Новая уловка на старый лад. Хакеры распространяют вредоносное ПО, маскируя его под ИИ Google Bard

IT-индустрия

24 августа 2023, 22:00

Хакеры разместили рекламу в Google для распространения вредоносного программного обеспечения. Они пытались замаскироваться под официальный портал искусственного интеллекта Google Bard.

Исследователи по цифровой безопасности из компании ESET первым обратили внимание на подозрительные объявления. Эксперты заметили, что реклама в поисковой системе, которая якобы предлагает воспользоваться ИИ, написана с орфографическими и грамматическими ошибками. А стилистика не соответствовала стандартам Google.

Как выяснили специалисты, объявления перенаправляют на сайт дублинской фирмы rebrand.ly. На страницах портала действительно размещена информация о Bard. Однако его посещение с авторизованной учетной записи в браузере может привести к утечке персональных данных.

А еще реклама содержит кнопку загрузки. Если нажать на нее, на ПК появится файл, который замаскирован под личное пространство Google Drive. Оказалось, что это вредоносная программа под названием GoogleAIUpdate.rar.

По словам исследователя ESET Томаса Улеманна, рекламные объявления, замаскированные под Google Bard, все еще продолжают появляться в поисковой выдаче в разных вариациях. Эксперт назвал новую попытку взлома одной из самых масштабных такого рода.

Напомним, ранее аналогичным способом хакеры маскировали вредоносное ПО под ChatGPT. На портале chat-gpt-pc.online с дизайном официального сайта ИИ-компаньона разместили программу Redline для похищения информации. А еще вирусы распространялись под видом мобильных версий чат-бота в Google Play и сторонних магазинах приложений на Android.

NV Техно также писал об угрозе, которую несут расширения для Chrome на базе ИИ. Две трети из них можно использовать для взлома и похищения персональных данных.

Другие новости

Все новости