Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar

Problema 4365

Incidentes Asociados

Incidente 8655 Reportes
Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

Loading...
Resumen de infracciones: los sitios con inteligencia artificial 'Nudify' distribuyen malware
bankinfosecurity.com · 2024

Los sitios web "Nudify" que prometen contenido pornográfico falso basado en una foto de la vida real pueden ofrecer malware junto con el abuso sexual.

Los investigadores de Silent Push en una investigación publicada el miércoles observaron que el grupo de amenazas con base en Rusia y motivaciones financieras, comúnmente identificado como Fin7, opera una red de sitios web que prometen desnudar digitalmente a las mujeres. Los sitios, muchos de ellos bajo la marca aiNude.ai, incorporan un troyano o un ladrón de información en una extensión web u otro archivo que se indica a los usuarios que descarguen. 404 Media informó que algunos de los sitios maliciosos permitían a los usuarios cargar imágenes. "El sitio no desnudó la imagen, pero la mostró en la pantalla. Después de cargar una foto para desnudarla, uno de los sitios dijo que había una 'versión de prueba lista para descargar'".

Fin7 está distribuyendo Lumma Stealer, el troyano de acceso remoto NetSupport y el malware de sellado de credenciales Redline.

El actor de amenazas, también conocido como Carbon Spider, Elbrus y Sangria Tempest, ha estado activo desde 2013. Los investigadores de seguridad han encontrado indicios de su participación en la implementación de los ransomware REvil y DarkSide. El año pasado, Microsoft dijo que el grupo tiene vínculos con la banda de ransomware Clop.

El grupo administra dos versiones de sitios de nudificación: una que ofrece una descarga gratuita de una herramienta "Deepnude Generator" y otra que ofrece una supuesta prueba gratuita, utilizando tácticas de optimización de motores de búsqueda para mejorar las clasificaciones de sus sitios.

Los sitios que crean deepfakes de desnudos han proliferado en línea junto con la disponibilidad pública de modelos de imágenes de IA generativos. El abogado de la ciudad de San Francisco, David Chiu, en agosto demandó a 16 de los sitios web y aplicaciones de "nudificación" más populares, acusándolos de violar las leyes estatales y federales contra el abuso y el acoso sexual. En junio, el FBI advirtió que actores maliciosos usaban deepfakes de desnudos como material de chantaje.

Leer la Fuente

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd