Các tác nhân đe dọa đã sử dụng liên kết đến các trình tạo hình ảnh và video AI giả mạo để đánh cắp thông tin đăng nhập và lịch sử duyệt web từ PC Windows và Mac bị nhiễm virus.
Theo báo cáo của BleepingComputer và được phát hiện lần đầu tiên bởi nhà nghiên cứu an ninh mạng gonjxa trên X, những ứng dụng giả mạo này đang được lan truyền thông qua cả kết quả tìm kiếm và quảng cáo trên nền tảng truyền thông xã hội hiển thị các nội dung chính trị sâu sắc. Các liên kết độc hại mà chúng chứa dẫn đến các trang web xuất hiện rất chuyên nghiệp có mục đích dành cho ứng dụng phần mềm chỉnh sửa video và hình ảnh AI giả mạo EditProAi.
Mặc dù thoạt nhìn có vẻ hợp pháp và thậm chí có vẻ như vậy, nhưng liên kết tải xuống ứng dụng AI giả mạo này thực sự có chứa phần mềm độc hại, cụ thể là biến thể Windows của Lumma Stealer trên PC và phiên bản macOS của AMOS trên máy tính Apple.
Bản thân phần mềm độc hại này tấn công các trình duyệt dựa trên Chrome để đánh cắp thông tin đăng nhập, mật khẩu, thẻ tín dụng, cookie và lịch sử duyệt web cũng như tiền điện tử. Google Chrome, Microsoft Edge, Mozilla Firefox, Opera và Samsung Internet đều nằm trong số các trình duyệt bị ảnh hưởng.
Dữ liệu sau đó được lưu trữ và gửi lại cho những kẻ tấn công, nơi nó có thể được bán trên web đen hoặc được sử dụng trong các cuộc tấn công tiếp theo. Phần mềm độc hại trên PC được sử dụng trong chiến dịch này tận dụng chứng chỉ ký mã bị đánh cắp từ nhà phát triển tiện ích phần mềm miễn phí Softwareok.com để giúp nó vượt qua các biện pháp phòng vệ tích hợp của Microsoft.
Nếu bạn đã tải xuống và cài đặt chương trình này, tất cả các xác thực, mật khẩu đã lưu và ví tiền điện tử của bạn sẽ được coi là bị xâm phạm. Mỗi trang web bạn truy cập sau khi cài đặt phải được đặt lại mật khẩu bằng mật khẩu mạnh và duy nhất. Tương tự như vậy, mọi dịch vụ email hoặc ngân hàng trực tuyến mà bạn truy cập được cài đặt trên máy tính của bạn đều cần được bảo mật bằng cách sử dụng xác thực 2FA hoặc đa yếu tố nếu bạn chưa làm như vậy.
Cách giữ an toàn khỏi phần mềm độc hại
Điều này đã được nói trước đây nhưng cần phải nhắc lại: bạn không bao giờ có thể quá an toàn khi trực tuyến. Cho dù đó là một trò chơi mới hay một trình tạo hình ảnh AI, nếu điều gì đó có vẻ quá tốt để có thể trở thành sự thật thì gần như chắc chắn là như vậy. Đó là lý do tại sao bạn muốn gắn bó với các trang web, dịch vụ đã biết và trong trường hợp này là các công cụ AI giống như những công cụ trong danh sách công cụ tạo hình ảnh AI tốt nhất của chúng tôi.
Rõ ràng là bạn cũng muốn có sự bảo vệ mạnh mẽ chống lại vi-rút trên máy Mac hoặc PC của mình, vì vậy hãy đảm bảo bạn có phần mềm chống vi-rút tốt nhất trên PC và phần mềm chống vi-rút Mac tốt nhất trên máy tính Apple của bạn. Điều này đảm bảo rằng phần mềm độc hại được phát hiện và ngăn chặn lây nhiễm vào máy của bạn, điều này giúp ngăn chặn tin tặc đánh cắp dữ liệu cá nhân và tài chính nhạy cảm của bạn ngay từ đầu.
Đồng thời, bạn muốn gắn bó với các trang web và dịch vụ đã biết có danh tiếng và lý lịch tốt, khi nghi ngờ, hãy sử dụng Google hoặc một công cụ tìm kiếm uy tín khác để biết thông tin cơ bản và đánh giá. Và vì tình yêu của Dolly Parton, đừng chỉ nhấp vào bất kỳ liên kết nào từ mạng xã hội hoặc chia sẻ thông tin cá nhân của bạn trên internet. Nếu làm vậy, bạn chỉ đang chuốc thêm rắc rối và thậm chí có thể trở thành nạn nhân của hành vi trộm cắp danh tính.