Modelo de filtro de privacidade falsificado alcançou o topo dos assuntos mais comentados antes de ser removido

Fonte Cryptopolitan

Um repositório falso da OpenAI no Hugging Face acumulou cerca de 244.000 downloads. Ele chegou a ser um dos assuntos mais comentados na plataforma antes de ser removido. O repositório falso distribuía um programa que roubava código Rust, coletando dados do navegador, carteiras de criptomoedas e segredos de desenvolvedores em computadores Windows.

Pesquisadores de segurança da HiddenLayer detectaram o repositório malicioso no namespace “Open-OSS/privacy-filter”. Tratava-se de uma falsificação do nome do modelo Privacy Filter da OpenAI, lançado no mês passado.

O anúncio falso copiou o cartão do modelo da OpenAI e acrescentou instruções dizendo aos usuários para clonar o repositório e executar o script.

Os atacantes usaram um filtro de privacidade OpenAI falso

O Real Privacy Filter da OpenAI é um modelo de peso aberto que detecta edentinformações de identificação pessoal em textos.

A versão original foi lançada sob a licença Apache 2.0, tanto pela Hugging Face quanto pelo GitHub. Os desenvolvedores esperavam encontrar código executável e scripts de instalação no repositório oficial.

Mas os atacantes exploraram as expectativas dos desenvolvedores. Eles publicaram um repositório semelhante em um namespace diferente, com uma marca familiar e documentação quasedent.

Um arquivo Python chamado loader, que parecia um código normal de carregamento de modelo, continha uma classe DummyModel falsa e uma saída de treinamento falsa.

O script possuía uma função que desativava a verificação SSL, decodificava uma URL secreta e recebia um comando do JSON Keeper. O JSON Keeper é um serviço público de colagem de JSON. Ele permite que o atacante troque payloads sem interagir com o repositório.

O comando iniciou um processo oculto do Windows PowerShell. Um script em lote, que imita uma API de análise de blockchain, tentou aumentar os privilégios.

Tentou adicionar exclusões do Microsoft Defender para o diretório do payload. Em seguida, o comando liberou o binário finalizado por meio de uma tarefa agendada única, semelhante a uma atualização do Microsoft Edge.

Em seguida, foi entregue um executável Rust de 1,07 MB. Ele extraiutracdo navegador, tokens do Discord, arquivos de carteira de criptomoedasSSH, FTP e VPNdent. Os dados roubados foram enviados para um servidor de comando e controle (C2).

O malware também conseguiu burlar máquinas virtuais, sandboxes e depuradores, caso os pesquisadores configurassem uma análise automatizada.

Repositório falso da OpenAI atinge 244 mil downloads e inclui programa para roubar carteiras de criptomoedas.
Captura de tela do repositório falso da OpenAI. Fonte: HiddenLayer.

Os 244.000 downloads não significam infecções confirmadas. Não se sabe quantos usuários executaram os arquivos maliciosos.

Nem a OpenAI nem a Hugging Face emitiram uma declaração pública. As evidências disponíveis apontam apenas para falsificação de identidade da plataforma. Não há comprometimento por parte da OpenAI ou da Hugging Face.

O lançamento do filtro de privacidade da OpenAI gerou tráfego de busca proveniente de desenvolvedores.

Passos para quem clonou o repositório

Qualquer pessoa que tenha clonado o repositório e executado os scripts maliciosos deve considerar seu computador Windows comprometido. A reinstalação do sistema operacional é a única solução eficaz para remover os arquivos maliciosos.

Fazer login em qualquer conta na máquina afetada aumenta o risco de exposição. Especialistas em segurança recomendam rotacionar todas asdentarmazenadas em navegadores, gerenciadores de senhas ou armazenamentos dedentno dispositivo. Isso inclui senhas salvas, cookies de sessão, tokens OAuth, chaves SSH e tokens de provedores de nuvem.

Os fundos em criptomoedas devem ser transferidos para uma nova carteira criada em um dispositivo em bom funcionamento.

Em março, pesquisadores de segurançadentum pacote npm malicioso disfarçado de instalador da ferramenta de IA OpenClaw. Ele tinha como alvo senhas de sistema e carteiras de criptomoedas. Esse pacote, chamado GhostLoader, se instalava como um serviço de telemetria oculto e buscava armazenamentos dedentde agentes de IA.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
A Alphabet ultrapassou brevemente a Nvidia no pregão estendido após um grande acordo com o Google Cloud ligado à AnthropicA Alphabet (GOOGL) ultrapassou brevemente a Nvidia (NVDA) no pregão estendido desta semana, dando ao Google uma curta estadia no topo do mercado de ações. Essa é uma reviravolta significativa para uma empresa que muitos investidores estavam prontos para penalizar quando o boom da IA fez com que os chatbots parecessem uma ameaça direta aos anúncios de busca.
Autor  Cryptopolitan
5 Mês 11 Dia Seg
A Alphabet (GOOGL) ultrapassou brevemente a Nvidia (NVDA) no pregão estendido desta semana, dando ao Google uma curta estadia no topo do mercado de ações. Essa é uma reviravolta significativa para uma empresa que muitos investidores estavam prontos para penalizar quando o boom da IA fez com que os chatbots parecessem uma ameaça direta aos anúncios de busca.
placeholder
O ouro continua em baixa, abaixo dos US$ 4.700, com as tensões entre os EUA e o Irã e os temores de inflação sustentando o dólar americanoO ouro (XAU/USD) inicia a nova semana em baixa e permanece na defensiva abaixo da marca de US$ 4.700 durante o pregão asiático, em meio ao surgimento de algumas compras do dólar americano (USD).
Autor  FXStreet
5 Mês 11 Dia Seg
O ouro (XAU/USD) inicia a nova semana em baixa e permanece na defensiva abaixo da marca de US$ 4.700 durante o pregão asiático, em meio ao surgimento de algumas compras do dólar americano (USD).
placeholder
Os ETFs Solana à vista registram os maiores fluxos de entrada desde fevereiro, com investidores de olho nos US$ 120 para a SOLOs ETFs Spot Solana registraram suas maiores entradas semanais desde fevereiro, arrecadando cerca de US$ 39,23 milhões.
Autor  Cryptopolitan
23 horas atrás
Os ETFs Spot Solana registraram suas maiores entradas semanais desde fevereiro, arrecadando cerca de US$ 39,23 milhões.
placeholder
O Ether nunca tinha visto 3 moedas de 25 centavos vermelhas seguidas, até agora?Ethereum (ETH) está se aproximando de um ponto sem precedentes. A segunda maior criptomoeda ainda não registrou três trimestres consecutivos de prejuízo em toda a sua história. No entanto, essa sequência está agora sob pressão, já que o Ether parece estar perdendo força. Dados da CoinGlass mostram que o Ether apresentou um quarto trimestre negativo...
Autor  Cryptopolitan
23 horas atrás
Ethereum (ETH) está se aproximando de um ponto sem precedentes. A segunda maior criptomoeda ainda não registrou três trimestres consecutivos de prejuízo em toda a sua história. No entanto, essa sequência está agora sob pressão, já que o Ether parece estar perdendo força. Dados da CoinGlass mostram que o Ether apresentou um quarto trimestre negativo...
placeholder
O ouro recua após atingir a maior alta em três semanas, com as tensões no Irã e as apostas em uma postura mais agressiva do Fed dando suporte ao dólar americanoO ouro (XAU/USD) recua em relação à máxima de três semanas, atingida durante o pregão asiático nesta terça-feira, enquanto os operadores aguardam a divulgação dos últimos dados sobre a inflação ao consumidor nos EUA antes de se posicionarem para a próxima fase de um movimento direcional.
Autor  FXStreet
19 horas atrás
O ouro (XAU/USD) recua em relação à máxima de três semanas, atingida durante o pregão asiático nesta terça-feira, enquanto os operadores aguardam a divulgação dos últimos dados sobre a inflação ao consumidor nos EUA antes de se posicionarem para a próxima fase de um movimento direcional.
goTop
quote