Злоумышленник использовал модифицированную нейросеть Google Gemini для управления крупным Telegram-каналом, что позволило ему автоматизировать кражу учетных данных и криптовалютных активов.
Схема имитации «американского патриота»
Согласно отчету компании Trend Micro, русскоязычный хакер организовал масштабную кампанию в мессенджере Telegram, создав канал @americanpatriotus. Вскоре после беспорядков в Капитолии в 2021 году он начал выдавать себя за ветерана ВВС США времен холодной войны. Это позволило привлечь более 17 000 подписчиков из сообществ MAGA и QAnon, которые искали альтернативные площадки для общения после блокировок в крупных социальных сетях. Злоумышленник поддерживал интерес аудитории, публикуя новости о военной службе, праве на оружие и обсуждая громкие политические события, включая судебные процессы над Трампом и итоги президентских выборов.
Использование ИИ для обхода систем безопасности
В обзоре отмечается, что для генерации контента и управления каналом хакер использовал взломанную версию нейросети Gemini от Google. Чтобы обойти этические фильтры и защитные механизмы системы, он применил метод «джейлбрейка» (программного взлома ограничений), представившись «авторизованным тестировщиком». Вводя запросы на русском языке, он смог деактивировать встроенные алгоритмы безопасности, которые в штатном режиме блокируют вредоносные инструкции на английском языке.
Модифицированный искусственный интеллект выполнял следующие задачи:
- Анализ материалов официальных СМИ для поиска «скрытых смыслов», связанных с теориями заговора и финансовыми перезагрузками.
- Автоматическое наполнение канала контентом в соответствии с часовыми поясами США для имитации присутствия американского автора.
- Создание специализированного чат-бота, который выдавал себя за элемент «квантовой финансовой системы».
Финансовые махинации и кража данных
По данным экспертов, для работы системы хакер использовал 73 украденных API-ключа, что позволило ему эксплуатировать мощности Google практически бесплатно. Основной целью кампании была не только пропаганда, но и прямое хищение средств. В канале распространялись вредоносные программы — трояны удаленного доступа (RAT), а также проводились атаки по подбору паролей с помощью ИИ.
Результаты деятельности злоумышленника включают:
- Компрометацию 29 учетных записей администраторов сайтов на базе WordPress.
- Несанкционированное проникновение в сеть как минимум одной коммерческой компании.
- Полное опустошение как минимум одного криптовалютного кошелька.
Специалисты по кибербезопасности подчеркивают, что данная кампания демонстрирует растущую угрозу использования языковых моделей для проведения высокоэффективных операций влияния и финансового мошенничества.
Понравилась запись? Поделись с друзьями и поддержи сайт:


