Offcanvas
Offcanvas

Tech

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek

Eνα νέο κύμα επιθέσεων τύπου Trojan μέσω μιας ψεύτικης εφαρμογής DeepSeek-R1 Large Language Model (LLM) για υπολογιστές, ανακάλυψαν οι ερευνητές της Kaspersky GReAT.

Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek, η οποία προωθείται μέσω διαφημίσεων της Google.

Σκοπός των επιθέσεων είναι η εγκατάσταση του κακόβουλου λογισμικού BrowserVenom, το οποίο αλλάζει τις ρυθμίσεις των web browsers της συσκευής του εκάστοτε θύματος, ώστε όλη η online δραστηριότητα να περνάει από δικούς τους servers, επιτρέποντάς τους να συλλέγουν στοιχεία σύνδεσης και άλλα ευαίσθητα δεδομένα των χρηστών.

Πολλαπλές επιθέσεις έχουν εντοπιστεί στη Βραζιλία, την Κούβα, το Μεξικό, την Ινδία, το Νεπάλ, τη Νότια Αφρική και την Αίγυπτο.

Το DeepSeek-R1

Το DeepSeek-R1 είναι ένα από τα πιο δημοφιλή Μεγάλα Γλωσσικά Μοντέλα (LLMs) αυτήν τη στιγμή, και η Kaspersky έχει προηγουμένως αναφέρει επιθέσεις που χρησιμοποιούν κακόβουλο λογισμικό το οποίο το μιμείται για να προσελκύσει θύματα. Το DeepSeek μπορεί επίσης να εκτελείται offline σε υπολογιστές, χρησιμοποιώντας εργαλεία όπως το Ollama ή το LM Studio, και οι επιτιθέμενοι εκμεταλλεύτηκαν αυτή τη δυνατότητα.

Οι χρήστες ανακατευθύνονταν σε μια ιστοσελίδα phishing που μιμούνταν τη διεύθυνση της επίσημης πλατφόρμας DeepSeek μέσω διαφημίσεων της Google, με τον σύνδεσμο να εμφανίζεται όταν κάποιος αναζητούσε τον όρο “deepseek r1”.

Μετά την είσοδο του χρήστη στην ψεύτικη ιστοσελίδα του DeepSeek, εκτελούνταν έλεγχος του λειτουργικού συστήματος της συσκευής. Εφόσον εντοπιζόταν Windows, εμφανιζόταν επιλογή λήψης εργαλείων για την offline χρήση του LLM. Κατά την περίοδο της έρευνας, άλλα λειτουργικά συστήματα δεν αποτελούσαν στόχο.

Κακόβουλος ιστότοπος που μιμείται το DeepSeek

Αφού ο χρήστης έκανε κλικ και περνούσε τo τεστ CAPTCHA, ξεκινούσε η λήψη ενός κακόβουλου installer και του δινόταν η δυνατότητα να επιλέξει μεταξύ του Ollama ή του LM Studio. Εφόσον ο χρήστης επέλεγε μία από τις δύο διαθέσιμες επιλογές, τότε παράλληλα με τους γνήσιους installers του Ollama ή του LM Studio γινόταν εγκατάσταση και των κακόβουλων αρχείων.

Το κακόβουλο λογισμικό αξιοποιούσε ειδικό αλγόριθμο για να παρακάμψει την προστασία του Windows Defender. Η επιτυχής εγκατάσταση απαιτούσε δικαιώματα διαχειριστή (administrator) στον λογαριασμό χρήστη. Σε περίπτωση που αυτά τα δικαιώματα δεν υπήρχαν, η επίθεση δεν ολοκληρωνόταν.

Δύο επιλογές για την εγκατάσταση παραβιασμένων πλαισίων LLM

Αφού το κακόβουλο πρόγραμμα έχει εγκατασταθεί, αλλάζει τις ρυθμίσεις όλων των browsers και τους αναγκάζει να χρησιμοποιούν έναν proxy server που ελέγχεται από τους επιτιθέμενους. Αυτό επέτρεπε στους δράστες να παρακολουθούν την online δραστηριότητα και να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα περιήγησης. Οι ερευνητές της Kaspersky ονόμασαν αυτή την απειλή “BrowserVenom”, καταδεικνύοντας τον επικίνδυνο χαρακτήρα της.

«Η χρήση Μεγάλων Γλωσσικών Μοντέλων (LLMs) offline μπορεί να  ενισχύει την ιδιωτικότητα και να μειώσει την ανάγκη για cloud υπηρεσίες, όμως ενέχει σοβαρούς κινδύνους αν δεν ληφθούν τα κατάλληλα μέτρα ασφαλείας. Οι κυβερνοεγκληματίες εκμεταλλεύονται την απήχηση των open-source AI εργαλείων, διανέμοντας ψεύτικους installers που εγκαθιστούν malware, όπως keyloggers, cryptominers ή infostealers εν αγνοία του χρήστη. Τέτοιου είδους εργαλεία μπορούν να θέσουν σε σοβαρό κίνδυνο τα προσωπικά δεδομένα των χρηστών, ιδιαίτερα όταν προέρχονται από αναξιόπιστες πηγές», σχολιάζει ο Lisandro Ubiedo, Ερευνητής Ασφαλείας στην ομάδα GReAT της Kaspersky.

Πώς θα προστατευτείτε

Για την προστασία από τέτοιες απειλές, συνιστάται:

· Ελέγχετε πάντα τη διεύθυνση των ιστοσελίδων για να βεβαιώνεστε ότι είναι αυθεντικές και να αποφεύγετε απάτες.

· Κατεβάζετε εργαλεία LLM για offline χρήση μόνο από επίσημες πηγές (π.χ. ollama.com, lmstudio.ai).

· Χρησιμοποιείτε αξιόπιστες λύσεις ασφαλείας που εμποδίζουν την εκτέλεση κακόβουλων αρχείων.

· Επαληθεύετε ότι τα αποτελέσματα από τις αναζητήσεις στο διαδίκτυο είναι όντως έγκυρα και αξιόπιστα.

· Αποφεύγετε τη χρήση προφίλ Windows με δικαιώματα διαχειριστή (administrator) για καθημερινή χρήση.

Πηγή: ot.gr

Διαβάστε επίσης: Xiaomi: Ένα καινούργιο ηλεκτροκίνητο όχημα κάθε 76 δευτερόλεπτα

Τελευταία Νέα

Τελευταία νέα

Η KPMG Κύπρου και το Κέντρο Αριστείας ΕΡΑΤΟΣΘΕΝΗΣ ανακοινώνουν στρατηγική συνεργασία

Η KPMG Κύπρου και το Κέντρο Αριστείας ΕΡΑΤΟΣΘΕΝΗΣ ανακοινώνουν στρατηγική συνεργασία

«Κράτος Μαφία»: «Δεν ανταποκρίνονται στην πραγματικότητα» τα ευρήματα της Αρχής, λέει η πρώην επικεφαλής της ΜΟΚΑΣ

«Κράτος Μαφία»: «Δεν ανταποκρίνονται στην πραγματικότητα» τα ευρήματα της Αρχής, λέει η πρώην επικεφαλής της ΜΟΚΑΣ

Η Εύα Ρωσσίδου-Παπακυριακού απορρίπτει υπαινιγμούς περί συγκάλυψης ή εξυπηρέτησης τρίτων προσώπων, αλλά δεν επιθυμεί να υπεισέλθει…

Η Σιγκαπούρη εκθρονίζει την Ελβετία από την κορυφή της παγκόσμιας ανταγωνιστικότητας

Η Σιγκαπούρη εκθρονίζει την Ελβετία από την κορυφή της παγκόσμιας ανταγωνιστικότητας

Η Ελβετία υποχώρησε στην τρίτη θέση της παγκόσμιας κατάταξης ανταγωνιστικότητας, καθώς το ισχυρό φράγκο, οι αρνητικές επενδυτικές…

Συνεχίζονται οι πιέσεις στις τιμές βασικών καταναλωτικών προϊόντων - Ποια ακρίβυναν

Συνεχίζονται οι πιέσεις στις τιμές βασικών καταναλωτικών προϊόντων - Ποια ακρίβυναν

Το Παρατηρητήριο Τιμών καταγράφει αυξήσεις έως 6,4% σε σειρά αγαθών, ενώ το e-kalathi δείχνει διαφορά €108 μεταξύ φθηνότερης…

«Ανέβηκαν» οι χρεώσεις, αλλά και οι υπηρεσίες – Τι λέει ο Χρ. Ζανέττου για τις τιμές σε ομπρέλες και κρεβατάκια

«Ανέβηκαν» οι χρεώσεις, αλλά και οι υπηρεσίες – Τι λέει ο Χρ. Ζανέττου για τις τιμές σε ομπρέλες και κρεβατάκια

Ο δήμαρχος Αγίας Νάπας και πρόεδρος της Κεντρικής Επιτροπής Παραλιών λέει ότι η Κύπρος «εξακολουθεί να είναι ανταγωνιστική,…

Βαφεάδης: Οι νέοι κανόνες στις αερομεταφορές ενισχύουν τη συνδεσιμότητα της Κύπρου

Βαφεάδης: Οι νέοι κανόνες στις αερομεταφορές ενισχύουν τη συνδεσιμότητα της Κύπρου

Από την 1η Ιουλίου 2027 τίθενται σε εφαρμογή οι αλλαγές στα δικαιώματα των επιβατών - Δεν επιβαρύνονται οικονομικά οι αεροπορικές…

Starbucks: Επιταχύνει την επέκτασή της στην Ινδία με έως και 100 νέα καταστήματα τον χρόνο

Starbucks: Επιταχύνει την επέκτασή της στην Ινδία με έως και 100 νέα καταστήματα τον χρόνο

Η αμερικανική αλυσίδα καφέ ποντάρει στη ραγδαία ανάπτυξη της αγοράς, παρά τις ζημίες, καθώς η κατανάλωση καφέ παραμένει χαμηλή…

Ελβετία: Η κάτω βουλή καταψήφισε συμφωνία με την Mercosur

Ελβετία: Η κάτω βουλή καταψήφισε συμφωνία με την Mercosur

Η συμφωνία θα τεθεί προς ψήφιση στην άνω βουλή και, σε περίπτωση που εγκριθεί από το Σώμα, πιθανόν να επιστρέψει στην κάτω…

CLOSE X
CLOSE X
CLOSE X