Truffa AI, Gipy ruba password travestito da generatore vocale | Festina Lente - Notizie, recensioni e approfondimenti sull’intelligenza artificiale | Turtles AI
MALWARE GIPY: IL FALSO GENERATORE VOCALE AI CHE RUBA LA PASSWORD E SI DIFFONDE GLOBALMENTE
Un software malevolo, travestito da generatore vocale alimentato dall’Intelligenza Artificiale, è capace di sottrarre le password degli utenti.
Questo malware denominato Gipy, si attiva una volta che l’utente scarica un file infetto da un sito di phishing che simula di ospitare il falso generatore vocale.
L’infezione inizia nel momento in cui viene premuto " WWW".
L’utente rimane all’oscuro dell’infezione poichè il programma installa un’app apparentemente legittima.
Questa app viene utilizzata dai cybercriminali per mascherare l’esecuzione di attività dannose tramite uno script in background.
In pratica, Gipy scarica malware da GitHub, contenuti in archivi ZIP.
Finora ne sono stati individuati circa 200, la maggior parte dei quali contengono il "password stealer Lumma", alcuni includono anche il " cryptominer Apocalypse ClipBanker" e la " backdoor TrueClient" basata su Golang.
La diffusione di Gipy è stata rapida e ha raggiunto diverse parti del globo.
Secondo i dati di Kaspersky, i paesi maggiormente colpiti sono Stati Uniti, Russia, Taiwan, Spagna e Germania.
Gli attacchi di phishing stanno registrando un forte incremento: alcune stime indicano che nel 2023 siano aumentati del 60% rispetto all’anno precedente.
L’AI è sempre più utilizzata sia come esca per ingannare le vittime, sia come strumento per compiere gli attacchi.
