Malware: Vorsicht vor gefälschten KI-Tools
Cyberkriminelle setzen gefälschte Installationsprogramme für beliebte KI-Tools wie OpenAI ChatGPT und InVideo AI ein, um Malware wie CyberLock und Lucky_Gh0$t zu verbreiten.

04. Juni 2025, 14:05 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen gefälschte Installationen von KI-Tools, um Malware wie CyberLock und Numero zu verbreiten, insbesondere in B2B-Branchen. Sicherheitsforscher warnen vor diesen Bedrohungen und raten dazu, Software nur von vertrauenswürdigen Quellen herunterzuladen.

Neustadt an der Weinstraße, 04.06.2025 (PresseBox) - Künstliche Intelligenzen kommen immer häufiger in allen Bereichen des Lebens zum Einsatz. Sei es die Erstellung von Texten für Beruf und Schule oder die Bearbeitung von Bildern und Videos, fast überall hat KI mittlerweile Einzug gehalten. Die entsprechenden Programme sind daher auch auf immer mehr Rechnern zu finden – und genau das machen sich auch Cyberkriminelle zunutze, indem sie Malware in gefälschten Installationsdateien für KI-Tools verstecken, wie Sicherheitsforscher von Cisco Talos berichten.

Unter den so verbreiteten Schadprogrammen finden sich alte Bekannte wie CyberLock, eine PowerShell-basierte Ransomware, die vornehmlich die Systeme ihrer Opfer verschlüsselt, oder Lucky_Gh0$t, eine Variante der Yashma-Ransomware. Aber auch eine neue Malware namens Numero wurde entdeckt. Dabei handelt es sich um einen besonders zerstörerischen Schädling, der Komponenten der grafischen Benutzeroberfläche (GUI) des Windows-Betriebssystems manipuliert und dadurch die Rechner unbrauchbar macht.

Dem Bericht der Sicherheitsforscher zufolge sind das primäre Ziel der Hacker Unternehmen im B2B-Sales- und Marketing-Bereich, da es sich bei den Installationsprogrammen um gefälschte Versionen von in diesem Sektor beliebten KI-Tools handelt. Als Beispiel nennen die Autoren die Webseite novaleadsai.com, die sich offenbar als KI-Lösung einer Lead-Monetarisierungsplattform namens NovaLeads ausgibt. Die Vermutung liegt nahe, dass die Webseiten SEO-optimiert wurden, um bei den Suchergebnissen eine möglichst hohe Platzierung zu erreichen.

Einmal auf der Webseite, wird dazu aufgefordert, das entsprechende Tool herunterzuladen. Um die Nutzer zu überzeugen, wird die kostenfreie Nutzung für ein Jahr versprochen. Erst danach soll ein monatliches Abo nötig sein. Doch wer auf diesen Trick hereinfällt, lädt nicht etwa ein KI-Tool herunter, sondern ein ZIP-Archiv, das eine ausführbare .NET-Datei („NovaLeadsAI.exe“) enthält, die am 2. Februar 2025 kompiliert wurde. Dem Tag, an dem die gefälschte Domain eingerichtet wurde. Die Binärdatei dient ihrerseits als Ladeprogramm für die Bereitstellung der PowerShell-basierten CyberLock-Ransomware, die dann die Daten verschlüsselt.

Doch auch vor bekannten KI-Tools wie ChatGPT machen die Cyberkriminellen nicht Halt. Hier fanden die Sicherheitsforscher einen gefälschten Installer, der die Malware Lucky_Gh0$t verbreitet hat, während in einer Fake-Version der Videobearbeitungs-KI InVideo AI die neue Malware Numero gefunden wurde.

Doch nicht nur bei Cisco Talos sind die gefälschten KI-Installer aufgefallen, auch Mandiant, ein Tochterunternehmen von Google, berichtet über eine Malvertising-Kampagne, die Nutzer per Anzeige auf Facebook und LinkedIn auf gefälschte KI-Webseiten locken soll. Zu den betroffenen Tools zählen unter anderem Luma AI, Canva Dream Lab und Kling AI.

Die Berichte machen einmal mehr deutlich, wie gefährlich es ist, Software aus ungeprüften Quellen herunterzuladen. Umso wichtiger ist es, genau zu prüfen, von welcher Seite man eine Software bezieht und im Zweifelsfall die Adresse einer Webseite manuell einzugeben, statt Anzeigen und Links im Netz zu vertrauen.

Internet
[pressebox.de] · 04.06.2025 · 14:05 Uhr
[0 Kommentare]
Textilbeschaffung: Südwesttextil fordert Umdenken bei Vergaberecht
Stuttgart, 26.03.2026 (lifePR) - In öffentlichen Ausschreibungsverfahren wird z. B. hochfunktionale Berufsbekleidung für Polizei, Bundeswehr, Feuerwehr oder Krankenhäuser beschafft. Das Ergebnis der bisherigen überwiegend kostenbezogenen Ausschrei-bungspraxis führt zu einem weiteren industriepolitisch bedenklichen Abbau von Produktionskapazitäten in […] (00)
vor 1 Stunde
Eiffelturm mit Olympischen Ringen (Archiv)
Lausanne - Das Internationale Olympische Komitee (IOC) verlangt von Frauen künftig DNA-Tests. Das teilte die Organisation am Donnerstag mit. Nur Sportlerinnen, bei denen kein Y-Chromosom gefunden werden kann, dürfen künftig an Wettkämpfen in der Frauenklasse teilnehmen. Eine Ausnahme gilt für Menschen, bei denen sogenannte "Störungen der […] (00)
vor 11 Minuten
Bushido
(BANG) - Ab dem 4. April wird Bushido zusammen mit Dieter Bohlen in der Jury von 'Deutschland sucht den Superstar' sitzen. Lange Zeit schien eine Teilnahme für den 47-jährigen Musiker ausgeschlossen, da er die Castingshow früher hart kritisierte und in seinem 2014 veröffentlichten Album 'Sonny Black' provokante Texte über die Jury veröffentlichte. […] (00)
vor 2 Stunden
Bildungsministerin Karin Prien (CDU)
Berlin (dpa) - In der Debatte über Altersbeschränkungen für Social-Media-Plattformen hat Bundesbildungsministerin Karin Prien Zwischenergebnisse einer Expertenkommission für kommenden Monat und konkrete Handlungsempfehlungen des Gremiums noch vor der Sommerpause für Ende Juni angekündigt. Mitte April werde die Kommission Ergebnisse zum Stand der […] (00)
vor 17 Minuten
Nintendo Switch 2: Digitale Spiele künftig günstiger als physische Versionen
Bei Videospielen galt lange eine einfache Regel: Wer ein Spiel digital kauft, zahlt meist ungefähr gleich viel wie für die physische Version im Laden. Doch genau dieses Modell könnte sich bei der Nintendo Switch 2 jetzt ändern. Nintendo plant offenbar, digitale Spiele künftig günstiger anzubieten als physische Versionen auf Modul. Damit würde sich […] (00)
vor 20 Minuten
Alexander Kluge ist tot
Mit seiner Produktionsfirma dctp schuf Alexander Kluge über Jahrzehnte einzigartige Räume für Kultur, Theorie und Gespräche im Privatfernsehen. Mit Alexander Kluge ist eine der prägenden Figuren der deutschen Medien- und Kulturgeschichte gestorben. Der Filmemacher, Autor und Fernsehproduzent starb am 25. März 2026 im Alter von 94 Jahren in München, wie der Suhrkamp Verlag unter Berufung auf die […] (00)
vor 2 Stunden
Lindsey Vonn
Park City (dpa) - Rund sechs Wochen nach ihrem verhängnisvollen Unfall bei den Olympischen Winterspielen in Italien hat Lindsey Vonn erstmals detailliert über den Sturz und die dramatischen Stunden danach gesprochen. «Ich hatte so extreme Schmerzen», erzählte die 41-Jährige dem Magazin «Vanity Fair», als sie über die Einlieferung in das Krankenhaus […] (00)
vor 33 Minuten
Öl-Schock und Kriegs-Angst: Der US-Wirtschaft geht die Puste aus
Washington steht mit dem Rücken zur Wand. Der neue Einkaufsmanagerindex (PMI) von S&P Global zeichnet das Bild einer Weltmacht, die ökonomisch unter dem Gewicht ihrer eigenen Außenpolitik einknickt. Der kombinierte Output-Index fiel im März auf 51,4 Punkte – der schlechteste Wert seit fast einem Jahr. Was oberflächlich noch wie ein minimales Wachstum […] (00)
vor 21 Minuten
 
Ausgezeichneter Alleskönner – DEKA Kleben und Dichten GmbH gewinnt Plus X Award für DEKASYL MS-6
Reichelsheim, 26.03.2026 (lifePR) - Nachdem DEKALIN bereits 2025 die unabhängige […] (00)
Geschäftsjahr 2025: B. Braun erreicht Ziele und treibt Innovationen voran
Melsungen, 26.03.2026 (PresseBox) - Konzernumsatz steigt währungsbereinigt um 5,1 […] (00)
Tropfen für Tropfen: Mit cleveren Gewohnheiten Wasser sparen und Zähne stärken
Mörfelden-Walldorf, 26.03.2026 (lifePR) - Wasser ist ein kostbares Gut – und dennoch […] (00)
Seniorin (Archiv)
Wiesbaden - Rund 1,28 Millionen Personen in Deutschland haben im Dezember 2025 […] (01)
Nintendo auf Platz 12 der Metacritic Game-Publisher-Rankings
Metacritic hat seinen 16. Game Publisher Ranking für das Jahr 2025 veröffentlicht. […] (00)
Sido meldet sich mit einem neuen Projekt zurück
(BANG) - Sido meldet sich mit einem neuen Projekt zurück – und sorgt schon vor […] (00)
RTLZWEI holt «Naked Attraction» zurück
Ab Mitte April setzt der Sender wieder auf das umstrittene Nackt-Dating. Dieses Mal führt […] (00)
Kai Havertz und Antonio Rüdiger
Herzogenaurach (dpa) - Noch bevor Kai Havertz auf dem DFB-Podium warmherzig über […] (01)
 
 
Suchbegriff