Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 6 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Κακόβουλο λογισμικό μεταμφιεσμένο σε AI βοηθό υποκλέπτει ευαίσθητα δεδομένα

17/06/2025infocomBy infocom3 Mins Read AI Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ερευνητές της Kaspersky GReAT ανακάλυψαν ένα νέο κύμα επιθέσεων τύπου Trojan μέσω μιας ψεύτικης εφαρμογής DeepSeek-R1 Large Language Model (LLM) για υπολογιστές. Το προηγουμένως άγνωστο κακόβουλο λογισμικό διανέμεται μέσω ενός ιστότοπου phishing που προσποιείται ότι είναι η επίσημη αρχική σελίδα του DeepSeek, η οποία προωθείται μέσω διαφημίσεων της Google. Σκοπός των επιθέσεων είναι η εγκατάσταση του κακόβουλου λογισμικού BrowserVenom, το οποίο αλλάζει τις ρυθμίσεις των web browsers της συσκευής του εκάστοτε θύματος, ώστε όλη η online δραστηριότητα να περνάει από δικούς τους servers, επιτρέποντάς τους να συλλέγουν στοιχεία σύνδεσης και άλλα ευαίσθητα δεδομένα των χρηστών. Πολλαπλές επιθέσεις έχουν εντοπιστεί στη Βραζιλία, την Κούβα, το Μεξικό, την Ινδία, το Νεπάλ, τη Νότια Αφρική και την Αίγυπτο.

Το DeepSeek-R1 είναι ένα από τα πιο δημοφιλή Μεγάλα Γλωσσικά Μοντέλα (LLMs) αυτή τη στιγμή, και η Kaspersky έχει προηγουμένως αναφέρει επιθέσεις που χρησιμοποιούν κακόβουλο λογισμικό το οποίο το μιμείται για να προσελκύσει θύματα. Το DeepSeek μπορεί επίσης να εκτελείται offline σε υπολογιστές, χρησιμοποιώντας εργαλεία όπως το Ollama ή το LM Studio, και οι επιτιθέμενοι εκμεταλλεύτηκαν αυτή τη δυνατότητα.

Οι χρήστες ανακατευθύνονταν σε μια ιστοσελίδα phishing που μιμούνταν τη διεύθυνση της επίσημης πλατφόρμας DeepSeek μέσω διαφημίσεων της Google, με τον σύνδεσμο να εμφανίζεται όταν κάποιος αναζητούσε τον όρο “deepseek r1”. Μετά την είσοδο του χρήστη στην ψεύτικη ιστοσελίδα του DeepSeek, εκτελούνταν έλεγχος του λειτουργικού συστήματος της συσκευής. Εφόσον εντοπιζόταν Windows, εμφανιζόταν επιλογή λήψης εργαλείων για την offline χρήση του LLM. Κατά την περίοδο της έρευνας, άλλα λειτουργικά συστήματα δεν αποτελούσαν στόχο.

Αφού ο χρήστης έκανε κλικ και περνούσε τo τεστ CAPTCHA, ξεκινούσε η λήψη ενός κακόβουλου installer και του δινόταν η δυνατότητα να επιλέξει μεταξύ του Ollama ή του LM Studio. Εφόσον ο χρήστης επέλεγε μία από τις δύο διαθέσιμες επιλογές, τότε παράλληλα με τους γνήσιους installers του Ollama ή του LM Studio γινόταν εγκατάσταση και των κακόβουλων αρχείων. Το κακόβουλο λογισμικό αξιοποιούσε ειδικό αλγόριθμο για να παρακάμψει την προστασία του Windows Defender. Η επιτυχής εγκατάσταση απαιτούσε δικαιώματα διαχειριστή (administrator) στον λογαριασμό χρήστη. Σε περίπτωση που αυτά τα δικαιώματα δεν υπήρχαν, η επίθεση δεν ολοκληρωνόταν.

Αφού το κακόβουλο πρόγραμμα έχει εγκατασταθεί, αλλάζει τις ρυθμίσεις όλων των browsers και τους αναγκάζει να χρησιμοποιούν έναν proxy server που ελέγχεται από τους επιτιθέμενους. Αυτό επέτρεπε στους δράστες να παρακολουθούν την online δραστηριότητα και να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα περιήγησης. Οι ερευνητές της Kaspersky ονόμασαν αυτή την απειλή “BrowserVenom”, καταδεικνύοντας τον επικίνδυνο χαρακτήρα της.

«Η χρήση Μεγάλων Γλωσσικών Μοντέλων (LLMs) offline μπορεί να ενισχύει την ιδιωτικότητα και να μειώσει την ανάγκη για cloud υπηρεσίες, όμως ενέχει σοβαρούς κινδύνους αν δεν ληφθούν τα κατάλληλα μέτρα ασφαλείας. Οι κυβερνοεγκληματίες εκμεταλλεύονται την απήχηση των open-source AI εργαλείων, διανέμοντας ψεύτικους installers που εγκαθιστούν malware, όπως keyloggers, cryptominers ή infostealers εν αγνοία του χρήστη. Τέτοιου είδους εργαλεία μπορούν να θέσουν σε σοβαρό κίνδυνο τα προσωπικά δεδομένα των χρηστών, ιδιαίτερα όταν προέρχονται από αναξιόπιστες πηγές», σχολιάζει ο Lisandro Ubiedo, Ερευνητής Ασφαλείας στην ομάδα GReAT της Kaspersky.

Για την προστασία σας από τέτοιες απειλές, η Kaspersky συνιστά:

  • Ελέγχετε πάντα τη διεύθυνση των ιστοσελίδων για να βεβαιώνεστε ότι είναι αυθεντικές και να αποφεύγετε απάτες.
  • Κατεβάζετε εργαλεία LLM για offline χρήση μόνο από επίσημες πηγές (π.χ. ollama.com, lmstudio.ai).
  • Χρησιμοποιείτε αξιόπιστες λύσεις ασφαλείας που εμποδίζουν την εκτέλεση κακόβουλων αρχείων.
  • Επαληθεύετε ότι τα αποτελέσματα από τις αναζητήσεις στο διαδίκτυο είναι όντως έγκυρα και αξιόπιστα.
  • Αποφεύγετε τη χρήση προφίλ Windows με δικαιώματα διαχειριστή (administrator) για καθημερινή χρήση.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

AI DeepSeek Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η OpenAI παρουσιάζει το Astra ως αφετηρία της εποχής AGI

Συναίνεση του G20 σε αμερικανικό πλαίσιο για πιο ευέλικτους κανόνες ΤΝ

Quishing: πώς το phishing μέσω QR code μπορεί να παρακάμψει τα μέτρα ασφαλείας των επιχειρήσεων

Οι υποδομές AI αυξάνουν το κλιματικό αποτύπωμα των ψηφιακών εταιρειών

Παγκόσμια διάκριση για τον Όμιλο EPSILONNET στα WITSA Global AI Awards 2026

Βρήκατε μια ξένη τραπεζική κάρτα – Τι πρέπει να κάνετε

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Deutsche Welle: Πρωθυπουργική παρέμβαση για τη διατήρηση της ελληνόφωνης υπηρεσίας – Στη «μάχη» και οι Περιφερειάρχες
  • Ολοκαίνουργια σχολεία στη Δυτική Μακεδονία – Εξασφαλισμένη η συντήρησή τους για 25 χρόνια
  • Hellenic Growth Agora: Ο πρωτογενής τομέας περνά σε νέα εποχή
  • ΔΕΣΦΑ: Ο Κάθετος Διάδρομος επεκτείνεται στα Δυτικά Βαλκάνια
  • ΑΑΔΕ: Επιχείρηση «Ανώμαλη Προσγείωση» για εταιρείες ελικοπτέρων που έκαναν φοροδιαφυγή
  • Hellenic Growth Agora – Ν. Τσάφος: Η Ελλάδα  είναι πλέον σημαντικός εξαγωγέας ρεύματος
  • Το Επιμελητήριο Αχαΐας στο πλευρό της Achaia Clauss
RSS itsecuritypro.gr
  • Η Check Point ενσωματώνει τα μοντέλα OpenAI Daybreak για ταχύτερο εντοπισμό και αντιμετώπιση κυβερνοκινδύνων
  • Quishing; Πώς το phishing μέσω QR code μπορεί να παρακάμψει τα μέτρα ασφαλείας των επιχειρήσεων
  • Η Sparkle και η Hellas Sat πετυχαίνουν την πρώτη δορυφορική σύνδεση κβαντικής ασφάλειας μεταξύ Ελλάδας και Κύπρου
  • Η Netcompany υποστηρίζει το Εθνικό Σύστημα Υγείας του Ηνωμένου Βασιλείου με την ανάπτυξη νέων τεχνολογιών για υπηρεσίες προσυμπτωματικού ελέγχου
  • Η Forscope ξεπερνά το ορόσημο των 500.000 πωλήσεων αδειών λογισμικού, εξασφαλίζοντας άνω των €41 εκατ. σε εξοικονόμηση για τις επιχειρήσεις
  • Akeydor Group: Δυναμική παρουσία σε Identity & Access Management, Education Technology και Secure Remote Access
  • Η Mind The Hack παρουσιάζει την Exposure Decision Platform – Aπό την ανίχνευση ευπαθειών στις αποφάσεις βάσει πραγματικού κινδύνου
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.