Осторожно: мошенники распространяют вредоносное ПО под видом ИИ-помощника Moltbot

  ·   чтения   ·     ·  
Киберпреступники создали поддельное расширение для VSCode, маскируясь под популярного ИИ-ассистента Moltbot. Хотя атака была быстро обнаружена, этот случай показывает, насколько изощренными становятся современные методы распространения вредоносного ПО.
Осторожно: мошенники распространяют вредоносное ПО под видом ИИ-помощника Moltbot

Недавно был обнаружен случай мошенничества, связанный с популярным ИИ-ассистентом Moltbot. Злоумышленники создали фальшивое расширение для Visual Studio Code, которое внешне копировало функционал Moltbot, но на самом деле содержало опасный троян.

Moltbot - это открытое программное обеспечение для работы с искусственным интеллектом, которое устанавливается локально на компьютер пользователя. Программа позволяет взаимодействовать с языковыми моделями и автоматизировать различные задачи. На GitHub проект набрал более 93 000 звезд, что говорит о его популярности.

Мошенники воспользовались тем, что у Moltbot не было официального расширения для VSCode, и выпустили свою версию под названием "ClawBot Agent - AI Coding Assistant". Расширение действительно работало как ИИ-помощник, но одновременно устанавливало вредоносное ПО через легитимное приложение для удаленного доступа.

Злоумышленники серьезно подошли к маскировке: расширение имело профессиональный дизайн, качественный интерфейс и поддержку семи разных ИИ-провайдеров, включая OpenAI, Anthropic, Google и другие. Вредоносная программа использовала сложную систему загрузчиков, маскируясь под обновление Zoom и прячась в папках с безобидными названиями.

К счастью, атака была быстро обнаружена и остановлена. Тем не менее, сайт Moltbot в настоящее время помечен как опасный. Этот случай напоминает о необходимости проявлять осторожность при установке расширений и программ, даже если они кажутся легитимными.

Смотрите также

Логотип Telegram

Будьте в курсе новых нейросетей — подпишитесь на наш Telegram-канал!

Ежедневные обзоры свежих AI-инструментов, лайфхаки и инструкции прямо в вашем мессенджере.

AILibri – главная страница
Ctrl / ⌘+K