Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 4363

関連インシデント

インシデント 8655 Report
Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

Loading...
FIN7 ギャングが AI「Deepnude」サイトにマルウェアを隠蔽
infosecurity-magazine.com · 2024

Silent Push の新しいレポートによると、悪名高い金銭目的の脅威グループが、マルウェアを仕掛けたサイトのネットワークに被害者を誘い込み、ディープフェイク ツールのダウンロードを約束している。

セキュリティ ベンダーは、複数のランサムウェア グループと関連付けられてきたロシアを拠点とする FIN7 が、aiNude[.]ai という「ブランド」で複数のドメインに悪質なサイトをホストしていると主張した。

これらのサイトは、ディープフェイクの「ディープヌード」ツールを使用してアップロードした個人の写真からヌード画像を生成することを望むインターネット ユーザーを引き付けるために設計されている。

FIN7 は、これらのいわゆる「ハニーポット」 Web サイトの 2 つのバージョンを作成した。1 つは「ディープヌード ジェネレーター」ツールの無料ダウンロードを提供し、もう 1 つは無料トライアルを提供している。

「無料ダウンロード」オファーをクリックすると、被害者は Dropbox リンクまたは悪質なペイロードをホストしている別のソースを含む新しいドメインにリダイレクトされるが、レポートからはそれが正確に何であるかは不明である。

被害者が「無料トライアル」をクリックすると、画像をアップロードするよう求められます。

「画像をアップロードすると、次に「トライアルをダウンロードできます」というメッセージが表示され、「科学資料は個人使用のみに使用できます」と表示されます。対応するポップアップで、ユーザーは「リンクは個人使用のみに使用できます。同意しますか?」という質問に答える必要があります」と Silent Push は説明しています。

「ユーザーが同意して「ダウンロード」をクリックすると、悪意のあるペイロードを含む zip ファイルが提供されます。この別の FIN7 ペイロードは、より典型的な Lumma Stealer であり、実行には DLL サイドローディング手法を使用します。」

ベンダーは、FIN7 がこのキャンペーンを通じて Redline Stealer マルウェアと D3F@ck マルウェア アズ ア サービス ローダーを展開していることも確認しています。

このグループは、AI ディープヌード サイトを検索結果リストの上位にランク付けするために SEO 戦術を使用していると考えられています。

Silent Push は、FIN7 が実行した 2 つ目のキャンペーンも 明らかに しました。このキャンペーンは、訪問者にブラウザ拡張機能のインストールを要求する類似サイトを通じて、NetSupport RAT マルウェアを密かに配信するように設計されています。脅威アクターは、マルバタイジングを介して、SAP Concur、Microsoft、Thomson Reuters などの有名ブランドを偽装したサイトに被害者を誘い込みます。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd