注意!駭客利用假的 Midjouney 粉專騙人安裝木馬程式,逾百萬人上當

駭客透過臉書假粉絲專頁推廣偽造AI軟體,散佈竊取密碼惡意程式,安全廠商Bitdefender揭露此攻擊。

駭客利用臉書廣告和假冒的粉絲專頁推送假的 AI 測試版軟體,像是 Midjourney 、 OpenAI SORA 及 ChatGPT-5 、 DALL-E,以散佈竊取密碼的惡意程式。

在這波攻擊中,駭客藉由劫持的臉書個人資料設立假冒的 AI 業者粉絲專頁。這些網頁甚至有新聞、 AI 生成圖片及其他資訊,假冒激似合法網站的粉絲專頁。這些粉絲專頁提供限量版預覽版軟體功能,像是 GPT-5 、 OpenAI Sora 、 Midjourney 新版本,誘使無辜網友加入下載。

用戶一旦下載,其 Windows PC 就可能被植入竊密惡意程式如 Rilide 、 Vidar 、 IceRAT 及 Nova 。這些惡意程式是從受害者 PC 的瀏覽器,竊取儲存的密碼、 cookie 、電子錢包帳號、信用卡資訊及 autocomplete 資料。

這波攻擊是由安全廠商 Bitdefender 研究人員首先揭露。研究人員發現一個冒充 Midjourney 的假粉絲專頁,在被查緝前已經累積 120 萬粉絲。這個粉絲專頁是駭客於 2023 年 6 月劫持現有粉絲專頁個人資料檔 (profile) 再轉成山寨 Midjourney 頁。駭客還製作神似官方版本的 Midjourney 登陸頁 (landing page),並發送測試版 Midjourney AI 模型測試版的臉書廣告散佈,招徠想嘗鮮的用戶上鈎。研究人員指出,上當的用戶電腦一旦安裝就會被植入 Rilide 竊密程式。它專門從用戶瀏覽器竊取臉書 cookie 及其他敏感資料。

臉書在安全廠商通報後已經於今年 3 月 8 日將該網頁停權。但研究人員發現,攻擊者立刻又設立了其他假粉絲專頁,還警告用戶不要上了其他冒牌粉絲專頁的當。在 3 月底再次被官方查緝前,也累積了 63.7 萬名粉絲。

這波攻擊顯示生成式 AI 成為另一個網路犯罪者利用的幌子,以及社群平台廣告釣魚手法的日新月異,安全廠商提醒用戶及企業網管人員需提高警覺。

來源: Bleeping Computer

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link