Microsoft cảnh báo kết quả từ chatbot AI đang được sử dụng trong các chiến dịch cryptojacking

  • Quảng cáo -
  • Microsoft cho biết những kẻ tấn công đang sử dụng kết quả tìm kiếm bị nhiễm độc và tương tác với chatbot AI để hiển thị các trang tải xuống độc hại.

  • Chiến dịch này nhắm vào những người dùng có GPU mạnh, đặc biệt liên quan đến phần mềm khai thác tiền mã hóa và bảo mật ví.

Microsoft đã cảnh báo rằng những kẻ tấn công đang sử dụng cả kỹ thuật đầu độc công cụ tìm kiếm truyền thống và tương tác với chatbot AI để đẩy các bản tải xuống phần mềm độc hại liên quan đến một chiến dịch đào tiền mã hóa trái phép.

Theo các nhà nghiên cứu của Microsoft Defender, chiến dịch này mạo danh các tiện ích PC đáng tin cậy như CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack và PDFgear. Người dùng tìm kiếm các công cụ này có thể bị chuyển hướng đến các trang tải xuống giả mạo do kẻ tấn công kiểm soát.

Góc độ tiền mã hóa rất quan trọng. Microsoft cho biết chiến dịch này dường như nhắm vào những người dùng có khả năng sở hữu GPU hiệu năng cao. Những máy đó có giá trị hơn đối với kẻ tấn công vì card đồ họa mạnh có thể tạo ra nhiều đầu ra hơn cho việc khai thác tiền mã hóa trái phép.

Tìm kiếm AI trở thành một phần của con đường tấn công

Đầu độc SEO đã là một chiến thuật phần mềm độc hại được biết đến trong nhiều năm. Kẻ tấn công tạo hoặc thao túng các trang web để chúng xuất hiện trong kết quả tìm kiếm cho các bản tải xuống phổ biến, công cụ phần mềm hoặc truy vấn khắc phục sự cố.

Điều làm cho trường hợp này đáng chú ý hơn là vai trò của các hệ thống AI.

Microsoft cho biết họ đã quan sát thấy các báo cáo chỉ ra rằng một số người dùng có thể đã bị chuyển hướng đến các tên miền độc hại thông qua tương tác với các công cụ dựa trên mô hình ngôn ngữ lớn. Trong những trường hợp đó, người dùng yêu cầu chatbot AI đề xuất tải xuống phần mềm đã được hiển thị các liên kết đến các tên miền do kẻ tấn công kiểm soát.

Như The Query Post đã đưa tin, chiến dịch này cho thấy cách đầu độc SEO cổ điển có thể đang chuyển sang tìm kiếm AI, nơi người dùng thường coi các đề xuất được tạo ra là đáng tin cậy và được tuyển chọn hơn so với kết quả tìm kiếm thông thường.

Tại sao điều này quan trọng đối với người dùng tiền mã hóa

Người dùng tiền mã hóa vốn đã là mục tiêu thường xuyên của các vụ lừa đảo, ứng dụng ví giả, tiện ích mở rộng trình duyệt độc hại và công cụ giao dịch giả mạo. Tìm kiếm AI bổ sung thêm một kênh phát hiện khả thi khác cho kẻ tấn công.

Nếu người dùng hỏi trợ lý AI nên tải ví nào, sử dụng công cụ thuế tiền mã hóa nào hoặc tìm phần mềm giám sát GPU ở đâu, một đề xuất độc hại có thể dẫn đến một tên miền giả mạo trông có vẻ hợp pháp.

Rủi ro đó trở nên nghiêm trọng hơn khi phần mềm yêu cầu quyền truy cập hệ thống hoặc khi thiết bị mục tiêu chứa các tệp ví, phiên sàn giao dịch, ghi chú cụm từ hạt giống hoặc tiện ích mở rộng tiền mã hóa dựa trên trình duyệt.

Microsoft cho biết phần mềm độc hại có thể được tải thông qua kỹ thuật DLL sideloading và chiến dịch này cũng lạm dụng ScreenConnect để thiết lập truy cập từ xa liên tục. Truy cập đó có thể cho phép kẻ tấn công lược đồ thiết bị, quét mạng và triển khai phần mềm khai thác tiền mã hóa.

Đào tiền mã hóa trái phép không phải là rủi ro duy nhất

Chiến dịch trước mắt được Microsoft mô tả tập trung vào việc khai thác tiền mã hóa trái phép. Nhưng truy cập liên tục vào một thiết bị có thể tạo ra rủi ro bảo mật rộng hơn.

Một khi kẻ tấn công có quyền truy cập từ xa, chúng có thể tiến sâu hơn vào hệ thống, đánh cắp thông tin hoặc chuẩn bị cho các cuộc tấn công bổ sung. Microsoft cũng cảnh báo rằng loại truy cập này có thể hỗ trợ các hoạt động sau này như đánh cắp dữ liệu, di chuyển ngang hoặc ransomware.

Đối với người dùng tiền mã hóa, điều đó khiến vấn đề trở nên nghiêm trọng hơn là một thiết bị chạy chậm do phần mềm khai thác ẩn. Một máy bị xâm nhập cũng có thể làm lộ ví, tệp riêng tư và tài khoản được kết nối với hoạt động giao dịch hoặc DeFi.

Các liên kết do AI tạo ra không nên được coi là liên kết đã được xác minh

Bài học thực tế rất đơn giản: Các đề xuất phần mềm do AI tạo ra nên được kiểm tra giống như cách người dùng kiểm tra kết quả tìm kiếm.

Người dùng tiền mã hóa chỉ nên tải ví, công cụ giao dịch, tiện ích khai thác và phần mềm giám sát phần cứng từ các trang web chính thức. Họ cũng nên kiểm tra kỹ các tên miền, tránh các trang giả mạo và đặc biệt thận trọng với các công cụ yêu cầu quyền nâng cao.

Công cụ AI có thể giúp người dùng khám phá thông tin nhanh hơn. Nhưng khi nói đến phần mềm tiền mã hóa, công cụ ví hoặc bất cứ thứ gì liên quan đến quyền truy cập hệ thống, một đề xuất từ chatbot không nên được coi là bằng chứng cho thấy một liên kết an toàn.

Khi tìm kiếm AI trở thành một phần lớn hơn trong cách người dùng tìm phần mềm và công cụ tài chính, kẻ tấn công sẽ có nhiều động lực hơn để ảnh hưởng đến những câu trả lời đó. Đối với ngành công nghiệp tiền mã hóa, điều đó biến đầu độc tìm kiếm AI thành một vấn đề bảo mật, không chỉ là vấn đề tiếp thị tìm kiếm.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim