Malware: Vorsicht vor gefälschten KI-Tools
Cyberkriminelle setzen gefälschte Installationsprogramme für beliebte KI-Tools wie OpenAI ChatGPT und InVideo AI ein, um Malware wie CyberLock und Lucky_Gh0$t zu verbreiten.

04. Juni 2025, 14:05 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen gefälschte Installationen von KI-Tools, um Malware wie CyberLock und Numero zu verbreiten, insbesondere in B2B-Branchen. Sicherheitsforscher warnen vor diesen Bedrohungen und raten dazu, Software nur von vertrauenswürdigen Quellen herunterzuladen.

Neustadt an der Weinstraße, 04.06.2025 (PresseBox) - Künstliche Intelligenzen kommen immer häufiger in allen Bereichen des Lebens zum Einsatz. Sei es die Erstellung von Texten für Beruf und Schule oder die Bearbeitung von Bildern und Videos, fast überall hat KI mittlerweile Einzug gehalten. Die entsprechenden Programme sind daher auch auf immer mehr Rechnern zu finden – und genau das machen sich auch Cyberkriminelle zunutze, indem sie Malware in gefälschten Installationsdateien für KI-Tools verstecken, wie Sicherheitsforscher von Cisco Talos berichten.

Unter den so verbreiteten Schadprogrammen finden sich alte Bekannte wie CyberLock, eine PowerShell-basierte Ransomware, die vornehmlich die Systeme ihrer Opfer verschlüsselt, oder Lucky_Gh0$t, eine Variante der Yashma-Ransomware. Aber auch eine neue Malware namens Numero wurde entdeckt. Dabei handelt es sich um einen besonders zerstörerischen Schädling, der Komponenten der grafischen Benutzeroberfläche (GUI) des Windows-Betriebssystems manipuliert und dadurch die Rechner unbrauchbar macht.

Dem Bericht der Sicherheitsforscher zufolge sind das primäre Ziel der Hacker Unternehmen im B2B-Sales- und Marketing-Bereich, da es sich bei den Installationsprogrammen um gefälschte Versionen von in diesem Sektor beliebten KI-Tools handelt. Als Beispiel nennen die Autoren die Webseite novaleadsai.com, die sich offenbar als KI-Lösung einer Lead-Monetarisierungsplattform namens NovaLeads ausgibt. Die Vermutung liegt nahe, dass die Webseiten SEO-optimiert wurden, um bei den Suchergebnissen eine möglichst hohe Platzierung zu erreichen.

Einmal auf der Webseite, wird dazu aufgefordert, das entsprechende Tool herunterzuladen. Um die Nutzer zu überzeugen, wird die kostenfreie Nutzung für ein Jahr versprochen. Erst danach soll ein monatliches Abo nötig sein. Doch wer auf diesen Trick hereinfällt, lädt nicht etwa ein KI-Tool herunter, sondern ein ZIP-Archiv, das eine ausführbare .NET-Datei („NovaLeadsAI.exe“) enthält, die am 2. Februar 2025 kompiliert wurde. Dem Tag, an dem die gefälschte Domain eingerichtet wurde. Die Binärdatei dient ihrerseits als Ladeprogramm für die Bereitstellung der PowerShell-basierten CyberLock-Ransomware, die dann die Daten verschlüsselt.

Doch auch vor bekannten KI-Tools wie ChatGPT machen die Cyberkriminellen nicht Halt. Hier fanden die Sicherheitsforscher einen gefälschten Installer, der die Malware Lucky_Gh0$t verbreitet hat, während in einer Fake-Version der Videobearbeitungs-KI InVideo AI die neue Malware Numero gefunden wurde.

Doch nicht nur bei Cisco Talos sind die gefälschten KI-Installer aufgefallen, auch Mandiant, ein Tochterunternehmen von Google, berichtet über eine Malvertising-Kampagne, die Nutzer per Anzeige auf Facebook und LinkedIn auf gefälschte KI-Webseiten locken soll. Zu den betroffenen Tools zählen unter anderem Luma AI, Canva Dream Lab und Kling AI.

Die Berichte machen einmal mehr deutlich, wie gefährlich es ist, Software aus ungeprüften Quellen herunterzuladen. Umso wichtiger ist es, genau zu prüfen, von welcher Seite man eine Software bezieht und im Zweifelsfall die Adresse einer Webseite manuell einzugeben, statt Anzeigen und Links im Netz zu vertrauen.

Internet
[pressebox.de] · 04.06.2025 · 14:05 Uhr
[0 Kommentare]
Langfristige Perspektive für Kupfer bestens
Herisau, 03.06.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Axo Metals Corp. und Mogotes Metals Inc., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält · Ersteller:  SRC swiss resource capital AG · Autorin:  Ingrid Heinritzi · Erstveröffentlichung:  03.06.2026, 16: 55 Uhr Zürich/Berlin · […] (00)
vor 9 Stunden
Nahostkonflikt - Libanon
Washington/Beirut (dpa) - Israel und der Libanon haben sich nach Angaben des US-Außenministeriums auf einen Weg zur Umsetzung der bisher faktisch kaum wirksamen Waffenruhe geeinigt. Die Waffenruhe sei unter anderem abhängig von einer kompletten Einstellung der Angriffe der proiranischen Hisbollah-Miliz gegen Israel, hieß es in einer gemeinsamen […] (00)
vor 17 Minuten
Laufsteg-Star Heidi Klum hat eine offizielle Rolle bei UNICEF USA übernommen.
(BANG) - Heidi Klum fühlt sich "geehrt", zur neuesten Botschafterin von UNICEF USA ernannt worden zu sein. Das 53-jährige Model begann bereits 2011 mit der Kinderhilfsorganisation zusammenzuarbeiten und freut sich sehr über die Ernennung zur Botschafterin der Organisation. Heidi sagte gegenüber dem Magazin 'People': "Ich fühle mich durch diese […] (01)
vor 8 Stunden
Das Starship der Raumfahrtfirma SpaceX
Austin (dpa) - Elon Musks Weltraumfirma SpaceX will bei ihrem Rekord-Börsengang rund 75 Milliarden Dollar einnehmen. Mit einem Ausgabepreis von 135 Dollar strebt das verlustreiche Unternehmen aus dem Stand eine Gesamtbewertung von nahezu 1,8 Billionen Dollar an. Die Zahlen aus dem aktualisierten Börsenprospekt entsprechen den Werten, die zuvor in […] (01)
vor 2 Stunden
Hakuoki Memoirs: Drifting Clouds erscheint erstmals auf Englisch für Nintendo Switch
Fans von Otome-Games dürfen sich auf eine weitere Veröffentlichung aus dem beliebten Hakuoki-Universum freuen. Publisher eastasiasoft hat bekannt gegeben, erneut mit Idea Factory zusammenzuarbeiten, um Hakuoki Memoirs: Drifting Clouds erstmals offiziell auf Englisch zu veröffentlichen. Die Nintendo-Switch-Version wird englische Texte sowie die […] (00)
vor 3 Stunden
Amazon stoppt neue «Stargate»-Serie
Das bereits bestellte Projekt von Martin Gero wird nicht umgesetzt. Rückschlag für Fans des Science-Fiction-Klassikers «Stargate SG-1»: Wie „Variety“ berichtet, hat Amazon MGM Studios die Entwicklung der geplanten neuen «Stargate»-Serie eingestellt. Das Projekt war erst im November 2025 mit einer direkten Serienbestellung angekündigt worden. Als Autor, Showrunner und Executive Producer war […] (00)
vor 2 Stunden
Fußball: Nationalmannschaft, vor der WM-Endrunde
Chicago (dpa) - Kai Havertz kann endlich als WM-Nachzügler loslegen. «Ich freue mich hier zu sein jetzt. Die Vorfreude war das ganze Jahr schon da. Und persönlich war es für mich wichtig, so früh wie möglich zur Mannschaft zu stoßen», sagte der 26-Jährige nach seiner Ankunft im Kreise der Fußball-Nationalmannschaft. Der Offensivspieler will in Chicago […] (00)
vor 5 Stunden
kostenloses stock foto zu aktienmarkt, anlagestrategien, austausch
Der XRP-Kurs hat erneut eine kritische Zone erreicht, die in der Vergangenheit nur vier Mal aufgetreten ist. Laut dem Marktanalysten Cryptollica, der diese Beobachtung auf der Plattform X teilte, ging diese Zone historisch gesehen oft explosiven Kursanstiegen voraus. Diese Rallyes folgten jedoch stets auf eine längere Konsolidierungsphase und eine Reihe […] (00)
vor 1 Stunde
 
Tag der offenen Tür für Physio- und Ergotherapeuten im Münchner Garten am Samstag; 11. Juli 2026
München, 02.06.2026 (lifePR) - Raus aus der Praxis, rein ins Grüne: In München- […] (00)
Multiple Sklerose schließt Organspende nicht grundsätzlich aus
Stuttgart, 03.06.2026 (lifePR) - Der Tag der Organspende rückt den anhaltenden Bedarf […] (00)
Präsident der Hochschule Osnabrück in Vorstand der Landeshochschulkonferenz gewählt
Osnabrück/Hannover, 03.06.2026 (lifePR) - Die Landeshochschulkonferenz Niedersachsen […] (00)
Gefährliche Bahnhöfe: Deutschlands Sicherheitsbehörden am Limit
Leipzig schlägt Berlin und Dortmund als gefährlichster Bahnhof des Landes Wer am […] (01)
Tomb Raider: Legacy of Atlantis bekommt Collector’s Edition mit T-Rex-Statue
Tomb Raider: Legacy of Atlantis bringt Lara Crofts erstes Abenteuer zurück. Das […] (00)
«Eden» bestraft jede Lüge mit Geldabzug
In «Eden – Du bezahlst für jede Lüge» müssen Singles im Sommer 2026 nicht nur die Liebe finden, […] (00)
Ein Mann sitzt mit Laptop am Küchentisch
Den Haag/Berlin (dpa/tmn) - Egal ob Sport, Filme oder Serien: Viele Streaming- oder […] (02)
Dax und MDax im Aufwind Der deutsche Aktienmarkt zeigt sich am Dienstag optimistisch […] (00)
 
 
Suchbegriff