مولدات الفيديو الاصطناعية AI تصيب الأجهزة ببرمجيات الخبث التي تسرق المعلومات

Image by diana.grytsku, from Unsplash

مولدات الفيديو الاصطناعية AI تصيب الأجهزة ببرمجيات الخبث التي تسرق المعلومات

Reading Time: 2 min

Updated 2 times since publishing

يستخدم المجرمون الإلكترونيون مواقع مولدات الفيديو الصناعي المزيفة لنشر البرامج الخبيثة، وسرقة بيانات المستخدمين وتمكين الوصول عن بُعد.

في عجلة من أمرك؟ هنا الحقائق السريعة:

  • يجذب القراصنة المستخدمين بأدوات فيديو AI مزيفة مثل Luma AI أو Canva DreamLab.
  • يقوم الضحايا بتحميل برامج الفدية المتنكرة بدلاً من الفيديوهات التي تم إنشاؤها بواسطة الذكاء الاصطناعي الحقيقي.
  • تسرق البرامج الضارة كلمات المرور، معلومات بطاقات الائتمان، وبيانات امتدادات المتصفح.

يستغل المجرمون الإلكترونيون انتشار الذكاء الاصطناعي بتحويل الناس إلى أدوات فيديو ذكاء اصطناعي وهمية تُصيب الأجهزة بالبرمجيات الخبيثة سرًا. ووفقًا لخبراء الأمن السيبراني في Mandiant، فقد قامت مجموعة القراصنة المعروفة باسم UNC6032 بتنفيذ حملة ضخمة منذ منتصف العام 2024 باستخدام مواقع ويب وهمية تدعي أنها “مولدات فيديو ذكاء اصطناعي”.

تبدأ الخدعة بإعلانات على منصات مثل فيسبوك ولينكد إن، مُقنعة كأدوات معروفة مثل Luma AI أو Canva Dream Lab. تربط هذه الإعلانات بمواقع وهمية تدعي أنها تحول النص إلى مقاطع فيديو. ولكن بدلاً من إنشاء المحتوى، تقدم هذه المواقع برامج الفدية الضارة، بغض النظر عما يدخله المستخدم.

“توزع هذه المواقع الوهمية لـ ‘مولد الفيديو الذكي’ برامج الفدية الضارة التي تؤدي إلى نشر حمولات مثل برامج الاختراق القائمة على Python والعديد من البوابات الخلفية”، كما أوضح الباحثون ديانا إيون، روميل جوفن، وياش غوبتا من Mandiant.

تقوم الضحايا بتنزيل ملف يبدو كأنه فيديو ولكنه في الواقع برنامج متنكر (مع امتدادات ملفات مخفية) يقوم بتثبيت البرمجيات الخبيثة.

أحد هذه الملفات الخبيثة، يُطلق عليه اسم STARKVEIL، ينزل ثلاثة أنواع من البرمجيات الخبيثة تركز على سرقة تفاصيل تسجيل الدخول، بيانات البطاقة الائتمانية، امتدادات المتصفح، والمزيد. كما يمكنه تمكين القراصنة من التحكم عن بُعد في الأنظمة المصابة باستخدام أدوات مثل XWORM، FROSTRIFT، وGRIMPULL.

قالت Mandiant إن هذه الهجمات قد وصلت بالفعل إلى الملايين من خلال آلاف الإعلانات الوهمية، والتي كانت في الغالب على فيسبوك. عملت Meta على إزالة العديد من الإعلانات الخبيثة والحسابات المتورطة. تشترك معظم المواقع الإلكترونية المتورطة في هذا الاحتيال في تصميمات مماثلة وتدعي أنها تقدم توليد فيديو بناءً على الذكاء الصناعي.

يتواصل البرمجيات الخبيثة مع القراصنة من خلال منصات مثل تيليجرام ويستخدم تقنيات خبيثة لتجنب الكشف عنه من قبل برامج مكافحة الفيروسات أو أدوات الأمن السيبراني.

Did you like this aricle? Rate It!
Average form Rating Comment 1 Average form Rating Comment 2 Average form Rating Comment 3 Average form Rating Comment 4 Average form Rating Comment 5

We're thrilled you enjoyed our work!

As a valued reader, would you mind giving us a shoutout on Trustpilot? It's quick and means the world to us. Thank you for being amazing!

Rate us on Trustpilot
0 Voted by 0 Users
Title
Comment
Thanks for your Feed Back