Crypto Prices

Falska AI-verktyg används för att sprida Noodlophile-mjukvara som stjäl kryptovalutor

maj 12, 2025

Falska AI-verktyg och Malware

Människor luras att ladda ner falska AI-verktyg som fungerar som spridare av informationsstjälaren Noodlophile. Denna malware kan samla in webbläsares autentiseringsuppgifter, kryptovaluta-plånboksinformation och annan känslig data, enligt en säkerhetsforskare.

Kommentar från Säkerhetsforskare

”Istället för att förlita sig på traditionella phishing-metakoder eller hackade mjukvarusidor, skapar de övertygande AI-tematiserade plattformar – som ofta annonseras via legitima Facebook-grupper och virala kampanjer på sociala medier.” – Shmuel Uzan, Morphisec

Hur Angreppen Diskuteras

Angriparna skapar övertygande AI-tematiserade plattformar som sedan kan annonseras på Facebook-grupper eller genom sociala mediekampanjer. Även om dessa plattformar kan se legitima ut, är de faktiskt fasader som syftar till att få människor att ladda ner malware dolt i vad som verkar vara AI-verktyg.

Dessa inlägg, som delas på Facebook, har nått visningar så höga som 62 000 från ett enda inlägg. Några av de falska sidor på sociala medier som har identifierats inkluderar: Luma Dreammachine AI, Luma Dreammaching och gratistuslibros.

Hur Malware Installeras

När en användare klickar på ett inlägg tas de till till synes gratis AI-redigeringsverktyg och uppmanas att ladda upp sina bilder eller videor. De ombeds sedan att ladda ner vad som ser ut som AI-verktyget, men som faktiskt är ett skadligt ZIP-arkiv kallat VideoDreamAI.zip. Detta leder till en Python-binär som öppnar för distribution av Noodlophile Stealer.

I vissa fall har även datastjälaren kombinerats med fjärråtkomsttrojaner som XWorm, vilket ger mer kontroll över värdmaskinens och datorns information.

Ursprung och Utbredning

Noodlophile-malwaren bedöms ha vietnamesiskt ursprung, enligt en GitHub-profil som påstår sig vara ”en passionerad malware-utvecklare från Vietnam.” Myndigheter har konstaterat att cyberbrott är särskilt utbrett i Sydostasien, där det finns en historia av att distribuera stjälarprogramvara med hjälp av Facebook-plattformen specifikt.

Redigerad av Stacy Elliott.

Senaste från Blog

Kan Bitcoin spåras? Hur transparent är blockchain?

Kan Bitcoin spåras? Det är en av de vanligaste frågorna som ställs av nykomlingar, regleringsmyndigheter, journalister och till och med långvariga kryptovalutanvändare. Trots den populära uppfattningen att Bitcoin är anonymt och omöjligt