Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 4362

関連インシデント

インシデント 8655 Report
Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

Loading...
FIN7 マルウェア ハニーポットの追跡、新たな AI ディープフェイクの餌
virusbulletin.com · 2024

FIN7 (別名 Sangria Tempest) は、ロシアとつながりのある金銭目的の脅威グループで、少なくとも 2013 年から活動しており、以前は DOJ によって排除されたと考えられていました。

Silent Push の脅威アナリストは、単一の発生源から、多数の企業組織や製品を標的とする数百のアクティブなフィッシング、スプーフィング、シェル、マルウェア配信ドメインや IP を含む、進行中の広範な一連の FIN7 キャンペーンを発見しました。

私たちは数千のパークされた FIN7 ドメインを発見し、これらの変更を毎日監視することで、悪意のあるインフラストラクチャが起動するとすぐにそれを発見することができました。最新の FIN7 マルウェア配信ルアーの 1 つは、複数のドメインで使用されており、「AI ディープフェイク ヌード生成ソフトウェア」を促進し、D3F@ck Loader と少なくとも 1 つの追加ペイロードにつながります。

偽のウェブサイトや悪意のあるペイロードで標的にされているその他のソフトウェアには、7-zip、PuTTY、ProtectedPDFViewer、AIMP、Notepad++、Advanced IP Scanner、AnyDesk、pgAdmin、AutoDesk、Bitwarden、Rest Proxy、Python、Sublime Text、Node.js などがあります。

プレゼンテーションでは、FIN7 がランサムウェア ペイロードで企業組織を標的にするために現在使用している手法と、2024 年にグループのインフラストラクチャ全体で確認されたマルウェアの詳細について説明します。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd