Interessen for generativ AI viser ingen tegn til å bremse ned – og nå advarer forskere innen cybersikkerhet Cisco Talos for en ny bølge av angrep maskert bak populære AI-tjenester.
Cisco Talos, Ciscos organisasjon for analyse og forskning av cybertrussel, har undersøkt en ny bølge av ransomware-angrep der angripere utgir seg for å være e-poster fra populære AI-tjenester. Tjenester som utnyttes inkluderer ChatGPT, InVideo AI og Nova AI.
Utsendelsen lokker brukere til å besøke en falsk nettside som er laget for å se ut som selskapets egen og laste ned programvare. En ”installasjonspakke” for ChatGPT 4.0 inneholdt faktisk det utbredte ransomware-programmet HeldigGhO$t som først ble observert i begynnelse innen 2025.
I saken som ble undersøkt inneholdt filen, i tillegg til programmet, også legitime AI-verktøy noe som gjør det mulig å omgå antivirusprogrammer. Når LuckyGh0$t aktiveres, krypteres mindre filer, mens større filer slettes og erstattes med søppelfiler – for å gjenopprette filene kreves det at offeret betaler løsepenger.
Även säljverktyget Novaleads och videogeneratorn InVideoAI har utnyttjats på liknande sätt för att infektera konsumenters enheter. I dessa fall används ransomwareprogrammet CyberLock och Numero, ett program som manipulerar Vinduer grafiske brukergrensesnitt.
”Det er et oppsiktsvekkende stort antall svindelforsøk med AI-tema akkurat nå, men det er ikke overraskende samtidig som det er en av de grunnleggende suksessfaktorene for kriminelle. Profesjonelle nettkriminelle er, og har alltid vært, svært dyktige til å finne ut hva folk synes er interessant og vil vite mer om. Når AI-tjenester brukes av en stor del av befolkningen, er risikoen alltid større for at du når mange intetanende brukere hvis de mottar en e-post fra en tjeneste de kanskje bruker daglig”, sier Henrik Bergqvist, nettsikkerhetsekspert hos Cisco Sverige.
Cisco Talos anbefaler å være årvåken med e-poster, selv fra tjenester du bruker, alltid bekrefte at en nettadresse i en lenke fører til et legitimt nettsted, kun laste ned programvare fra offisielle kilder eller pålitelige appbutikker, og holde enhetenes sikkerhetsfunksjoner aktivert og oppdatert.








