του λειτουργικού συστήματος της συσκευής. Εφόσον εντοπιζόταν Windows, εμφανιζόταν επιλογή λήψης εργαλείων για την offline χρήση του LLM. Κατά την περίοδο της έρευνας, άλλα λειτουργικά συστήματα δεν αποτελούσαν στόχο.

Κακόβουλος ιστότοπος που μιμείται το DeepSeek

Αφού ο χρήστης έκανε κλικ και περνούσε τo τεστ CAPTCHA, ξεκινούσε η λήψη ενός κακόβουλου installer και του δινόταν η δυνατότητα να επιλέξει μεταξύ του Ollama ή του LM Studio. Εφόσον ο χρήστης επέλεγε μία από τις δύο διαθέσιμες επιλογές, τότε παράλληλα με τους γνήσιους installers του Ollama ή του LM Studio γινόταν εγκατάσταση και των κακόβουλων αρχείων.

Το κακόβουλο λογισμικό αξιοποιούσε ειδικό αλγόριθμο για να παρακάμψει την προστασία του Windows Defender. Η επιτυχής εγκατάσταση απαιτούσε δικαιώματα διαχειριστή (administrator) στον λογαριασμό χρήστη. Σε περίπτωση που αυτά τα δικαιώματα δεν υπήρχαν, η επίθεση δεν ολοκληρωνόταν.

Δύο επιλογές για την εγκατάσταση παραβιασμένων πλαισίων LLM

Αφού το κακόβουλο πρόγραμμα έχει εγκατασταθεί, αλλάζει τις ρυθμίσεις όλων των browsers και τους αναγκάζει να χρησιμοποιούν έναν proxy server που ελέγχεται από τους επιτιθέμενους. Αυτό επέτρεπε στους δράστες να παρακολουθούν την online δραστηριότητα και να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα περιήγησης. Οι ερευνητές της Kaspersky ονόμασαν αυτή την απειλή “BrowserVenom”, καταδεικνύοντας τον επικίνδυνο χαρακτήρα της.

«Η χρήση Μεγάλων Γλωσσικών Μοντέλων (LLMs) offline μπορεί να  ενισχύει την ιδιωτικότητα και να μειώσει την ανάγκη για cloud υπηρεσίες, όμως ενέχει σοβαρούς κινδύνους αν δεν ληφθούν τα κατάλληλα μέτρα ασφαλείας. Οι κυβερνοεγκληματίες εκμεταλλεύονται την απήχηση των open-source AI εργαλείων, διανέμοντας ψεύτικους installers που εγκαθιστούν malware, όπως keyloggers, cryptominers ή infostealers εν αγνοία του χρήστη. Τέτοιου είδους εργαλεία μπορούν να θέσουν σε σοβαρό κίνδυνο τα προσωπικά δεδομένα των χρηστών, ιδιαίτερα όταν προέρχονται από αναξιόπιστες πηγές», σχολιάζει ο Lisandro Ubiedo, Ερευνητής Ασφαλείας στην ομάδα GReAT της Kaspersky.

Πώς θα προστατευτείτε

Για την προστασία από τέτοιες απειλές, συνιστάται:

· Ελέγχετε πάντα τη διεύθυνση των ιστοσελίδων για να βεβαιώνεστε ότι είναι αυθεντικές και να αποφεύγετε απάτες.

· Κατεβάζετε εργαλεία LLM για offline χρήση μόνο από επίσημες πηγές (π.χ. ollama.com, lmstudio.ai).

· Χρησιμοποιείτε αξιόπιστες λύσεις ασφαλείας που εμποδίζουν την εκτέλεση κακόβουλων αρχείων.

· Επαληθεύετε ότι τα αποτελέσματα από τις αναζητήσεις στο διαδίκτυο είναι όντως έγκυρα και αξιόπιστα.

· Αποφεύγετε τη χρήση προφίλ Windows με δικαιώματα διαχειριστή (administrator) για καθημερινή χρήση.

Πηγή: ot.gr

Διαβάστε επίσης: Xiaomi: Ένα καινούργιο ηλεκτροκίνητο όχημα κάθε 76 δευτερόλεπτα

Τελευταία Νέα

Τελευταία νέα

Περιορισμένη επανεκκίνηση πτήσεων από το Ντουμπάι – Σταδιακή ομαλοποίηση έως την Πέμπτη

Περιορισμένη επανεκκίνηση πτήσεων από το Ντουμπάι – Σταδιακή ομαλοποίηση έως την Πέμπτη

Περιορισμένες πτήσεις από το Ντουμπάι αναμένεται να ξεκινήσουν απόψε, με την Emirates να επαναφέρει τις πτήσεις της νωρίτερα…

Wall Street: «Βουτιά» μετά τις επιθέσεις στο Ιράν – Στα ύψη ο δείκτης φόβου

Wall Street: «Βουτιά» μετά τις επιθέσεις στο Ιράν – Στα ύψη ο δείκτης φόβου

Οι αεροπορικές εταιρείες, οι τράπεζες και η τεχνολογία δέχονται ισχυρές πιέσεις - Οι κλάδοι της άμυνας και της ενέργειας…

Κρίση στη Μ. Ανατολή: Πάνω από τα $100 το βαρέλι μπορεί να φτάσει το πετρέλαιο, +130% το φυσικό αέριο

Κρίση στη Μ. Ανατολή: Πάνω από τα $100 το βαρέλι μπορεί να φτάσει το πετρέλαιο, +130% το φυσικό αέριο

Η Goldman Sachs προειδοποιεί ότι εάν τα Στενά του Ορμούζ κλείσουν για ένα μήνα, οι τιμές του φυσικού αερίου στην Ευρώπη θα…

Nvidia: Επενδυτική «απόβαση» $4 δισ. στον τομέα των οπτικών συστημάτων για data centers

Nvidia: Επενδυτική «απόβαση» $4 δισ. στον τομέα των οπτικών συστημάτων για data centers

Διοχετεύει 2 δισ. δολάρια στην Lumentum Holdings και άλλα τόσα στην Coherent - Οι δύο εταιρείες ειδικεύονται στα προηγμένα…

Πρεσβεία των ΗΠΑ στη Λευκωσία: «Μην προσέρχεστε στην πρεσβεία»

Πρεσβεία των ΗΠΑ στη Λευκωσία: «Μην προσέρχεστε στην πρεσβεία»

«Η Πρεσβεία των ΗΠΑ προτρέπει τους Αμερικανούς πολίτες στην Κύπρο να παραμένουν σε εγρήγορση και ασφαλείς»

Στο 4,5% η αύξηση του ΑΕΠ σε τρέχουσες τιμές το 2025

Στο 4,5% η αύξηση του ΑΕΠ σε τρέχουσες τιμές το 2025

Στα €7,76 δισ. το ΑΕΠ το τέταρτο τρίμηνο - Άνοδος 1,4% σε τριμηνιαία βάση

Στη δίνη του πολέμου οι αγορές - Πώς αντιδρούν μετοχές, crypto και χρυσός

Στη δίνη του πολέμου οι αγορές - Πώς αντιδρούν μετοχές, crypto και χρυσός

Οι αγορές σε περιδίνηση - Οι μετοχές υποχωρούν και το δολάριο ενισχύεται με φόντο την κλιμάκωση της σύγκρουσης στη Μέση Ανατολή

Άρχισε η καταγραφή αλλοδαπών εργαζομένων που επηρεάζονται από τις εξελίξεις στη Μέση Ανατολή

Άρχισε η καταγραφή αλλοδαπών εργαζομένων που επηρεάζονται από τις εξελίξεις στη Μέση Ανατολή

Αφορά άδειες εισόδου και περιόδους απουσίας από τη Δημοκρατία - Έκκληση προς επιχειρήσεις και επηρεαζόμενους να συμπληρώσουν…

CLOSE X
CLOSE X
CLOSE X