Киберпрестъпниците злоупотребяват с интереса към генеративния изкуствен интелект (AI), за да подмамят потребителите да изтеглят зловреден код. При наскоро документиран инцидент, файл, представящ се за инсталатор на Google Gemini, е доставил софтуера за кражба на информация Vidar, излагайки на риск запазените пароли в браузъра и други чувствителни данни.

Атаката не е започнала с фишинг имейл. Вместо това тя е разчитала на стандартно изглеждащ път за търсене и изтегляне на софтуер, показвайки как престъпниците могат да превърнат рутинното търсене на AI инструменти в начин за кражба на идентификационни данни.

Тази тактика повтаря скорошни кампании, които използваха фалшиви инсталатори на AI и манипулиране на резултатите от търсенето за разпространение на зловреден код за кражба на пароли. Атакуващите, използващи фалшиви страници на Claude, по подобен начин показаха как убедителни изтегляния на тема AI могат да подведат потребителите.

Анализатори от Darktrace са идентифицирали активността през юли 2026 г. в клиентска среда в региона на Европа, Близкия изток и Африка.

В доклад, споделен с Cyber Security News (CSN), Darktrace посочва, че са свързали подозрителния изпълним файл с Vidar, след като са открили необичайно поведение на процесите, изходящи връзки и признаци за събиране на идентификационни данни от браузъра.

Случаят подчертава по-широка промяна в разпространението на зловреден софтуер. Атакуващите все по-често поставят вредни файлове зад познати имена, доверени облачни услуги и популярни AI марки, залагайки на това, че потребителите ще намалят бдителността си, когато дадено изтегляне изглежда свързано с добре позната платформа.

Хакери използват фалшив инсталатор на Google Gemini

Веригата на заразяване е започнала, когато потребител е стартирал файл с име „Download_Google_Gemini_For_Windows.exe“ от папката за изтегляния.

Darktrace установява, че търсенията за това име на файл са водили до страница в Google Colab, съдържаща подкана за изтегляне, което придава на кампанията легитимен вид.

Google Colab се използва често от разработчици и изследователи, което го прави удобна отправна точка за примамката.

Страницата е пренасочвала посетителите към втори уебсайт, представящ се за „Windows Software Hub“, където се е предлагал за изтегляне фалшивият инсталатор на Gemini.

Разследването не е възстановило HTTP телеметрия или данни за изтегляне на файлове, които да установят по категоричен начин първоначалния източник на изтегляне.

Въпреки това, непосредствено преди стартирането на изпълнимия файл са осъществени криптирани сесии с Google Colab, което силно подсказва, че потребителят е взаимодействал с хоствания ресурс, преди да стигне до втория сайт за изтегляне.

Към момента на прегледа на активността от изследователите, страницата в Colab е била все още активна и е предлагала ZIP архив, съдържащ зловредния двоичен файл.

Архивът е включвал и README файл, който е инструктирал потребителите да стартират програмата с администраторски права и да я добавят към списъка с изключения на антивирусната програма – ясен предупредителен знак, че инструкциите са предназначени да отслабят нормалната защита.

След изпълнението му, софтуерът е идентифициран като по-нов вариант на Vidar, компилиран на Go. Той е комуникирал с инфраструктура, свързана с Telegram, и се е свързвал с подозрителни външни системи през порт 443. Това поведение е помогнало на разследващите да свържат фалшивия инсталатор с по-широката операция за кражба на идентификационни данни.

Кампанията показва защо довереният хостинг сам по себе си не може да потвърди легитимността на дадено изтегляне. Подобни рискове възникват, тъй като атакуващите използват интереса към изкуствения интелект като оръжие чрез клонирани хранилища, подвеждащи ръководства за инсталиране и вредни архиви.

Неотдавнашна кампания с фалшиви AI инструменти също демонстрира как атакуващите могат да експлоатират изглеждащи като доверени ресурси за разработчици с цел разпространение на софтуер за кражба на данни.

Идентификационни данни от браузъра и реакция

Vidar е създаден, за да събира ценна информация от заразените устройства. При този инцидент последващи предупреждения от крайните точки са потвърдили активност, съответстваща на кражба на идентификационни данни от браузъра и други чувствителни данни.

Запазените пароли, данни за сесии в браузъра и свързаната с тях информация могат да осигурят на атакуващите достъп до имейл, бизнес услуги или лични акаунти, без да се налага да отгатват парола.

Засегнатото устройство се е свързало с външен IP адрес малко след стартирането на фалшивия инсталатор. Изследователите са идентифицирали и свързан IP адрес чрез анализ на SSL сертификати, заедно с команден и контролен (C&C) домейн, свързан с дейността.

Darktrace е овладял инцидента, като е блокирал комуникацията с подозрителната инфраструктура и е поставил компрометираната крайна точка под карантина.

Реакцията е била предизвикана от поведение, което не съответства на нормалната активност на устройството, а не от привидната легитимност на инсталатора или платформата за хостване.

Практическият урок за организациите е да се отнасят към изтеглянето на AI софтуер със същото внимание, каквото се прилага към всяко друго приложение.

Потребителите трябва да се сдобиват с инструменти, свързани с Gemini, само от проверени официални източници, да избягват изтегляния от резултати от търсенето, които водят през непознати страници, и никога да не следват инструкции за деактивиране или изключване на антивирусната защита.

Екипите за сигурност също трябва да разследват необичаен достъп до идентификационни данни в браузъра, нови изпълними файлове, стартирани от папки за изтегляне, и редки криптирани връзки от наскоро инсталирани програми.

Тези мерки за контрол са особено важни, тъй като кампаниите за оптимизация на търсачките (SEO poisoning), насочени към Gemini, продължават да използват убедителни резултати от търсенето и неверни указания за инсталиране, за да атакуват потребителите.