Offcanvas
Offcanvas

Tech

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek

Eνα νέο κύμα επιθέσεων τύπου Trojan μέσω μιας ψεύτικης εφαρμογής DeepSeek-R1 Large Language Model (LLM) για υπολογιστές, ανακάλυψαν οι ερευνητές της Kaspersky GReAT.

Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek, η οποία προωθείται μέσω διαφημίσεων της Google.

Σκοπός των επιθέσεων είναι η εγκατάσταση του κακόβουλου λογισμικού BrowserVenom, το οποίο αλλάζει τις ρυθμίσεις των web browsers της συσκευής του εκάστοτε θύματος, ώστε όλη η online δραστηριότητα να περνάει από δικούς τους servers, επιτρέποντάς τους να συλλέγουν στοιχεία σύνδεσης και άλλα ευαίσθητα δεδομένα των χρηστών.

Πολλαπλές επιθέσεις έχουν εντοπιστεί στη Βραζιλία, την Κούβα, το Μεξικό, την Ινδία, το Νεπάλ, τη Νότια Αφρική και την Αίγυπτο.

Το DeepSeek-R1

Το DeepSeek-R1 είναι ένα από τα πιο δημοφιλή Μεγάλα Γλωσσικά Μοντέλα (LLMs) αυτήν τη στιγμή, και η Kaspersky έχει προηγουμένως αναφέρει επιθέσεις που χρησιμοποιούν κακόβουλο λογισμικό το οποίο το μιμείται για να προσελκύσει θύματα. Το DeepSeek μπορεί επίσης να εκτελείται offline σε υπολογιστές, χρησιμοποιώντας εργαλεία όπως το Ollama ή το LM Studio, και οι επιτιθέμενοι εκμεταλλεύτηκαν αυτή τη δυνατότητα.

Οι χρήστες ανακατευθύνονταν σε μια ιστοσελίδα phishing που μιμούνταν τη διεύθυνση της επίσημης πλατφόρμας DeepSeek μέσω διαφημίσεων της Google, με τον σύνδεσμο να εμφανίζεται όταν κάποιος αναζητούσε τον όρο “deepseek r1”.

Μετά την είσοδο του χρήστη στην ψεύτικη ιστοσελίδα του DeepSeek, εκτελούνταν έλεγχος του λειτουργικού συστήματος της συσκευής. Εφόσον εντοπιζόταν Windows, εμφανιζόταν επιλογή λήψης εργαλείων για την offline χρήση του LLM. Κατά την περίοδο της έρευνας, άλλα λειτουργικά συστήματα δεν αποτελούσαν στόχο.

Κακόβουλος ιστότοπος που μιμείται το DeepSeek

Αφού ο χρήστης έκανε κλικ και περνούσε τo τεστ CAPTCHA, ξεκινούσε η λήψη ενός κακόβουλου installer και του δινόταν η δυνατότητα να επιλέξει μεταξύ του Ollama ή του LM Studio. Εφόσον ο χρήστης επέλεγε μία από τις δύο διαθέσιμες επιλογές, τότε παράλληλα με τους γνήσιους installers του Ollama ή του LM Studio γινόταν εγκατάσταση και των κακόβουλων αρχείων.

Το κακόβουλο λογισμικό αξιοποιούσε ειδικό αλγόριθμο για να παρακάμψει την προστασία του Windows Defender. Η επιτυχής εγκατάσταση απαιτούσε δικαιώματα διαχειριστή (administrator) στον λογαριασμό χρήστη. Σε περίπτωση που αυτά τα δικαιώματα δεν υπήρχαν, η επίθεση δεν ολοκληρωνόταν.

Δύο επιλογές για την εγκατάσταση παραβιασμένων πλαισίων LLM

Αφού το κακόβουλο πρόγραμμα έχει εγκατασταθεί, αλλάζει τις ρυθμίσεις όλων των browsers και τους αναγκάζει να χρησιμοποιούν έναν proxy server που ελέγχεται από τους επιτιθέμενους. Αυτό επέτρεπε στους δράστες να παρακολουθούν την online δραστηριότητα και να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα περιήγησης. Οι ερευνητές της Kaspersky ονόμασαν αυτή την απειλή “BrowserVenom”, καταδεικνύοντας τον επικίνδυνο χαρακτήρα της.

«Η χρήση Μεγάλων Γλωσσικών Μοντέλων (LLMs) offline μπορεί να  ενισχύει την ιδιωτικότητα και να μειώσει την ανάγκη για cloud υπηρεσίες, όμως ενέχει σοβαρούς κινδύνους αν δεν ληφθούν τα κατάλληλα μέτρα ασφαλείας. Οι κυβερνοεγκληματίες εκμεταλλεύονται την απήχηση των open-source AI εργαλείων, διανέμοντας ψεύτικους installers που εγκαθιστούν malware, όπως keyloggers, cryptominers ή infostealers εν αγνοία του χρήστη. Τέτοιου είδους εργαλεία μπορούν να θέσουν σε σοβαρό κίνδυνο τα προσωπικά δεδομένα των χρηστών, ιδιαίτερα όταν προέρχονται από αναξιόπιστες πηγές», σχολιάζει ο Lisandro Ubiedo, Ερευνητής Ασφαλείας στην ομάδα GReAT της Kaspersky.

Πώς θα προστατευτείτε

Για την προστασία από τέτοιες απειλές, συνιστάται:

· Ελέγχετε πάντα τη διεύθυνση των ιστοσελίδων για να βεβαιώνεστε ότι είναι αυθεντικές και να αποφεύγετε απάτες.

· Κατεβάζετε εργαλεία LLM για offline χρήση μόνο από επίσημες πηγές (π.χ. ollama.com, lmstudio.ai).

· Χρησιμοποιείτε αξιόπιστες λύσεις ασφαλείας που εμποδίζουν την εκτέλεση κακόβουλων αρχείων.

· Επαληθεύετε ότι τα αποτελέσματα από τις αναζητήσεις στο διαδίκτυο είναι όντως έγκυρα και αξιόπιστα.

· Αποφεύγετε τη χρήση προφίλ Windows με δικαιώματα διαχειριστή (administrator) για καθημερινή χρήση.

Πηγή: ot.gr

Διαβάστε επίσης: Xiaomi: Ένα καινούργιο ηλεκτροκίνητο όχημα κάθε 76 δευτερόλεπτα

Τελευταία Νέα

Τελευταία νέα

Οι μπίζνες του καύσωνα: Ποιοι κερδίζουν και ποιοι μετρούν δισεκατομμύρια σε απώλειες

Οι μπίζνες του καύσωνα: Ποιοι κερδίζουν και ποιοι μετρούν δισεκατομμύρια σε απώλειες

Οι ακραίες θερμοκρασίες δημιουργούν ευκαιρίες για ηλεκτρικά δίκτυα και συστήματα ψύξης, αλλά αυξάνουν το κόστος σε κατασκευές,…

Πόσα «τραβούν» οι Κύπριοι από τα ΑΤΜ

Πόσα «τραβούν» οι Κύπριοι από τα ΑΤΜ

Στα €390 ανέβηκε η μέση ανάληψη το δεύτερο εξάμηνο του 2025 – Λιγότερες συναλλαγές, αλλά €2,6 δισ. σε μετρητά μέσα σε έξι…

Σε διασταυρούμενα πυρά η κυπριακή οικονομία – Τα τέσσερα μέτωπα κινδύνου

Σε διασταυρούμενα πυρά η κυπριακή οικονομία – Τα τέσσερα μέτωπα κινδύνου

Ο Τάσος Γιασεμίδης αναλύει στο Economy Today τους τέσσερις διαύλους μέσα από τους οποίους η διεθνής αστάθεια μπορεί να μεταφερθεί…

ΥΠΕΣ προς Δήμους: Διπλασιάσαμε τη χορηγία – Δεν φορτώνουμε το κόστος στους δημότες

ΥΠΕΣ προς Δήμους: Διπλασιάσαμε τη χορηγία – Δεν φορτώνουμε το κόστος στους δημότες

Η απάντηση του Υπουργείου Εσωτερικών μετά την απόρριψη της κυβερνητικής πρότασης από την Ένωση Δήμων – Στα €144 εκατ. η κρατική…

ΗΠΑ: Επιχειρήσεις προσφεύγουν κατά του Τραμπ για τους δασμούς

ΗΠΑ: Επιχειρήσεις προσφεύγουν κατά του Τραμπ για τους δασμούς

Οι δύο επιχειρήσεις, με την υποστήριξη μιας μη κερδοσκοπικής νομικής ομάδας που είχε προσφύγει με επιτυχία κατά προηγούμενων…

Η Themis Portfolio Management Limited πιστοποιείται ως Great Place to Work®

Η Themis Portfolio Management Limited πιστοποιείται ως Great Place to Work®

Εκ μέρους της Themis Portfolio Management Limited, ο CEO της εταιρείας, κ. Πανίκος Μουζούρης ανέφερε ότι «Η πιστοποίηση Great…

Clipping: Η νέα βιομηχανία εκατομμυρίων πίσω από τους influencers

Clipping: Η νέα βιομηχανία εκατομμυρίων πίσω από τους influencers

Χιλιάδες «clippers» μετατρέπουν podcasts, συνεντεύξεις και livestreams σε ολιγόλεπτα viral βίντεο, διεκδικώντας μερίδιο από…

Ο Τραμπ απειλεί με δασμούς την ΕΕ για τα πρόστιμα στις Big Tech

Ο Τραμπ απειλεί με δασμούς την ΕΕ για τα πρόστιμα στις Big Tech

Η παρέμβαση του Τραμπ ήρθε μία ημέρα μετά την απόφαση της Ευρωπαϊκής Επιτροπής να επιβάλει στη Google πρόστιμο ύψους 890…

CLOSE X
CLOSE X
CLOSE X