LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens EvilAI nutzt scheinbar legitime KI-Tools, um sich in Unternehmen weltweit einzuschleichen. Diese Bedrohung betrifft zahlreiche Branchen und zeigt, wie geschickt Cyberkriminelle vorgehen, um ihre Angriffe zu verschleiern.

Die Bedrohung durch EvilAI, eine neuartige Malware-Kampagne, die sich als legitime KI-Tools tarnt, hat weltweit für Aufsehen gesorgt. Laut Sicherheitsexperten von Trend Micro nutzen die Angreifer Produktivitäts- oder KI-gestützte Anwendungen, um Malware in Organisationen einzuschleusen. Diese Angriffe betreffen zahlreiche Regionen, darunter Europa, die Amerikas und die AMEA-Region, und zielen auf Sektoren wie Fertigung, Regierung, Gesundheitswesen, Technologie und Einzelhandel ab.
Besonders betroffen sind Länder wie Indien, die USA, Frankreich, Italien, Brasilien, Deutschland, das Vereinigte Königreich, Norwegen, Spanien und Kanada. Diese weitreichende Verbreitung deutet darauf hin, dass EvilAI keine isolierte Bedrohung darstellt, sondern eine aktive und sich entwickelnde Kampagne ist. Die Angreifer hinter EvilAI sind äußerst fähig, da sie die Grenze zwischen authentischer und betrügerischer Software verwischen und ihre bösartigen Funktionen in ansonsten funktionalen Anwendungen verbergen können.
Zu den Programmen, die mit dieser Methode verbreitet werden, gehören AppSuite, Epi Browser, JustAskJacky, Manual Finder, OneStart, PDF Editor, Recipe Lister und Tampered Chef. Diese Anwendungen erscheinen professionell und nutzen gültige digitale Signaturen, um Benutzer und Sicherheitstools zu täuschen. Das Ziel der Kampagne ist es, umfangreiche Aufklärungsarbeit zu leisten, sensible Browserdaten zu exfiltrieren und eine verschlüsselte, Echtzeit-Kommunikation mit ihren Command-and-Control-Servern aufrechtzuerhalten.
Die Angreifer verwenden verschiedene Verbreitungsmethoden, darunter neu registrierte Websites, die Anbieterportale nachahmen, bösartige Anzeigen, SEO-Manipulation und beworbene Download-Links in Foren und sozialen Medien. EvilAI dient als Stager, um anfänglichen Zugriff zu erlangen, Persistenz zu etablieren und das infizierte System für zusätzliche Payloads vorzubereiten. Diese Trojaner ahmen das Erscheinungsbild echter Software nach, um unbemerkt in Unternehmens- und persönliche Umgebungen einzudringen und oft persistenten Zugriff zu erlangen, bevor Verdacht aufkommt.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI Compliance Manager

IT-Systemarchitekt KI / AI Architect (w/m/d)

Systemarchitekt KI / AI Architect (m/w/d) – Python, Azure, Generative AI

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "EvilAI: Tarnung als KI-Tools zur globalen Malware-Verbreitung" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "EvilAI: Tarnung als KI-Tools zur globalen Malware-Verbreitung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »EvilAI: Tarnung als KI-Tools zur globalen Malware-Verbreitung« bei Google Deutschland suchen, bei Bing oder Google News!