Fin7 hacker'ları, kötü amaçlı yazılımları yaymak için Deepfake çıplak “jeneratör” sitelerini başlatır

1 yıl önce

Fin7 olarak bilinen kötü şöhretli Hacking Grubu, ziyaretçileri bilgi çalan kötü amaçlı yazılımlarla enfekte etmek için sahte yapay zeka destekli derin tanık jeneratör siteleri ağı başlattı.

Fin7 olarak bilinen kötü şöhretli Hacking Grubu, ziyaretçileri bilgi çalan kötü amaçlı yazılımlarla enfekte etmek için sahte yapay zeka destekli derin tanık jeneratör siteleri ağı başlattı.

Fin7'nin, 2013'ten beri finansal sahtekarlık ve siber suç yürüten bir Rus hack grubu olduğuna inanılıyor ve 20 milyon dolarlık UnitedHealth fidye ödemesini çaldıktan sonra bir çıkış aldatmacası yapan Darkside, Blackmatt ve Blackcat gibi fidye yazılımı çeteleriyle bağları.

Fin7, kötü niyetli USB anahtarları göndermek için Bestbuy taklit etmek veya pentesters ve geliştiricileri bilmeden fidye yazılımı saldırıları için kiralamak için sahte bir güvenlik şirketi oluşturmak gibi sofistike kimlik avı ve sosyal mühendislik saldırıları ile bilinir.

Bu nedenle, şimdi giyinik bireylerin fotoğraflarının sahte çıplak versiyonlarını oluşturduğunu iddia eden AI destekli derin burun jeneratörlerini tanıtan karmaşık bir web sitesi ağıyla bağlantılı olduklarını bulmak şaşırtıcı değil.

Teknoloji, rıza dışı açık görüntüler yaratarak konulara neden olabileceği zarar nedeniyle tartışmalıdır ve dünyanın birçok yerinde bile yasadışı ilan edilmiştir. Ancak, bu teknolojiye olan ilgi güçlü olmaya devam etmektedir.

Fin7'nin sahte Deepnude siteleri, ünlülerin veya diğer insanların derinlik nüleri üretmekle ilgilenen insanlar için balpot görevi görür.  2019 yılında, tehdit aktörleri, AI patlamasından önce bile info-yönlendirici kötü amaçlı yazılımları yaymak için benzer bir cazibe kullandılar.

Deepnude jeneratörleri ağı aynı "AI çıplak" markası altında çalışır ve siteleri arama sonuçlarında yüksek sıralamak için Black Hat Seo taktikleri aracılığıyla tanıtılır.

Silent Push'a göre, FIN7 doğrudan "Ainude [.] AI", "EasyNude [.] Web Sitesi" ve "Ücretsiz Denemeler" veya "Ücretsiz İndirme" sunan Nate-ai [.] Pro "gibi doğrudan işletilen siteler, ancak Gerçek sadece kötü amaçlı yazılım yaydı.

Tüm siteler, yüklenen herhangi bir fotoğraftan ücretsiz AI derin bir görünüm üretme yeteneği vaat eden benzer bir tasarım kullanır.

Sahte web siteleri, kullanıcıların derin peynir çıplakları oluşturmak istedikleri fotoğrafları yüklemelerine olanak tanır. Ancak, iddia edilen "Deepnude" yapıldıktan sonra ekranda görüntülenmez. Bunun yerine, kullanıcıdan oluşturulan görüntüyü indirmek için bir bağlantıyı tıklaması istenir.

Bunu yapmak, kullanıcıyı Dropbox'ta barındırılan şifre korumalı bir arşiv için bir şifre ve bağlantı görüntüleyen başka bir siteye getirecektir. Bu site hala hayatta olsa da, Dropbox bağlantısı artık işe yaramıyor.

Bununla birlikte, derin bir görüntüyü görüntü yerine, arşiv arşivi Lumma Stealer bilgi çalan kötü amaçlı yazılımları içerir. Yürütüldüğünde, kötü amaçlı yazılım, web tarayıcılarına, kripto para cüzdanlarına ve bilgisayardaki diğer verilere kaydedilen kimlik bilgilerini ve çerezleri çalacaktır.

Silent Push ayrıca, Redline Stealer ve D3F@CK Loader'ı dağıtacak olan Windows için Deepnude Nesil Programı'nı tanıtan bazı siteler de, uzlaşmış cihazlardan bilgi çalmak için kullanılan.

Silent Push tarafından tespit edilen yedi sitenin hepsi o zamandan beri kaldırıldı, ancak onlardan dosya indirmiş olabilecek kullanıcılar kendilerini enfekte görmelidir.

Silent Push ayrıca, ziyaretçileri bir tarayıcı uzantısı yüklemeye yönlendiren web siteleri aracılığıyla Netsupport sıçanını düşüren paralel FIN7 kampanyalarını da belirledi.

Diğer durumlarda FIN7, Cannon, Zoom, Fortnite, Fortinet VPN, Razer Gaming ve Putty gibi iyi bilinen markaları ve uygulamaları taklit etmek için görünen yükler kullanır.

Bu yükler, SEO taktikleri ve kötü niyetli kullanılarak kurbanlara dağıtılabilir ve onları truva atışçılarını indirmeye kandırabilir.

Fin7 son zamanlarda özel "avneutralizer" EDR öldürme aracını diğer siber suçlulara satmak, kimlik avı saldırılarında otomobil üreticilerinin personelini hedeflemek ve kuruluşlara yönelik saldırılarda CL0P fidye yazılımlarını dağıtmak için maruz kaldı.

Microsoft, yeni araç kullanarak Revenge Porno'yu Bing Search'ten kaldırıyor

Github Yorumları Şifre Yatmak İçin İstismar edildi Kötü Yazılımları Düzeltmeler olarak Maskelenmiş

Yeni Octo Android kötü amaçlı yazılım sürümü Nordvpn, Google Chrome'u taklit ediyor

Linux kötü amaçlı yazılım “perfctl” yıllarca süren kriptominasyon kampanyasının arkasında

Sahte tarayıcı güncellemeleri yayılmış güncellenmiş warmcookie kötü amaçlı yazılım

Kaynak: Bleeping Computer

More Posts