Cybercriminals are now using fake AI tools on social media to spread Noodlophile malware

แหล่งที่มา Cryptopolitan

Cybercriminals are using fake AI tools on social media to spread Noodlophile malware. According to a security expert, the malware can steal important information like browser credentials, cryptocurrency wallet information, and more.

The attackers make platforms with believable AI themes that can then be promoted on social media. These may look like real AI tools, but they are actually just fronts to get people to download malware that is hiding inside them.

Criminal AI-themed platforms are advertised via Facebook groups 

The main social media platform being used is Facebook. Fake AI platforms are luring millions of people who use AI-powered tools every day to make materials like art, music, and videos from photos. 

Morphisec researcher Shmuel Uzan said, “Instead of relying on traditional phishing or cracked software sites, they build convincing AI-themed platforms – often advertised via legitimate-looking Facebook groups and viral social media campaigns.”

Links in these groups lead to the developer’s profile. Their  BIO reveals further involvement in malware sales and distribution.

When a user hits on a post, they are taken to what looks like free AI editing tools, where they are told to upload a picture or video. Then, they are told to download VideoDreamAI.zip, which looks like the AI tool but is actually a harmful ZIP file. This makes a Python code that makes it possible to use the Noodlophile Stealer.

When shared on Facebook, these posts have gotten as many as 62,000 views from just one post. Luma Dreammachine AI, Luma Dreammaching, and gratistuslibros are some of the fake social media pages that have been found.

In addition, an investigation of the term “Noodlophile” across cybercrime marketplaces uncovered groups offering it as part of malware-as-a-service (MaaS) schemes. Tools like Noodlophile are advertised alongside access services labeled “Get Cookie + Pass,” designed for account takeover and credential theft. 

Noodlophile Stealer talks to the attackers through a Telegram bot

In some cases, the data stealer has been joined with remote access Trojans like XWorm to gain even more power over the host’s computer and data. At the very end of the attack, it was found that the Noodlophile Stealer talks to the attackers through a Telegram bot, which is a secret way for them to send stolen data to other people

Cybercriminals like to use Telegram, which has more than 900 million daily users, to trade stolen databases, user credentials, credit card information, and other things. The site is also used by fraudsters to talk to each other, share hacking methods, and sell illegal goods.

As Cryptopolitan reported, the founder of Telegram, Pavel Durov, has been arrested because of the involvement of Telegram and illicit activities. However, Durov insisted that his company would rather exit a national market than disclose private messages.

“In its 12-year history, Telegram has never disclosed a single byte of private messages,” Durov reckoned. “In accordance with the EU Digital Services Act, if provided with a valid court order, Telegram would only disclose the IP addresses and phone numbers of criminal suspects, not messages.”

The Noodlophile malware is thought to have come from Vietnam, as shown by a GitHub page that calls the user “a passionate Malware Developer from Vietnam.” Also, he was observed responding to Facebook posts promoting this new method. Law enforcement officials say that cybercrime is particularly common in Southeast Asia and that Facebook has also been used in the past to spread stealer software.

KEY Difference Wire helps crypto brands break through and dominate headlines fast

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
วิเคราะห์ราคา EUR/USD: หมีรอการหลุดต่ำกว่า 1.1200 ก่อนแถลงการณ์ร่วมสหรัฐฯ-จีนคู่ EUR/USD เริ่มต้นสัปดาห์ใหม่ด้วยการปรับตัวลงเล็กน้อยท่ามกลางการปรับตัวขึ้นเล็กน้อยของดอลลาร์สหรัฐ (USD) ซึ่งได้รับแรงหนุนจากความหวังเกี่ยวกับข้อตกลงการค้าระหว่างสหรัฐฯ และจีน
ผู้เขียน  FXStreet
15 ชั่วโมงที่แล้ว
คู่ EUR/USD เริ่มต้นสัปดาห์ใหม่ด้วยการปรับตัวลงเล็กน้อยท่ามกลางการปรับตัวขึ้นเล็กน้อยของดอลลาร์สหรัฐ (USD) ซึ่งได้รับแรงหนุนจากความหวังเกี่ยวกับข้อตกลงการค้าระหว่างสหรัฐฯ และจีน
placeholder
คาดการณ์ XAUUSD: ราคาทองคำร่วงลงต่ำกว่า $3,300 จากความก้าวหน้าในการเจรจาการค้าสหรัฐฯ-จีนราคาทองคํา (XAU/USD) ดึงดูดผู้ขายบางส่วนมาใกล้ $3,275 ในช่วงเช้าของเซสชันการซื้อขายเอเชียในวันจันทร์ โดยแรงกดดันจากดอลลาร์สหรัฐ (USD) ที่แข็งค่าขึ้น ความหวังในความก้าวหน้าในการเจรจาการค้าระหว่างสหรัฐฯ และจีนที่เจนีวา สวิตเซอร์แลนด์ ในช่วงสุดสัปดาห์ที่ผ่านมาได้ทำให้โลหะมีค่าลดลง
ผู้เขียน  FXStreet
20 ชั่วโมงที่แล้ว
ราคาทองคํา (XAU/USD) ดึงดูดผู้ขายบางส่วนมาใกล้ $3,275 ในช่วงเช้าของเซสชันการซื้อขายเอเชียในวันจันทร์ โดยแรงกดดันจากดอลลาร์สหรัฐ (USD) ที่แข็งค่าขึ้น ความหวังในความก้าวหน้าในการเจรจาการค้าระหว่างสหรัฐฯ และจีนที่เจนีวา สวิตเซอร์แลนด์ ในช่วงสุดสัปดาห์ที่ผ่านมาได้ทำให้โลหะมีค่าลดลง
placeholder
Bitcoin ทะลุเพดาน $100K! มูลค่าตลาดพุ่งสู่สินทรัพย์ลำดับ 5 ของโลก แซง Amazon & Google!TradingKey – ข้อตกลงการค้าครั้งประวัติศาสตร์ระหว่างสหรัฐฯ และสหราชอาณาจักรเป็นชนวนให้ Bitcoin ราวัลครั้งใหญ่ ทะลุหนึ่งแสนดอลลาร์ มูลค่าตลาดเกิน 2 ล้านล้านดอลลาร์ แซงหน้า Amazon, Google และเงินในการซื้
ผู้เขียน  TradingKey
5 เดือน 09 วัน ศุกร์
TradingKey – ข้อตกลงการค้าครั้งประวัติศาสตร์ระหว่างสหรัฐฯ และสหราชอาณาจักรเป็นชนวนให้ Bitcoin ราวัลครั้งใหญ่ ทะลุหนึ่งแสนดอลลาร์ มูลค่าตลาดเกิน 2 ล้านล้านดอลลาร์ แซงหน้า Amazon, Google และเงินในการซื้
placeholder
WTI เคลื่อนไหวใกล้ $60.00 โดยมีแนวโน้มขาขึ้นเนื่องจากความตึงเครียดทางการค้าลดลงราคาน้ำมันดิบ West Texas Intermediate (WTI) ปรับตัวลดลงในช่วงเวลาการซื้อขายในเอเชียเมื่อวันศุกร์ โดยซื้อขายใกล้ระดับ $59.80 ต่อบาร์เรล หลังจากที่มีการปรับตัวเพิ่มขึ้นเกือบ 4% ในเซสชันก่อนหน้า
ผู้เขียน  FXStreet
5 เดือน 09 วัน ศุกร์
ราคาน้ำมันดิบ West Texas Intermediate (WTI) ปรับตัวลดลงในช่วงเวลาการซื้อขายในเอเชียเมื่อวันศุกร์ โดยซื้อขายใกล้ระดับ $59.80 ต่อบาร์เรล หลังจากที่มีการปรับตัวเพิ่มขึ้นเกือบ 4% ในเซสชันก่อนหน้า
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ยืนอยู่เหนือ $32 ขณะที่ความรู้สึกเสี่ยงดีขึ้นจากการเจรจาระหว่างสหรัฐฯ-จีนราคาเงินยังคงแข็งแกร่งในวันพฤหัสบดี เนื่องจากการยอมรับความเสี่ยงดีขึ้นจากข่าวการทำข้อตกลงการค้าระหว่างสหรัฐฯ-สหราชอาณาจักร พร้อมกับความหวังว่าความตึงเครียดระหว่างสหรัฐฯ-จีนจะลดลง เนื่องจากคณะผู้แทนจากทั้งสองประเทศจะพบกันที่สวิตเซอร์แลนด์ในสุดสัปดาห์นี้ ในขณะที่รายงาน XAG/USD ซื้อขายที่ 32.44 ดอลลาร์ ลดลง 0.15%
ผู้เขียน  FXStreet
5 เดือน 09 วัน ศุกร์
ราคาเงินยังคงแข็งแกร่งในวันพฤหัสบดี เนื่องจากการยอมรับความเสี่ยงดีขึ้นจากข่าวการทำข้อตกลงการค้าระหว่างสหรัฐฯ-สหราชอาณาจักร พร้อมกับความหวังว่าความตึงเครียดระหว่างสหรัฐฯ-จีนจะลดลง เนื่องจากคณะผู้แทนจากทั้งสองประเทศจะพบกันที่สวิตเซอร์แลนด์ในสุดสัปดาห์นี้ ในขณะที่รายงาน XAG/USD ซื้อขายที่ 32.44 ดอลลาร์ ลดลง 0.15%
goTop
quote