Pozor, týmto aplikáciám sa vyhni oblúkom. Ukrýva sa v nich malvér EvilAI, ktorý potrápi aj najlepšie antivírové programy
Hackeri spustili novú kampaň EvilAI, ktorá zneužíva umelú inteligenciu na vytváranie falošných aplikácií s realistickým vzhľadom. Tieto programy sa tvária ako legitímne AI nástroje, no v skutočnosti doručujú škodlivý kód a dokážu obísť aj moderné bezpečnostné systémy.
Umelá inteligencia už ukázala svoje možnosti, ktoré nám pomáhajú šetriť čas či už v práci, alebo v osobnom živote. AI modely však dokážu pomáhať aj kyberzločincom a nová hackerská kampaň, odhalená expertami z Trend Micro, nám demonštruje ako.
Hackeri v prípade kampane EvilAI vytvárajú nástroje, ktoré sa javia ako AI aplikácie, ktoré majú pomáhať užívateľom s rôznymi úlohami. Tieto falošné aplikácie sa vyznačujú realistickým užívateľským rozhraním a presvedčujúco vyzerajúcimi funkcionalitami. Bežný užívateľ ani len nepostrehne, že ide o podvodnú aplikáciu.
“Namiesto spoliehania sa na očividne škodlivé súbory, tieto trójske kone napodobňujú vzhľad skutočného softvéru, aby zostali nepovšimnuté v korporátnom aj osobnom prostredí, pričom často získajú trvalý prístup ešte predtým, ako vzbudia akékoľvek podozrenie,” vysvetľujú bezpečnostní analytici.

Sofistikovanosť aplikácií a ich schopnosť prispôsobiť sa sú náznakom, že v tomto prípade ide o skúsenú kyberzločineckú skupinu. Okrem vydávania sa za AI nástroje však hackeri aj generujú škodlivý kód pomocou umelej inteligencie. Malvér kód zároveň vyzerá na prvý pohľad legitímne, čo znamená, že bezpečnostné softvéry nemajú jednoduché rozlíšiť bezpečné a podvodné kódy.
Bezpečnostní analytici monitorujú kampaň relatívne krátko, od 29. Augusta tohto roku. Napriek tomu pozorovali, že sa EvilAI kampaň šíri rapídne a mimoriadne agresívne. Útoky momentálne prebiehajú na globálnej škále, pričom najviac ich zaznamenali v Európe. Tieto útoky jasne ukazujú, že EvilAI nie je ojedinelým incidentom, ale aktívnou a vyvíjajúcou sa kampaňou.
Hackeri okrem bežných užívateľov cielia aj na rôzne priemysly. Najviac útoky zasiahli sféru výroby a vládnu sféru. Nasledovali útoky na zdravotníctvo a technologické spoločnosti. EvilAI sa dokáže naozaj rýchlo a dobre prispôsobiť, čo hackerom dovoľuje útočiť na prakticky akúkoľvek oblasť. Vďaka šikovne napísanému kódu sa dokážu vyhnúť odhaleniu a v napadnutej sieti vytvoriť trvalý prístup, než niekto začne niečo tušiť.
Neprehliadni
Malvér sa ukrýva za legitímne aplikácie
Ako sme spomenuli na začiatku, hackeri vytvárajú zdanlivo legitímne aplikácie, ktoré sú naozaj prepracované, či už z hľadiska užívateľského rozhrania, funkcionalít alebo iných prvkov. Rovnako autenticky pôsobí aj ich názov. Názvy aplikácií priamo nenapodobňujú existujúce a známe softvéry, no hackeri volia známu generickú štruktúru, ktoré nevytvára žiadne podozrenie. Nižšie nájdeš zoznam známych falošných aplikácií, no hackeri upozorňujú, že hacker môžu jednoducho vytvoriť nové.
Týmto aplikáciám sa vyhni:
- App Suite
- Epi Browser
- JustAskJacky
- Manual Finder
- One Start
- PDF Editor
- Recipe Lister
- Tampered Chef
Podvodné aplikácie hackeri distribuujú online po celom svete. Bezpečnostní analytici si všimli, že aplikácie dokážu existovať v obchodoch aj celé mesiace, než ich systémy odhalia ako hrozbu. V prípade útokov to znamená, že hackeri preniknú a upevnia svoj prístup v sieti skôr, ako začne niekto niečo tušiť.
Hackeri aplikácie šíria aj cez phishingové stránky alebo malvertising príspevky na sociálnych sieťach.

“Aplikácie sa maskujú profesionálne vytvoreným užívateľským rozhraním a funkcionalitami, ktoré užívateľ od podobnej aplikácie očakáva. Hackeri taktiež zneužívajú digitálne podpisy a dôveryhodné certifikáty. To ešte viac prehlbuje pocit dôvery,” hovoria bezpečnostní analytici.
Hackeri sa čoraz častejšie obracajú na AI, ktorá im pomáha dostať sa cez rôzne bezpečnostné nástroje. Umelá inteligencia sa zároveň stáva bežnejšia pri navrhovaní stránok, kódovaní, či navrhovaní aplikácie. Nie je preto prekvapením, že aj hackeri využívajú veľké jazykové modely na to, aby vytvorili škodlivý kód, ktorý vyzerá na prvý pohľad legitímne. Vo svojich aplikáciách kampaň EvilAI kombinuje sľubovanú funkcionalitu aplikácií s nenápadným doručením malvéru do zariadenia. Bezpečnostní analytici varujú, že EvilAI kampaň predstavuje naozaj zákernú hrozbu, ktorá potrápi aj kvalitné antivírové programy.