Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Incident 865: Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

Description: The hacker group FIN7 is allegedly behind fake AI "nudify" websites distributing infostealer malware to users, according to an investigation by Silent Push. These sites are reported to lure individuals seeking deepfake AI tools into downloading malware disguised as software to "nudify" photos. The malware steals sensitive data from victims, which is used for extortion or financial fraud. FIN7's activity on this front reportedly marks the revival of a group previously declared defunct by the U.S. Department of Justice.
Editor Notes: FIN7 is also referred to as Carbon Spider, ELBRUS, or Sangria Tempest. See Silent Push's report for more details: https://www.silentpush.com/blog/fin7-malware-deepfake-ai-honeypot/.

Outils

Nouveau rapportNouveau rapportNouvelle RéponseNouvelle RéponseDécouvrirDécouvrirVoir l'historiqueVoir l'historique

Entités

Voir toutes les entités
Présumé : Un système d'IA développé et mis en œuvre par FIN7 , Carbon Spider , ELBRUS , Sangria Tempest , Infostealer malware delivery system , Fake AI-powered nudify tools , Lumma Stealer , Redline Stealer , D3F@ck Loader et NetSupport RAT (Remote Access Trojan), a endommagé Users of fake nudify sites.
Systèmes d'IA présumés impliqués: Infostealer malware delivery system , Fake AI-powered nudify tools , Lumma Stealer , Redline Stealer , D3F@ck Loader et NetSupport RAT (Remote Access Trojan)

Statistiques d'incidents

ID
865
Nombre de rapports
5
Date de l'incident
2024-10-02
Editeurs
Daniel Atherton
Applied Taxonomies
MIT

Classifications de taxonomie MIT

Machine-Classified
Détails de la taxonomie

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

4.3. Fraud, scams, and targeted manipulation

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Malicious Actors & Misuse

Entity

Which, if any, entity is presented as the main cause of the risk
 

Human

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Intentional

Rapports d'incidents

Chronologie du rapport

+2
Suivi des honeypots du malware FIN7, nouveaux leurres deepfake IA
+2
Des pirates informatiques russes utilisent de faux sites d'IA « Nudify » pour voler des données
Suivi des honeypots du malware FIN7, nouveaux leurres deepfake IA

Suivi des honeypots du malware FIN7, nouveaux leurres deepfake IA

virusbulletin.com

FIN7 héberge des domaines honeypot avec des générateurs d'IA malveillants – Nouvelle étude Silent Push

FIN7 héberge des domaines honeypot avec des générateurs d'IA malveillants – Nouvelle étude Silent Push

silentpush.com

Des pirates informatiques russes utilisent de faux sites d'IA « Nudify » pour voler des données

Des pirates informatiques russes utilisent de faux sites d'IA « Nudify » pour voler des données

futurism.com

Le gang FIN7 cache un logiciel malveillant dans des sites d'IA « Deepnude »

Le gang FIN7 cache un logiciel malveillant dans des sites d'IA « Deepnude »

infosecurity-magazine.com

Tour d'horizon des violations de données : les sites « Nudify » de l'IA diffusent des logiciels malveillants

Tour d'horizon des violations de données : les sites « Nudify » de l'IA diffusent des logiciels malveillants

bankinfosecurity.com

Suivi des honeypots du malware FIN7, nouveaux leurres deepfake IA
virusbulletin.com · 2024
Traduit par IA

FIN7 (également connu sous le nom de Sangria Tempest) est un groupe de menaces à motivation financière ayant des liens avec la Russie, qui opère depuis au moins 2013 et qui était auparavant considéré comme éliminé par le DOJ.

À partir d'un …

FIN7 héberge des domaines honeypot avec des générateurs d'IA malveillants – Nouvelle étude Silent Push
silentpush.com · 2024
Traduit par IA
  • Les recherches de Silent Push indiquent que les acteurs de la menace FIN7 utilisent un nouveau générateur d'IA pour adultes, sur au moins sept sites Web différents.
  • Nous avons observé FIN7 utilisant deux versions des pots de miel de malwar…
Des pirates informatiques russes utilisent de faux sites d'IA « Nudify » pour voler des données
futurism.com · 2024
Traduit par IA

Plusieurs sites se faisant passer pour des services de « nudification », qui utilisent l'IA pour truquer des photos habillées en souvent nus non consensuels, ont été liés à un célèbre collectif de hackers russes que l'on croyait mort.

Comme…

Le gang FIN7 cache un logiciel malveillant dans des sites d'IA « Deepnude »
infosecurity-magazine.com · 2024
Traduit par IA

Un groupe de menaces à motivation financière tristement célèbre attire les victimes vers un réseau de sites appâtés par des logiciels malveillants, promettant le téléchargement d'outils deepfake, selon un nouveau rapport de Silent Push.

Le …

Tour d'horizon des violations de données : les sites « Nudify » de l'IA diffusent des logiciels malveillants
bankinfosecurity.com · 2024
Traduit par IA

Les sites Web « Nudify » qui promettent un faux contenu pornographique basé sur une photo réelle peuvent diffuser des logiciels malveillants en plus des abus sexuels.

Des chercheurs de Silent Push ont observé mercredi dans une étude publiée…

Variantes

Une "Variante" est un incident qui partage les mêmes facteurs de causalité, produit des dommages similaires et implique les mêmes systèmes intelligents qu'un incident d'IA connu. Plutôt que d'indexer les variantes comme des incidents entièrement distincts, nous listons les variations d'incidents sous le premier incident similaire soumis à la base de données. Contrairement aux autres types de soumission à la base de données des incidents, les variantes ne sont pas tenues d'avoir des rapports en preuve externes à la base de données des incidents. En savoir plus sur le document de recherche.

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Facebook is wrongly blocking news articles about the coronavirus pandemic

Mar 2020 · 1 rapport
Fake LinkedIn Profiles Created Using GAN Photos

That smiling LinkedIn profile face might be a computer-generated fake

Feb 2022 · 4 rapports
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

That AI Image Generator Is Spitting Out Some Awfully Racist Stuff

Jun 2022 · 4 rapports
Incident précédentProchain incident

Incidents similaires

Par similarité textuelle

Did our AI mess up? Flag the unrelated incidents

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Facebook is wrongly blocking news articles about the coronavirus pandemic

Mar 2020 · 1 rapport
Fake LinkedIn Profiles Created Using GAN Photos

That smiling LinkedIn profile face might be a computer-generated fake

Feb 2022 · 4 rapports
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

That AI Image Generator Is Spitting Out Some Awfully Racist Stuff

Jun 2022 · 4 rapports

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1420c8e