Malware: Vorsicht vor gefälschten KI-Tools
Cyberkriminelle setzen gefälschte Installationsprogramme für beliebte KI-Tools wie OpenAI ChatGPT und InVideo AI ein, um Malware wie CyberLock und Lucky_Gh0$t zu verbreiten.

04. Juni 2025, 14:05 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen gefälschte Installationen von KI-Tools, um Malware wie CyberLock und Numero zu verbreiten, insbesondere in B2B-Branchen. Sicherheitsforscher warnen vor diesen Bedrohungen und raten dazu, Software nur von vertrauenswürdigen Quellen herunterzuladen.

Neustadt an der Weinstraße, 04.06.2025 (PresseBox) - Künstliche Intelligenzen kommen immer häufiger in allen Bereichen des Lebens zum Einsatz. Sei es die Erstellung von Texten für Beruf und Schule oder die Bearbeitung von Bildern und Videos, fast überall hat KI mittlerweile Einzug gehalten. Die entsprechenden Programme sind daher auch auf immer mehr Rechnern zu finden – und genau das machen sich auch Cyberkriminelle zunutze, indem sie Malware in gefälschten Installationsdateien für KI-Tools verstecken, wie Sicherheitsforscher von Cisco Talos berichten.

Unter den so verbreiteten Schadprogrammen finden sich alte Bekannte wie CyberLock, eine PowerShell-basierte Ransomware, die vornehmlich die Systeme ihrer Opfer verschlüsselt, oder Lucky_Gh0$t, eine Variante der Yashma-Ransomware. Aber auch eine neue Malware namens Numero wurde entdeckt. Dabei handelt es sich um einen besonders zerstörerischen Schädling, der Komponenten der grafischen Benutzeroberfläche (GUI) des Windows-Betriebssystems manipuliert und dadurch die Rechner unbrauchbar macht.

Dem Bericht der Sicherheitsforscher zufolge sind das primäre Ziel der Hacker Unternehmen im B2B-Sales- und Marketing-Bereich, da es sich bei den Installationsprogrammen um gefälschte Versionen von in diesem Sektor beliebten KI-Tools handelt. Als Beispiel nennen die Autoren die Webseite novaleadsai.com, die sich offenbar als KI-Lösung einer Lead-Monetarisierungsplattform namens NovaLeads ausgibt. Die Vermutung liegt nahe, dass die Webseiten SEO-optimiert wurden, um bei den Suchergebnissen eine möglichst hohe Platzierung zu erreichen.

Einmal auf der Webseite, wird dazu aufgefordert, das entsprechende Tool herunterzuladen. Um die Nutzer zu überzeugen, wird die kostenfreie Nutzung für ein Jahr versprochen. Erst danach soll ein monatliches Abo nötig sein. Doch wer auf diesen Trick hereinfällt, lädt nicht etwa ein KI-Tool herunter, sondern ein ZIP-Archiv, das eine ausführbare .NET-Datei („NovaLeadsAI.exe“) enthält, die am 2. Februar 2025 kompiliert wurde. Dem Tag, an dem die gefälschte Domain eingerichtet wurde. Die Binärdatei dient ihrerseits als Ladeprogramm für die Bereitstellung der PowerShell-basierten CyberLock-Ransomware, die dann die Daten verschlüsselt.

Doch auch vor bekannten KI-Tools wie ChatGPT machen die Cyberkriminellen nicht Halt. Hier fanden die Sicherheitsforscher einen gefälschten Installer, der die Malware Lucky_Gh0$t verbreitet hat, während in einer Fake-Version der Videobearbeitungs-KI InVideo AI die neue Malware Numero gefunden wurde.

Doch nicht nur bei Cisco Talos sind die gefälschten KI-Installer aufgefallen, auch Mandiant, ein Tochterunternehmen von Google, berichtet über eine Malvertising-Kampagne, die Nutzer per Anzeige auf Facebook und LinkedIn auf gefälschte KI-Webseiten locken soll. Zu den betroffenen Tools zählen unter anderem Luma AI, Canva Dream Lab und Kling AI.

Die Berichte machen einmal mehr deutlich, wie gefährlich es ist, Software aus ungeprüften Quellen herunterzuladen. Umso wichtiger ist es, genau zu prüfen, von welcher Seite man eine Software bezieht und im Zweifelsfall die Adresse einer Webseite manuell einzugeben, statt Anzeigen und Links im Netz zu vertrauen.

Internet
[pressebox.de] · 04.06.2025 · 14:05 Uhr
[0 Kommentare]
Weinmesse in Karlsruhe geht in die dritte Runde
Schlieren, 20.01.2026 (lifePR) - Aktuelle Weintrends können Fachbesucher am 1. und 2. März bei der dritten Ausgabe der Messe Eurovino in Karlsruhe erkunden. Weingüter, Genossenschaften und Importeure stellen auf der Messe Karlsruhe ihre Produkte aus dem In- und Ausland vor. Angemeldet sind bis Anfang Januar rund 400 Aussteller, das sind rund zehn […] (00)
vor 1 Stunde
Anzeigetafel in der Frankfurter Börse
Frankfurt/Main - Am Dienstag hat der Dax nachgelassen. Zum Xetra-Handelsschluss wurde der Index mit 24.703 Punkten berechnet, ein Minus in Höhe von 1,0 Prozent im Vergleich zum Vortagesschluss. "Dass ausgerechnet der Euro gegenüber dem US-Dollar steigt, weil Investoren aus Amerika fliehen, hilft den um gleichzeitig höhere Zölle bangenden […] (00)
vor 2 Minuten
Sarah Engels
(BANG) - Sarah Engels wehrt sich gegen ihre Kritiker. Kürzlich wurde bekannt, dass die Sängerin am deutschen Vorentscheid des Eurovision Song Contests (ESC) teilnehmen wird. Am 28. Februar stellt sie ihren Song 'Fire' in Berlin vor – dann können die Jury und das Publikum entscheiden, wer Deutschland am 16. Mai in Wien vertreten wird. In der Sendung […] (00)
vor 4 Stunden
Ryanair-Maschinen
Austin (dpa) - Nach einem Schlagabtausch mit Ryanair-Chef Michael O'Leary lässt Tech-Milliardär Elon Musk auf seiner Online-Plattform X darüber abstimmen, ob er den Billigflieger kaufen sollte. Mit einem aktuellen Marktwert von rund 30 Milliarden Euro wäre Ryanair für Musk als reichsten Menschen der Welt durchaus erschwinglich - allerdings dürfen […] (00)
vor 37 Minuten
Endlich flüssig! Far Cry 3 Classic Edition bekommt morgen das ersehnte 60 FPS Update für Konsolen
Nach acht Jahren im 30-Frames-Käfig atmet Far Cry 3 Classic Edition endlich auf: Am 21. Januar 2026 spendiert Ubisoft dem Remaster ein kostenloses 60-FPS-Update für PS5, PS5 Pro und Xbox Series X/S. Die 2018er-Version, die damals für Xbox One und PS4 erschien und krampfhaft bei 30 Bildern pro Sekunde verharrte, wird damit zum flüssigen Erlebnis […] (00)
vor 1 Stunde
Heute sieht das anders aus als früher. Statt nur glänzender Tische zeigen Filme inzwischen auch digitale Versionen – Online Roulette taucht immer öfter in Szenen auf, die zeigen, wie sich das Glücksspiel verändert. Die Spannung ist geblieben, nur der Bildschirm hat sich gewandelt. Und genau das greifen moderne Produktionen gerne auf. Roulette als […] (00)
vor 3 Stunden
Olympia-Nominierung des deutschen Teams
München (dpa) - Von Gänsehaut und einem Kribbeln sprach Olaf Tabor. «Drei Meilensteine» gebe es auf dem Weg zu Olympischen Winterspielen, sagte der Vorstand Leistungssport des Deutschen Olympischen Sportbundes (DOSB): den ersten Besuch vor Ort, die Einkleidung und eben die Nominierung. Zweieinhalb Wochen vor der Eröffnung der Spiele in Italien steht das […] (00)
vor 3 Stunden
bitcoin, money, finance, cryptocurrency, coin, currency, blockchain, bank, banking, business, crypto, digital currency, virtual currency, ecommerce, financial
Ein Jahr nach der Amtseinführung von Donald Trump als US-Präsident, die von Unterstützern als Sieg für die Digital-Asset-Industrie gefeiert wurde, befindet sich der Kryptomarkt tief im Minus. Während Bitcoin (BTC) und Ethereum (ETH) moderate Verluste verzeichneten, haben große Altcoins Einbrüche von 40% bis 50% erlitten, während kleinere Assets um […] (00)
vor 40 Minuten
 
Bankentest „NextGen Bank 2026“ – Das neue Testformat im Portrait
Herrsching, 20.01.2026 (PresseBox) - Mit dem Bankentest „ Young Finance Award “ und […] (00)
Leergutmanagement modernisiert: Klare Bestände, Fristen im Griff und digitale Abläufe mit COSYS
Hamburg, 20.01.2026 (PresseBox) - Was ist Leergutmanagement? Unter Leergutmanagement […] (00)
DVS-Präsidentin Susanne Szczesny-Oßing erhält Wirtschaftsmedaille des Landes Rheinland-Pfalz
Düsseldorf, 20.01.2026 (PresseBox) - Die Wirtschaftsministerin des Landes Rheinland- […] (00)
Elbtunnel
Berlin (dpa) - Autofahrer müssen heute in einigen Teilen Deutschlands auf Autobahnen, […] (00)
Deutschland - Spanien
Herning (dpa) - Bundestrainer Alfred Gislason eilte nach der bestandenen EM- […] (13)
Marathon hat einen Release-Datum: Bungies Comeback startet am 05. März 2026
Bungie meldet sich mit einem klaren Statement zurück: Marathon erscheint am 5. März […] (00)
Apple OLED-Offensive: Diese 5 Produkte erhalten bald das Display-Upgrade
Apple bereitet offenbar eine umfassende Umstellung seiner Display-Technologie vor. […] (00)
Misereor-Fastenaktion startet mit Gottesdienst aus Hofheim
Das Erste überträgt am 1. Fastensonntag den feierlichen Auftakt der Misereor-Fastenaktion live […] (00)
 
 
Suchbegriff