В 2024 году 25-летний житель Калифорнии Райан Митчелл Крамер создал модифицированную версию популярного AI-инструмента для генерации изображений — ComfyUI_LLMVISION. Внешне он выглядел как обычная утилита, однако внутри содержал вредоносный код. Крамер выложил его на платформе GitHub, и пользователи, ничего не подозревая, самостоятельно загружали «троянца» на свои устройства.
Об этом сообщает TechTimes.
После установки программа незаметно собирала личные данные пользователей — логины, пароли, платежную информацию, документы — и отправляла их на Discord-сервер, который контролировал хакер.
Один из пользователей, сотрудник компаии Disney, стал критической целью атаки. После установки фальшивого приложения Крамер получил доступ к корпоративным данным — в частности, к внутренним чатам Slack. Использовав учетные записи жертвы, он загрузил более 1,1 ТБ конфиденциальной информации, включающей творческие материалы, служебную документацию и персональные данные сотрудников компании.
В июле того же года Крамер, прикрываясь несуществующим российским хакерским коллективом «NullBulge», вышел на связь с жертвой атаки — Мэттью Ван Анделом, требуя ответа и угрожая публикацией данных. Когда ответа не последовало, он выложил украденное — в частности 44 миллиона сообщений, финансовые и медицинские отчеты и подробные личные сведения работников Disney.
Для Ван Андела последствия были разрушительными: помимо кражи его личных паролей и финансовой информации, он также потерял работу в Disney — компания обнаружила стороннее ПО на его устройстве и уволила его, несмотря на то, что он отрицает какую-либо вину.