Российский хакер в течение пяти лет обманывал 17 тысяч сторонников Трампа с помощью взломанного ИИ

Злоумышленник использовал модифицированную нейросеть Google Gemini для управления крупным Telegram-каналом, что позволило ему автоматизировать кражу учетных данных и криптовалютных активов.

Схема имитации «американского патриота»

Согласно отчету компании Trend Micro, русскоязычный хакер организовал масштабную кампанию в мессенджере Telegram, создав канал @americanpatriotus. Вскоре после беспорядков в Капитолии в 2021 году он начал выдавать себя за ветерана ВВС США времен холодной войны. Это позволило привлечь более 17 000 подписчиков из сообществ MAGA и QAnon, которые искали альтернативные площадки для общения после блокировок в крупных социальных сетях. Злоумышленник поддерживал интерес аудитории, публикуя новости о военной службе, праве на оружие и обсуждая громкие политические события, включая судебные процессы над Трампом и итоги президентских выборов.

Использование ИИ для обхода систем безопасности

В обзоре отмечается, что для генерации контента и управления каналом хакер использовал взломанную версию нейросети Gemini от Google. Чтобы обойти этические фильтры и защитные механизмы системы, он применил метод «джейлбрейка» (программного взлома ограничений), представившись «авторизованным тестировщиком». Вводя запросы на русском языке, он смог деактивировать встроенные алгоритмы безопасности, которые в штатном режиме блокируют вредоносные инструкции на английском языке.

Модифицированный искусственный интеллект выполнял следующие задачи:

  • Анализ материалов официальных СМИ для поиска «скрытых смыслов», связанных с теориями заговора и финансовыми перезагрузками.
  • Автоматическое наполнение канала контентом в соответствии с часовыми поясами США для имитации присутствия американского автора.
  • Создание специализированного чат-бота, который выдавал себя за элемент «квантовой финансовой системы».

Финансовые махинации и кража данных

По данным экспертов, для работы системы хакер использовал 73 украденных API-ключа, что позволило ему эксплуатировать мощности Google практически бесплатно. Основной целью кампании была не только пропаганда, но и прямое хищение средств. В канале распространялись вредоносные программы — трояны удаленного доступа (RAT), а также проводились атаки по подбору паролей с помощью ИИ.

Результаты деятельности злоумышленника включают:

  • Компрометацию 29 учетных записей администраторов сайтов на базе WordPress.
  • Несанкционированное проникновение в сеть как минимум одной коммерческой компании.
  • Полное опустошение как минимум одного криптовалютного кошелька.

Специалисты по кибербезопасности подчеркивают, что данная кампания демонстрирует растущую угрозу использования языковых моделей для проведения высокоэффективных операций влияния и финансового мошенничества.


Понравилась запись? Поделись с друзьями и поддержи сайт: